การปกป้องแอปพลิเคชันและข้อมูล: การควบคุมด้านการบริหารและการควบคุมการเข้าถึง
| English | ไทย |
|---|---|
| at rest/æt rest/ | หยุดนิ่ง |
| in transit/ɪn ˈtrænsɪt/ | ระหว่างส่ง |
| in use/ɪn juːs/ | ขณะใช้งาน |
| PII/ˌpiː aɪ ˈaɪ/ | PII |
| PHI/ˌpiː eɪtʃ ˈaɪ/ | PHI |
| PCI/ˌpiː siː ˈaɪ/ | PCI |
| RBAC/ˈɑːbæk/ | RBAC |
| RuBAC/ruː bæk/ | RuBAC |
| DAC/ˌdiː eɪ ˈsiː/ | DAC |
| MAC/mæk/ | MAC |
| principle of least privilege/ˈprɪnsɪpl ɒv liːst ˈprɪvɪlɪdʒ/ | หลักการสิทธิ์ต่ำสุด |
数据状态与法律
- 数据可以是 静止状态、传输中 或 使用中。
- 法律保护 PII、PHI 和 PCI。
- 敏感数据需要更强的控制措施。
四种访问控制模型
- RBAC:访问权限取决于你的角色。
- RuBAC:访问权限取决于条件(如时间)。
- DAC:所有者决定。MAC:中央管理员设定级别。
โมเดลการควบคุมการเข้าถึงแบบใดสอดคล้องกับกฎ?
RBAC ตามบทบาทของคุณ; RuBAC ตามเงื่อนไข; DAC ให้เจ้าของตัดสินใจ; MAC ใช้ระดับกลาง
"อนุญาตให้เข้าถึงเฉพาะในช่วงเวลาทำการ" อธิบายโมเดลใด?
เงื่อนไข (เวลา) = RuBAC
ใน ____ access control เจ้าของไฟล์เป็นผู้ตัดสินใจว่าใครจะใช้ได้อีกบ้าง
DAC = เจ้าของตัดสินใจ
Linux权限
- 每个文件对所有者、组和其他人分别拥有 读(4)、写(2)、执行(1) 权限。
chmod 640= 所有者读写(6),组读(4),其他人无权限(0)。- 最小特权原则 指导所有模型。
通过其 决策者 而非名称来区分四种访问模型。RBAC = 你的 角色,RuBAC = 条件,DAC = 文件的 所有者,MAC = 中央 管理员。考题会描述规则并让你命名该模型。
เลขเพียงตัวเดียวที่กำหนดสิทธิ์อ่าน+เขียนสำหรับเจ้าของ, อ่านสำหรับกลุ่ม, ไม่มีสำหรับผู้อื่นคืออะไร? (chmod ___)
6 (4+2), 4, 0 → 640.
หลักการสิทธิ์น้อยที่สุดมอบสิทธิ์การเข้าถึงเท่าที่จำเป็นเท่านั้นให้กับแต่ละเอนทิตี ไม่เกินกว่านั้น
สิทธิ์ขั้นต่ำจำกัดสิทธิ์การเข้าถึงเฉพาะสิ่งที่จำเป็น
จับคู่โมเดลการเข้าถึงแต่ละชนิดกับผู้ตัดสินใจ
แต่ละโมเดลมีผู้ตัดสินใจที่แตกต่างกัน
要设置 report.txt 使所有者可读可写,组仅可读,其他人无权限:读+写 = 4+2 = 6,读 = 4,无 = 0。命令是 chmod 640 report.txt。
数据由其 状态 和法律 (PIII/PHI/PCI) 保护。访问控制 使用四种模型——RBAC(角色)、RuBAC(条件)、DAC(所有者)、MAC(管理员级别)——均受 最小特权 指导。在Linux上,权限按组累加 读4 + 写2 + 执行1。