【问题标题】:Implementing RBAC functionality in UNIX在 UNIX 中实现 RBAC 功能
【发布时间】:2013-03-29 11:03:03
【问题描述】:

嘿,请帮我解决这个问题。我是 UNIX 系统的新手,我想问一下 UNIX 系统中是否可以进行基于角色的访问控制。请看下面的详细信息:

您的经理想要实施 RBAC 功能。您的商店使用 UNIX 系统。您没有可用的具有 RBAC 实现的系统。您可以使用 UNIX/LINUX 的基本功能进行访问控制。您还可以使用访问控制列表功能和 sudo。讨论使用您可以使用的工具实现 RBAC 功能可以走多远?哪些 RBAC 功能难以实现或不实用?

【问题讨论】:

  • 是的,如果操作系统本身不提供它,您可以使用 sudo 和 ACL 将其中的元素组合在一起。如果您想要更详细的答案,请咨询您的讲师。
  • RBAC(基于角色的访问控制)是一个非常广泛的术语。曾经有 Linux 内核的补丁,比如 GRsec 或 LIDS 或类似(OWL?OWA?之类的),实现了极端的安全功能,其中一些作为“功能”存活得更少(linux.die.net/man/7/capabilities)也可以配置“RBAC " 带有 openldap 和 nss-ldap 以及自定义角色。

标签: linux security unix access-control rbac


【解决方案1】:

您可以看看 BeyondTrust 的 Power Broker - 如果您可以购买解决方案(我不为他们工作)。

鲁汶大学也对这个主题进行了相当多的研究。这是他们的论文:www.cosic.esat.kuleuven.be/sesame/papers/wetice97.pdf

他们会知道如何最好地在 UNIX 系统中实现 RBAC。

【讨论】:

    猜你喜欢
    • 2019-07-27
    • 1970-01-01
    • 2021-11-26
    • 1970-01-01
    • 1970-01-01
    • 2016-06-09
    • 2021-01-09
    • 1970-01-01
    • 2021-08-03
    相关资源
    最近更新 更多