Quản trị cấp quyền trong kiểm soát truy nhập tuỳ ý

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 41 - 42)

Các chính sách quản trị xác định ai là ngời đợc cấp quyền biến đổi các truy nhập đợc phép. Đây là một trong những mặt quan trọng nhất của kiểm soát truy nhập. Trong mỗi mô hình kiểm soát truy nhập, chính sách quản trị có một số thay đổi. Trong kiểm soát truy nhập tuỳ ý cho phép có một miền rộng lớn các chính sách quản trị. Một số chính sách quản trị trong chúng đợc miêu tả dới đây [32]:

• Chính sách quản trị tập trung: Một ngời cấp quyền hoặc một nhóm ngời cấp quyền đợc phép cấp phát và thu hồi sự cấp quyền với ngời dùng.

• Chính sách quản trị phân cấp: Ngời cấp quyền trung tâm chịu trách nhiệm gán các trách nhiệm quản trị cho những ngời quản trị khác. Rồi đến lợt những ngời quản trị này lại có thể cấp phát và thu hồi sự cấp quyền với các

ngời dùng của hệ thống. Quản trị phân cấp có thể đợc áp dụng, chẳng hạn căn cứ theo lợc đồ phân cấp các đơn vị chức năng của tổ chức.

• Chính sách quản trị hợp tác: Một số tài nguyên đặc biệt đòi hỏi sự hợp tác cấp quyền của một số nhà cấp quyền. Nghĩa là việc truy nhập các tài nguyên này phải đợc sự cho phép đồng thời của một số nhà cấp quyền.

• Chính sách quản trị sở hữu: Một ngời dùng đợc coi là ngời sở hữu các đối tợng mà họ tạo ra. Ngời sở hữu có thể cấp phép hoặc thu hồi các quyền truy nhập của các ngời dùng khác về đối tợng này.

• Chính sách quản trị phi tập trung: Trong sự quản trị phi tập trung, ngời sở hữu một đối tợng cũng có thể cấp phát cho các ngời dùng khác đặc quyền cấp quyền quản trị trên đối tợng.

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 41 - 42)

Tải bản đầy đủ (PDF)

(149 trang)