门卫二问之:你到哪里去?(访问控制)

前情提要:门卫二问之:你是谁?(身份鉴别)

继续门卫的故事

访客小强:这是我的证件,我和XX部门阿明约了今天下午三点在8楼面试。

门卫电话阿明确有此事。

小强在访客表中登记姓名、证件号、联系方式、来访时间和事由。

大楼的电梯仅支持刷卡按楼层,门卫使用门禁卡帮小强按了去8楼的电梯。

在上述过程中,门卫首先验证小强的身份,其次查看小强的访问权限(3楼),然后为他开通去往3楼的权限,小强仅能通往3楼,不能去往其他楼层。

对应访问控制的三要素:主体(小强)、客体(访问的对象)、访问控制策略(可以去8楼,不能去其他楼层)。主体可以是人,也可以是某个需要调用数据库接口的应用程序。

访问控制的基本原则是隐式拒绝(除非得到授权,否则小强不能去往任何楼层)。

访问控制的目的:

1、访问保障:我给你,你才能要(小强能够去往8楼);

2、访问限制:我不给你,你不能抢(小强不能去往其他楼层)。

有没有可能绕过访问控制策略?同一部电梯里的阿兰到达2楼后出去了,小强乘机尾随。或者直接通过楼梯从3楼到达其他楼层。

如何防止这类未授权的行为发生?每一层或者每个区域都设置门禁,仅具有相应权限的人验证后才可进入,或者请阿明到门卫室领小强上楼。

在实际的信息系统中,访问控制的实现方式多种多样,大致可以分为:强制访问控制、自主访问控制和非自主访问控制。

强制访问控制的管控最严格,主体和客体均拥有一个“标签”,比如小强、阿兰、阿明分别对应1、2、3级,楼层也有1-3级,3级的阿明可以去往1-3层,2级的阿兰可以去1-2层,1级的小强只能呆在1楼。或者阿明只能去3楼,阿兰只能去2楼,小强还是在1楼。每一个主体的权限根据标签固定死,谁来设置这些权限呢,系统(管理员)。

自主访问控制灵活多了,系统授予阿明3级权限(较高),3级的阿明又可以把他的权限授予小强,让他在1-3层间畅通无阻。但是阿明随意带闲杂人等进出怎么办?

介于强制和自主之间的非自主访问控制,可以实现定制化的需求。非自主又可以分为按照规则的访问控制和按照角色的访问控制。

比如最初的例子,小强作为访客原本没有任何权限,系统可以根据需求为他创建一条访问控制规则:小强可以去往3楼。并且可以附加限制,仅在下午3点至4点间权限有效。对阿明则是,可以访问1-3层,时间永久,直到离职时禁用/删除该规则,终止阿明的权限。

时间久了,规则越来越多,应该失效的规则被遗忘,离职的阿明仍然可以随进随出。

如果是基于角色的控制,阿明属于XX部门,XX部门具有1-3层的权限,根据XX部门的人员变动,清理角色下的成员,比盯住单个人的规则省力多了。

看起来不论是规则、角色、自主还是强制,访问控制的策略都实现应有的访问保障和访问限制。真的能万无一失吗,那必然不是啊。

除了授权用户的密码被盗用,还有一种聚合/推理攻击。某个用户不具备访问特定信息的权限,但是具有访问这些信息组成部分的权限,将每个部分组合起来,从而得到被限制访问的信息。

比如阿兰在财务部门负责报税和交社保,她没有权限知道每个员工的工资,但是可以通过纳税金额和社保费用推算出员工的工资。

如何防止聚合/推理攻击,敬请期待后文。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 229,406评论 6 538
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 99,034评论 3 423
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 177,413评论 0 382
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 63,449评论 1 316
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 72,165评论 6 410
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 55,559评论 1 325
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 43,606评论 3 444
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 42,781评论 0 289
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 49,327评论 1 335
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 41,084评论 3 356
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 43,278评论 1 371
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 38,849评论 5 362
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 44,495评论 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 34,927评论 0 28
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 36,172评论 1 291
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 52,010评论 3 396
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 48,241评论 2 375

推荐阅读更多精彩内容