tailieunhanh - Bài giảng An toàn an ninh thông tin: Chương 7 - Bùi Trọng Tùng

Bài giảng An toàn an ninh thông tin: Chương 7 Kiểm soát truy cập cung cấp cho người học những kiến thức như: Các khái niệm cơ bản; Mô hình ma trận điều khiển truy cập; Một số phương pháp điều khiển truy nhập. Mời các bạn cùng tham khảo! | BÀI 7. KIỂM SOÁT TRUY CẬP Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 1 1 Nội dung Các khái niệm cơ bản Mô hình ma trận điều khiển truy cập Một số phương pháp điều khiển truy nhập 2 2 1 1. KHÁI NIỆM CƠ BẢN Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 3 3 Khái niệm Điều khiển truy cập Access Control Là chức năng của hệ thống được thi hành để cho phép chủ thể người dùng tiến trình thiết bị được truy cập đến một mức nào đó quyền truy cập tới tài nguyên của hệ thống và chia sẻ quyền truy cập này cho chủ thể khác Mô hình điều khiển truy cập AAA Authentication Xác thực Xác định đúng chủ thể thực hiện hành vi truy nhập Authorization Ủy quyền phân quyền truy cập Auditing Kiểm toán kiểm tra giám sát các hành vi truy cập Có mặt trong hầu hết các ứng dụng hệ thống công nghệ thông tin 4 4 2 Kiểm soát hoàn toàn nhắc lại Monitor reference Module kiểm tra quyền truy cập Không thể vòng tránh Chống sửa đổi Có thể thẩm tra là 1 thể hiện của TCB Reference monitor User process access request Resource policy 5 5 Ví dụ 1 chia sẻ thông tin trên mạng xã hội Facebook 6 6 3 Ví dụ 2 Chia sẻ trong Google Drive 7 7 Ví dụ 3 Điều khiển truy cập trên tệp tin Microsoft Windows Linux Ubuntu 8 8 4 Ma trận điều khiển truy cập Access Control Matrix ACM Thể hiện các quyền đã cấp phát cho các chủ thể sử dụng tới từng tài nguyên của hệ thống S Tập các chủ thể O O Tập các tài nguyên R Tập các quyền truy cập o1 om A si oj các quyền truy s1 cập của chủ thể si lên tài s2 rx ry S nguyên oj Sn 9 9 Ma trận điều khiển truy cập Không thể cài đặt trực tiếp ACM với đầy đủ các thành phần Số lượng tài nguyên cần phải quản lý quá lớn Kích thước ma trận tăng tăng bộ nhớ lưu trữ thời gian tìm kiếm Cài đặt gián tiếp ACM Phân rã theo cột Danh sách điều khiển truy cập Access Control List - ACL Phân ra theo dòng Danh sách năng lực Capability List - CL Các biểu diễn gián tiếp khác 10 10 5 Danh sách điều khiển truy cập Tiếp cận hướng tài nguyên mỗi tài

TỪ KHÓA LIÊN QUAN