Đánh giá hệ thống tuyển sinh trong ATRBAC-XML

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 132 - 133)

Hệ thống tuyển sinh của trờng đại học ở Việt Nam với sự trợ giúp của ATRBAC-XML ngăn chặn ngời dùng truy nhập các thông tin không đợc cấp quyền Hơn nữa, n. ó chỉ cho phép ngời dùng hợp pháp truy nhập các thông tin vào thời gian khi vai đợc gán chohọ có khả năng, đợc phép kích hoạt và có giấy phép truy nhập các thông tin đó với kiểu thao tác nhất định. Cơ chế an toàn ba mức cho phép hệ thống kiểm soát truy nhập này đảm bảo chỉ những ngời có thẩm quyền mới truy nhập đợc các thông tin trong tuyển sinh theo từng giai đoạn nhất định của công tác tuyển sinh, với các ràng buộc chi tiết về thời gian trong việc tạo khả năng cho vai, vai đợc phép kích hoạt, ràng buộc thời gian trong việc gán ngời dùng vào vai, gán giấy phép cho vai, phù hợp với quy định bảo mật thông tin trong tuyển sinh đại học ở Việt Nam. Hệ thống có thể thay thế việc bảo ật văn bản thủ công với m dấu niêm phong và tủ hồ sơ bảo mật trong tuyển sinh hiện nay của các trờng đại học ở Việt Nam So với phơng pháp cấp quyền . trong các mô hình kiểm soát truy

nhập truyền thống DAC, MAC, cần xác định hàng ngàn phép gán giấy phép cho ngời dùng, hoặc ít nhất cũng cần xác định hàng trăm phép gán giấy phép cho nhóm ngời dùng. Điều này gây khó khăn trong việc quản lý truy nhập hệ thống thông tin cần bảo vệ. Hơn nữa, vì không có các khái niệm vai, vai có khả năng, vai kích hoạt, các vai mâu thuẫn, các ngời dùng mâu thuẫn, các giấy phép mâu thuẫn nh trong mô hình GTRBAC, nên việc cấp phát và thu hồi giấy phép sẽ khó khăn, nhất là khi các giấy phép thay đổi theo thời gian. Và vấn đề phân ly trách nhiệm trong ngời dùng cũng rất khó khăn.

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 132 - 133)

Tải bản đầy đủ (PDF)

(149 trang)