【问题标题】:When should I allow write but restrict read?我什么时候应该允许写但限制读?
【发布时间】:2015-12-05 10:42:02
【问题描述】:

我和我的同事今天正在讨论我们的安全系统,并将其与 Unix 文件访问权限进行比较。并且在某个时候出现了一个问题:是否有任何用例必须限制对 WRITE 的访问?我将不胜感激链接到讨论权限使用的这种特殊情况的文章或书籍。

【问题讨论】:

  • 只写是我用于匿名 ftp 服务器的策略。您可以放置​​文件(写入)但无法获取文件(读取)。我想这种情况相当普遍:每个人都可以提交但只有管理员可以读取已提交内容的共享资源。

标签: security permissions writeonly


【解决方案1】:

是的,我们有一个实现医院系统的面向服务的架构,其中每个服务中的所有操作都被审计记录。允许这些服务写入审计日志,但不能从中读取,因为这将允许它们潜在地看到并公开由另一个服务写入审计日志的PHI

只允许审计日志服务读取日志。所有其他服务都具有只写访问权限。

【讨论】:

  • 谢谢!当你确认它的有效性时,我正在考虑这个案例。
猜你喜欢
  • 1970-01-01
  • 2013-10-31
  • 1970-01-01
  • 1970-01-01
  • 2016-06-22
  • 2010-09-17
  • 1970-01-01
  • 1970-01-01
  • 2021-09-07
相关资源
最近更新 更多