高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

防范威脅:檢查現代安全模型的優勢和應用-環球新動態

2023-06-02 10:15:55 來源:51CTO

譯者 | 李睿

審校 | 重樓


(相關資料圖)

在計算世界中,安全性在保護資源方面起著至關重要的作用。在過去的10年,網絡安全機構和服務商已經創建了各種安全模型來確保信息的機密性、完整性和可用性。他們提出了企業可以采用的方法來建立正式的信息安全政策。這些策略旨在為部署安全措施和實踐提供結構化方法,以保護敏感信息并防止出現安全漏洞。了解不同的安全模型、這些模型的特性以及它們對特定情況的適用性對于企業來說是至關重要的。它使人們能夠在選擇適當的安全模型時做出明智的決定,從而有效地解決安全問題并保護計算資源。

訪問控制模型

訪問控制模型是最常用的模型之一,被設計用來幫助創建與不同資源(例如文件、數據庫和網絡)的系統/用戶級訪問相關的策略。其經驗法則是只提供對執行其職責所需的實體的訪問。該模型包含三種主要的控制類型:自主訪問控制(DAC)、強制訪問控制(MAC)和基于角色的訪問控制(RBAC)。使用自主訪問控制(DAC),資源所有者有能力決定“誰可以訪問什么?”例如,文件的所有者決定他們想要授予誰訪問權限和其他權限(編輯或查看權限)。由于其多功能性和易用性,自主訪問控制(DAC)模型通常被較小的組織所采用。

另一方面,像國防和政府等部門通常采用非常嚴格的控制策略,例如強制訪問控制(MAC)。強制訪問控制(MAC)模型中的訪問限制可以基于分配給資源的安全標簽來強制執行。這些標簽決定了訪問資源所需的安全許可級別。它們還支持一種結構化的方法來實現安全措施,并防止對敏感數據的未經授權的訪問。然而,大多數企業都需要一個中間地帶,也就是一種不太嚴格但也不太自由的控制。在這種情況下,基于角色的訪問控制(RBAC)是最合適的。它根據企業中分配的用戶角色授予訪問權限。這使得企業可以在角色發生變化時輕松修改訪問權限,而不需要修改每個用戶的訪問權限。

Take-Grant模型

Take-Grant模型依賴于個人可以向其他個人或實體授予或獲取權限的概念。該模型的有效性可以通過有向圖表示來清楚地評估。在這個模型下有兩個主要的規則。使用“獲取規則”,一個主體可以從另一個主體獲得權限,而“授予規則”允許一個主體授予另一個主體的訪問權限。

例如,營銷部門的員工可以訪問營銷資產,而IT部門的員工可以訪問敏感的技術信息。如果營銷團隊成員需要訪問技術文檔,他們將需要請求對資源具有授予權限的人員。在這種情況下,可能是IT主管。

圖1是Take-Grant模型的有向圖,需要注意權限如何從一個主體傳遞到另一個主體或從一個主體傳遞到一個對象。

圖1有向圖(Take-Grant模型)

Biba模型

該模型的設計與Bell-LaPadula模型非常相似,主要區別在于它關注數據完整性。它還基于分配給資源的級別的多級安全系統中流動的信息。該模型的兩個主要組件包括簡單完整性屬性(SIP)和*(星號)完整性屬性。在簡單完整性屬性(SIP)中,處于更高安全級別的用戶無法讀取給定級別的數據,也就是“不向下讀取”。例如高級工程師不能閱讀初級工程師所做的代碼更改,直到它們被提交。在*(星號)完整性屬性下,給定級別的數據不能由較低級別的用戶修改,也就是“無寫操作”。金融和醫療保健等機構通常采用這種模式來保護患者記錄和其他敏感信息。

Clark-Wilson模型

數據完整性是Clark-Wilson模型的主要關注點,該模型允許通過受控接口/訪問門戶進行有限的修改。對于用戶來說,職責是分離的,他們的資源訪問是有限的,如圖2所示。該模型有三個主要組成部分:約束數據項(CDI)、完整性驗證過程(IVP)和轉換過程(TP)。約束數據項(CDI)執行了訪問控制,以確保授權訪問。完整性驗證過程(IVP)用于檢查數據完整性。在數據的完整性建立之后,轉換過程將控制進行的修改。該模型廣泛應用于數據完整性和安全性至關重要的電子商務和金融行業。

圖2 Clark Wilson模型

非干擾模型

非干擾模型基于分離安全級別和信息流的概念,重點關注機密性。它的兩個主要組件是高級安全性和低級安全性。在高級安全性上執行的操作不應該對低級安全性的用戶產生影響,甚至不應該引起用戶注意。這可以防止信息泄露,并提供了對木馬和后門等秘密程序的保護。它廣泛應用于安全信息流至關重要的政府或軍事領域。

可信計算基(TCB) 模型

顧名思義,可信計算基(TCB)模型確保企業內部使用的所有計算資源都是可信的,并且沒有安全漏洞。它的四個主要組件是安全策略、安全內核、參考監視器和安全邊界。系統的整體安全功能在安全策略下定義,資源訪問在安全內核處進行調解。在授予訪問權限之前,引用監控器驗證每個資源的授權。最后,安全邊界會阻止或限制外部世界對企業資源的訪問。大多數頂級科技公司使用可信計算基(TCB)來確保系統設計的安全性。

Brewer -Nash 模型

該模型廣泛應用于法律和咨詢領域,當員工能夠訪問與不同客戶相關的關鍵數據時,可以防止利益沖突。它基于一種隔離數據以防止未經授權的訪問的概念。創建數據的邏輯或物理隔離可以保證一個客戶的數據不能被與另一個客戶合作的員工訪問。

Graham-Denning模型

該模型基于主題和對象的安全創建。它定義了誰可以訪問/更改哪些數據。它主要以數據完整性和訪問控制為中心,建立了只有經過授權的主體才能訪問數據對象的事實。它廣泛用于銀行和電子商務網站,其中客戶帳戶信息及其交易/購買是重要的保護。它有八個主要規則,包含安全地創建/刪除主題和對象,同時確保安全的讀、寫、刪除和授予訪問權限。

Harrison-Ruzzo-Ullman模型

該模型是Graham-Denning模型的擴展,用于確保后端系統(例如操作系統和數據庫)的安全性。它定義了一組為主體/用戶提供訪問權限的過程。這可以用矩陣表示,其中主題和對象分別按行和列組織。引入了一個額外的控件,以啟用矩陣的修改權限,同時實現了完整性規則,以確保用戶不能創建違反系統級驗證需求的新主題或對象。此模型的一個明確應用是在操作系統中,其中對系統資源的訪問由授權級別決定。因此,用戶只能使用他們被授權訪問的資源。

在這些模型中,有各種可用的安全控制來確保系統的安全性和準確性。以下是一些可以幫助企業選擇適合其需求和系統功能的控件的因素:

通用標準(CC):這是一組用于評估和驗證系統安全特性的標準。它涉及基于評級的方法,旨在提供產品的主觀評價。通用標準(CC)包含兩個關鍵元素:一是保護配置文件,它指定產品必須滿足的安全需求;二是安全目標,它評估企業為保護其產品所采取的措施。運營授權(ATO):作為基于風險的方法的一部分,在使用任何資源或產品之前都需要獲得官方批準。這就是所謂的“操作授權”。授權者可以做出四個關鍵決定:操作授權、共同控制授權、使用授權和拒絕授權。界面:應用程序可以包含一個受限或受限的界面,根據用戶授權的權限限制用戶的訪問或可見性。

原文標題:Guarding Against Threats: Examining the Strengths and Applications of Modern Security Models,作者:Akanksha Pathak

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    99re6这里有精品热视频| 日本欧美黄色片| 波多野结衣50连登视频| 一区二区三区日韩视频| 国产又大又黄又猛| 国产男女无遮挡| 国产精品videossex国产高清| 在线视频观看一区二区| 天天视频天天爽| 91视频免费版污| 日本成人中文字幕在线| 男女曰b免费视频| 成年人视频网站免费观看| 欧美精品99久久| 国产综合免费视频| 丝袜老师办公室里做好紧好爽| 亚欧无线一线二线三线区别| 男人操女人免费软件| 久草综合在线观看| 成人日韩在线视频| 亚洲AV无码成人精品一区| 91亚洲一区二区| 国产日产欧美一区二区| 欧美这里只有精品| 男的插女的下面视频| 国产乱子夫妻xx黑人xyx真爽| 欧美激情成人网| 日韩精品aaa| 成年人网站国产| 成人亚洲视频在线观看| 一级淫片在线观看| 成人免费性视频| 国产精品亚洲二区在线观看| 色播五月综合网| www.九色.com| 91淫黄看大片| 99er在线视频| 亚洲国产精品三区| 青青视频免费在线观看| 日韩av一二三四区| 色撸撸在线观看| 欧美黄色一级片视频| 大桥未久一区二区三区| 国产精品99久久免费黑人人妻| 中文字幕免费高| 黄色片一级视频| 午夜久久久久久久久久久| 日本激情视频在线| 免费无码毛片一区二三区| 午夜精品久久久久久久99热影院| 99在线免费视频观看| 午夜啪啪小视频| 免费黄色日本网站| 欧美日韩午夜爽爽| 亚洲天堂av一区二区三区| 茄子视频成人免费观看| www.av中文字幕| 蜜桃网站在线观看| 女同性恋一区二区| 欧美日韩精品区别| www.污网站| 亚洲精品永久视频| 亚洲一级片av| 国产精品夜夜夜爽张柏芝| 日韩精品视频网址| 波多野结衣在线免费观看| 玖玖爱视频在线| 91人人澡人人爽人人精品| 黄色片在线免费| 国产精品乱码久久久久| 无码内射中文字幕岛国片| wwwwxxxx日韩| 超碰在线97免费| 国产成人美女视频| 亚洲欧美偷拍另类| 免费在线观看污网站| 交换做爰国语对白| 女人被男人躁得好爽免费视频| 大片在线观看网站免费收看| 欧美黄网在线观看| 女人帮男人橹视频播放| 日韩av在线第一页| 久久久久久久少妇| 亚洲美女爱爱视频| 午夜免费一级片| 波多野结衣与黑人| 日本三级免费观看| www亚洲成人| 久久艹这里只有精品| 青青青在线视频播放| 欧洲av无码放荡人妇网站| 中文字幕国产免费| 国产九色porny| 国产91色在线观看| 国产美女永久无遮挡| www.色就是色| 国产又粗又长又爽视频| 波多野结衣作品集| 免费日韩在线观看| 亚洲少妇第一页| avav在线播放| 国产性生活一级片| 欧美日本视频在线观看| 爱爱爱爱免费视频| avav在线看| 2021国产视频| 亚洲这里只有精品| 欧美乱大交xxxxx潮喷l头像| 三上悠亚免费在线观看| 日本特黄a级片| 亚洲欧美日本一区二区| 亚洲爆乳无码精品aaa片蜜桃| 久久综合九色综合88i| 欧美成人三级在线播放| 免费超爽大片黄| 91香蕉视频免费看| 男女曰b免费视频| 国产69精品久久久久久久| 国产麻豆电影在线观看| 手机免费看av网站| 午夜视频在线瓜伦| 国产精品999视频| 91九色国产ts另类人妖| 国产成人美女视频| 欧美日韩亚洲自拍| 日韩高清第一页| 亚洲免费一级视频| 亚洲一级免费在线观看| 国产第一页视频| aa在线观看视频| 久久久久久久久久网| av日韩一区二区三区| 今天免费高清在线观看国语| 婷婷视频在线播放| 亚洲综合激情五月| 蜜臀av.com| 黄色激情在线视频| 久草热视频在线观看| 777米奇影视第四色| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 精品一区二区成人免费视频| 亚洲无在线观看| 五月天在线免费视频| 久久国产午夜精品理论片最新版本| 国产精品一线二线三线| 日本福利视频在线| 国产精品一区二区羞羞答答| 潘金莲激情呻吟欲求不满视频| 亚洲 国产 图片| 久久久久亚洲av无码专区喷水| 欧美狂野激情性xxxx在线观| 国产成人无码精品久久久性色| 欧美日韩在线成人| 三级黄色片播放| 青青草精品视频在线| 成人观看免费完整观看| 色一情一区二区| 国产a级片网站| 日韩一区二区三区不卡视频| 欧美一级黄色录像片| 国产乱子夫妻xx黑人xyx真爽| 嫩草视频免费在线观看| 日韩精品免费一区| 欧美性猛交久久久乱大交小说 | 中文字幕乱码免费| 国产一区亚洲二区三区| 强伦女教师2:伦理在线观看| 自拍日韩亚洲一区在线| 国产成人在线综合| 欧美色图另类小说| 国产精品自拍合集| 色啦啦av综合| 日韩欧美亚洲天堂| 肉大捧一出免费观看网站在线播放| 欧美日韩国产精品激情在线播放| 午夜精品久久久久久久99热影院| 黄色大片在线免费看| 日韩高清在线一区二区| 国产v亚洲v天堂无码久久久 | 男人天堂手机在线视频| 亚洲自拍第三页| 成人3d动漫一区二区三区| 久久99中文字幕| 天堂а√在线中文在线| 伊人成人222| 色www免费视频| 日本三区在线观看| 国产一区二区三区小说| 亚洲国产精品影视| 欧美精品 - 色网| 黑森林精品导航| 日本www.色| 一区二区在线播放视频| 福利在线一区二区三区| 免费大片在线观看| 男人操女人逼免费视频| 99色精品视频| 欧美综合在线观看视频| 女人和拘做爰正片视频| 日韩精品xxxx|