An ninh

Một phần của tài liệu Nghiên cứu chuẩn quản trị máy tính và ứng dụng trong giảng dạy (Trang 40 - 41)

DMIv2.0s ựịnh nghĩa một cơ chế ựể kiểm soát truy cập từ xa vào giao diện quản lý DMI và các truy cập vào giao diện DMI. Các cơ chế kiểm soát truy cập từ xa ựược xác ựịnh trên cơ chế RPC tiêu chuẩn, trong khi cơ chế kiểm soát truy cập cục bộ ựược xác ựịnh trên cơ chế hệ ựiều hành. DMIv2.0s không chỉ ựịnh một ựịnh dạng tiêu chuẩn cũng không sử dụng hệ mật mã riêng mà dựa trên cơ chế bảo mật của RPC và hệ ựiều hành. Các tắnh năng chắnh ựược giới thiệu bởi DMIv2.0s là xác thực, ủy quyền dựa trên vai trò,

chắnh sách linh hoạt, chỉ dẫn an ninh và ựăng ký truy nhập. DMIv2.0s bảo mật là một phiên bản mở rộng của ựặc tả kỹ thuật DMIv2.0.

Mở rộng an ninh DMI là ựiều kiện cần thiết. đó là, nếu một nhà cung cấp dịch vụ DMI thực hiện cung cấp một cơ chế kiểm soát truy cập, nó phải thực hiện mở rộng an ninh DMI như ựược ựịnh nghĩa trong ựặc tả này ...

Lưu ý rằng DMI2.0s bảo mật là dựa trên cơ sở hạ tầng bảo mật ựược cung cấp bởi RPC và hệ ựiều hành. Do ựó, nếu an ninh của các RPC hoặc hệ ựiều hành bị tổn thương, an ninh của DMI2.0s cũng sẽ bị tổn hại. Vắ dụ, nếu một người sử dụng ựộc hại có thể phá vỡ an ninh hệ thống tập tin và thay ựổi cơ sở dữ liệu MIF trên một hệ thống, có thể thay ựổi chắnh sách DMI2.0s trong cơ sở dữ liệu ựể có lợi cho mình.

Một phần của tài liệu Nghiên cứu chuẩn quản trị máy tính và ứng dụng trong giảng dạy (Trang 40 - 41)