安全½Ž¡ç†¾pÈ»Ÿæ ¸å¿ƒæ€æƒ³æ˜¯åœ¨åŸÞZºŽè§’è‰²æŽ§åˆ¶æ€æƒ³çš„基¼‹€ä¸Šæå–改˜q›è€Œæ¥çš„,本文讲述的功能模型能较好åK½é¹¤æ‚(zh¨¨n)ß_¿½å“å¼€å‘äh员æå‡ºçš„¾pÈ»Ÿè®‰K—®æŽ§åˆ¶éœ€æ±‚ã€?/blockquote>
引言åQˆIntroductionåQ?/span>
1.1. 关键è¯å®šä¹‰ï¼ˆDefinitionsåQ?/span>
有关定义说明如下åQ?/p>
安全½Ž¡ç†åQ?/strong>计算机技术安全管ç†çš„范围很广åQŒå¯ä»¥åŒ…括网¾lœå®‰å…¨æ€§ã€æ•°æ®å®‰å…¨æ€§ã€æ“作系¾lŸå®‰å…¨æ€§ä»¥åŠåº”用程åºå®‰å…¨æ€§ç‰ã€‚很多方é¢çš„安全性管ç†å¤§éƒ½å·²¾l有æˆç†Ÿçš„äñ”å“了åQŒæˆ‘们åªéœ€æ ÒŽ(gu¨©)®è‡ªå·±éœ€è¦æœ‰é€‰æ‹©æ€§çš„使用ž®±å¯è¾‘Öˆ°è‡ªå·±çš„ç›®çš„äº†ã€‚æœ¬æ–‡ä¸æœ‰å…³å…Ïx¶‰å?安全½Ž¡ç†"一è¯å‡åªé’ˆå¯ÒŽ(gu¨©)œ¬å…¬å¸æŽ¨å‡ºçš„åº”ç”¨ä¸æœ‰å…³å¯¹è±¡ä¸Žæ•°æ®è€Œè¨€èŒƒå›´æœ‰é™ã€?
ä¸ÖM½“åQ?/strong>å›_¯ä»¥è±¡åº”用¾pÈ»Ÿå‘出应用è¯äh±‚ä»ÖM½•实体åQŒåŒ…括儿U用戗÷€å…¶å®ƒä¸Žæœ¬ç³»¾lŸæœ‰æŽ¥å£çš„应用程åºã€éžæ³•入侵者。系¾lŸå¿…™åÕd…·æœ‰è¯†åˆ«ä¸»ä½“的能力åQŒæŽ¥å£å®žé™…上也是ç”Þq”¨æˆïL™»è®°çš„åQŒæ•…主è¦é—®é¢˜æ˜¯æ ¡éªŒç”¨æˆ¯‚ínä»½çš„åˆæ³•性,¾pÈ»Ÿåº”å¾ç«‹ç”¨æˆ·é‰´åˆ«æœºæž„以验è¯ç”¨æˆ·íw«ä†¾ã€?
用户åQ?/strong>用户ž®±æ˜¯ä¸€ä¸ªå¯ä»¥ç‹¬ç«‹è®¿é—®è®¡½Ž—机¾pÈ»Ÿä¸çš„æ•°æ®æˆ–者用数æ®è¡¨ç¤ºçš„其它资æºçš„ä¸ÖM½“åQŒæˆ‘们用USERS表示一个用户集åˆã€‚用户在一般情况下是指人ã€?
æƒé™åQ?/strong>æƒé™æ˜¯å¯¹è®¡ç®—机系¾lŸä¸çš„æ•°æ®æˆ–者用数æ®è¡¨ç¤ºçš„其它资æºè¿›è¡Œè®¿é—®çš„许å¯ã€‚我们用PERMISSION表示一个æƒé™é›†åˆã€‚å¯åˆ†äؓ对象讉K—®æŽ§åˆ¶å’Œæ•°æ®è®¿é—®æŽ§åˆ¶ä¸¤¿Uã€?
对象讉K—®æŽ§åˆ¶åQ?/strong>用一个二元组æ¥è¡¨½Cºï¼šåQˆæŽ§åˆ¶å¯¹è±¡ï¼Œè®‰K—®¾cÕdž‹åQ‰ã€‚å…¶ä¸çš„æŽ§åˆ¶å¯¹è±¡è¡¨ç¤º¾pÈ»Ÿä¸ä¸€åˆ‡éœ€è¦è¿›è¡Œè®¿é—®æŽ§åˆ¶çš„资æºã€‚我们将引入一套完整的资æºè¡¨ç¤ºæ–ÒŽ(gu¨©)³•æ¥å¯¹¾pÈ»Ÿä¸å‡ºçŽ°çš„å„类资溘q›è¡Œå®šä¹‰å’Œå¼•用(详è§åŽè¿°åQ‰ã€‚è®¿é—®ç±»åž‹æ˜¯æŒ‡å¯¹äºŽç›¸åº”çš„å—æŽ§å¯¹è±¡çš„è®¿é—®æŽ§åˆÓž¼Œå¦‚:è¯Õd–ã€ä¿®æ”V€åˆ 除牽{‰ã€?
æ•°æ®è®‰K—®æŽ§åˆ¶åQ?/strong>如果ä¸å¯¹æ•°æ®è®‰K—®åŠ ä»¥æŽ§åˆ¶åQŒç³»¾lŸçš„安全性是得ä¸åˆîC¿è¯çš„åQŒå®¹æ˜“å‘ç”Ÿæ•°æ®æ³„密事件。所以在æƒé™ä¸å¿…™åÕd¯¹å¯¹è±¡å¯è®¿é—®çš„æ•°æ®˜q›è¡ŒæŒ‰ä¸åŒçš„½{‰çñ”¾l™äºˆåŠ å¯†ä¿æŠ¤ã€‚æˆ‘ä»¬åŒæ ïL”¨ä¸€ä¸ªäºŒå…ƒç»„æ¥è¡¨½Cºï¼šåQˆæŽ§åˆ¶å¯¹è±¡ï¼Œè°“è¯åQ‰ã€?
æƒé™æœ€¾lˆå¯ä»¥ç»„åˆæˆå¦‚下形å¼åQ?/strong>åQˆæŽ§åˆ¶å¯¹è±¡ï¼Œè®‰K—®¾cÕdž‹åQŒè°“è¯ï¼‰ã€?
角色åQ?/strong>角色是指一个组¾l‡æˆ–ä»ÕdŠ¡ä¸çš„工作或佾|®ï¼Œå®ƒä»£è¡¨äº†ä¸€¿Uèµ„æ ¹{€æƒåˆ©å’Œè´£ä“Q。我们用ROLES表示一个角色集åˆã€?
用户委派åQ?/strong>用户委派是USERS与ROLES之间的一个二元关¾p»ï¼Œæˆ‘们用(u,råQ‰æ¥è¡¨ç¤ºç”¨æˆ·u被委‹z¾äº†ä¸€ä¸ªè§’色rã€?
æƒé™é…ç½®åQ?/strong>æƒé™é…置是ROLES与PERMISSION之间的一个二元关¾p»ï¼Œæˆ‘们用(r,påQ‰æ¥è¡¨ç¤ºè§’色r拥有一个æƒé™pã€?
需求分�/span>
æ ÒŽ(gu¨©)®æˆ‘们在本行业多年¿U¯ç¯ä¸‹æ¥çš„ç»éªŒï¼Œå‚考了其它åŒè¡Œçš„æˆåŠŸç»éªŒæ•´åˆäº†å…ˆè¿›çš„æ€æƒ³åQŒæˆ‘们有能力为我们自å·Þqš„应用¾pÈ»Ÿå¼€å‘一套功能完善而且åˆçµ‹zÀL–¹ä¾¿çš„安全½Ž¡ç†¾pÈ»Ÿã€‚ä‹Éå¼€å‘äh员从æƒé™½Ž¡ç†é‡å¤åŠ›_Š¨çš„è´Ÿæ‹…ä¸è§£æ”¾å‡ºæ¥,专心致力于应用程åºçš„功能上的开å‘ã€?通过攉™›†å…¬å¸ä»Žäº‹MIS™å¹ç›®å¼€å‘ç»éªŒä¸°å¯Œçš„软äšg工程师对在儿U情况下的对应系¾lŸçš„安性æå‡ºçš„需求åšå‡ÞZº†å¦‚下的æ€È»“ã€?/p>
本系¾lŸåœ¨å®‰å…¨½Ž¡ç†æ–šw¢è¦è€ƒè™‘å¦‚ä¸‹å‡ ä¸ªæ–šw¢é—®é¢˜ã€?/p>
2.1. 角色与用�/span>
需求:
角色ç”Þq”¨æˆ?˜q™ä¸ªç”¨æˆ·ä¸Žä¸‹ä¸€è¡Œçš„"用户"åº”è¯¥ä¸æ˜¯åŒä¸€ä¸ªå®šä¹?"客户"好åƒåˆé€‚一äº?ä¸é”™åQŒæ¤å¤„的用户¼‹®æ˜¯æœ‰äº›åäºŽæŒ‡å‘æˆ‘们åˆåŒæ„义的客æˆ?但是我认ä¸ÞZ¸Žä¸‹é¢å®šä¹‰çš?用户"ä¸å˜åœ¨ä»€ä¹ˆæœ¬è´¨ä¸Šçš„区åˆ?å› äØ“å®¢æˆ·æœ€¾lˆä¹Ÿæ˜¯ä»¥åœ¨ç³»¾lŸä¸ç™»è®°çš„用戯‚ín份æ¥ä½¿ç”¨æœ¬ç³»¾lŸï¼Œç”¨æˆ·æ‰€èƒ½å®Œæˆçš„功能也就是客æˆïLš„需求。两者之间的¾l†å¾®åŒºåˆ«è¯»è€…å¯è‡ªå·±é€šè¿‡ä¸Šä¸‹æ–‡åŠ åŒºåˆ†)自行定义åQŒæ ¹æ®ä¸šåС岗ä½ä¸åŒå¯ä»¥å®šä¹‰å¤šä¸ªè§’艌Ӏ?
ç™Õd½•¾pÈ»ŸåQŒé¦–先需è¦å‘¾pÈ»Ÿç”Œ™¯·æ³¨å†ŒåQŒåŒä¸€ä¸ªç”¨æˆ·åªèƒ½åœ¨¾pÈ»Ÿä¸ç™»è®îC¸€‹Æ¡ã€?/p>
用户是登录系¾lŸçš„æ¥”ååQŒè§’色是用户æƒé™çš„基¼‹€ã€‚用户å¯ä»¥æ‰®æ¼”多个角艌Ӏ?/p>
ž®†æŸä¸€è§’色授予æŸä¸€ç”¨æˆ·æ—Óž¼Œæƒé™ä¸èƒ½‘…越该角色æƒé™ï¼Œä½†å¯ä»¥å°äºŽè¯¥è§’色æƒé™ã€?/p>
用户å£ä×o与数æ®åº“讉K—®å£ä×oåŠ å¯†
分æžè¯´æ˜Ž
- æ¯ä¸ªç”¨æˆ·åœ¨ç³»¾lŸä¸ç”׃¸€ä¸ªå”¯çš„USERIDæ ‡è¯†ã€?
- 用户通过¾pÈ»Ÿç™Õd½•界é¢ç™Õd½•¾pÈ»Ÿ,¾pÈ»Ÿé€šè¿‡åР坆½Ž—法验è¯ç”¨æˆ·íw«ä†¾å’Œåˆ¤æ–用æˆäh˜¯å¦å·²¾l登录系¾lŸã€‚如果登录æˆåŠŸé€šçŸ¥Application preference service和安全管ç†ç³»¾lŸä¿å˜ç”¨æˆïL™»å½•ä¿¡æ¯ã€?
- 角色ç”Þq”¨æˆäh ¹æ®è‡ªå·Þqš„设想的组¾l‡æœºæž„è¿›è¡Œæ·»åŠ è®¾¾|®ï¼Œæä¾›ä¸€ä¸ªä¸“门的模å—用æ¥è®„¡½®¾l„织机构åQŒç”¨æˆ·é€šè¿‡¾l„织机构(定义?部门机构˜q˜æ˜¯åŽé¢æåˆ°çš?机构是实现和执行å„ç§½{–略的功能的集åˆ")方便地进行角色管ç†ã€‚例如:用户å¯ä»¥é€šè¿‡éƒ¨é—¨æœºæž„æ¥è¿›è¡Œè§’色的½Ž¡ç†åQŒéƒ¨é—¨é‡‡ç”¨ç¼–å·åˆ†å±‚的方å¼,¾~–å·çš„æ¯ä¸¤ä½ä¸ÞZ¸€ä¸ªå±‚‹Æ¡ã€‚例如一¾U§éƒ¨é—¨ç¼–å·äؓ两ä½åQŒäºŒ¾U§éƒ¨é—¨ç¼–å·äؓ四ä½ä¾æ¤¾cÀLŽ¨ä¸‹åŽ»ç›´åˆ°ž®†å…¨åŽ‚éƒ¨é—¨æœºæž„å¾ç«‹æ ‘状结构图。这¾cÀL•°æ®ä»…为方便用æˆïL®¡ç†è§’色而å˜åœ¨ï¼Œåœ¨ç³»¾lŸçš„å…¶ä»–æ–šw¢ä¸å˜åœ¨ä“Q何æ„义ã€?
- æ¯ä¸ªè§’色在系¾lŸä¸ä¹Ÿæ˜¯ç”׃¸€ä¸ªå”¯ä¸€è§’色¾~–å·æ¥æ ‡è¯†ï¼ŒåŒæ—¶å¿…é¡»ä¿å˜ç”¨æˆ·æ‰€è®„¡½®çš„æœºæž„ä¿¡æ¯ï¼Œä¸€èˆ¬æ¥è¯´æ¯ä¸ªè§’色åªéœ€è¦ä¿å˜è‡ªå·±æ‰€åœ¨æœºæž„的代ç å›_¯ã€?
2.2. èœå•控制
需�/strong>
æ¤èœå•乃¾pÈ»Ÿä¸šåŠ¡åŠŸèƒ½èœå•。由业务功能模å—列表和用戯‚œå•定制共åŒç»„æˆã€‚æ¯ä¸ªç”¨æˆ·å¯ä»¥æ‹¥æœ‰è‡ªå·Þqš„èœå•åQŒä¹Ÿå¯ä»¥ç›´æŽ¥é‡‡ç”¨è§’色¾~ºçœèœå•åQˆå½“ç”¨æˆ·åŒæ—¶å……当多个角色òq¶ä¸”æƒé™é‡å¤æ—Óž¼Œé‡å¤çš„æƒé™ä»…一‹Æ¡æœ‰æ•ˆï¼‰
分æžè¯´æ˜Ž
- ä¸ÞZº†æ–¹ä¾¿ç”¨æˆ·˜q›è¡Œæƒé™¾l„织½Ž¡ç†åQŒéœ€è¦åœ¨¾pÈ»Ÿä¸å¾ç«‹ä¸€å¼ 业务功能模å—列表,在用æˆïL•Œé¢ä¸Šè¡¨ç¤ºä¸ºæ ‘状分层结构ã€?
- 业务功能模å—以用户定制èœå•æ¥ä½“现åQŒä»ç„‰™‡‡ç”¨ç¼–å·åˆ†å±‚æ–¹å¼ï¼Œ¾~–å·çš„æ¯ä¸¤ä½ä¸ÞZ¸€ä¸ªå±‚‹Æ¡ã€‚åÆˆæ ‡æ˜Žä¸€ä¸ªå±‚‹Æ¡æ˜¯åèœå•还是业务模å—,åèœå•åªæœ‰ä¸€¿Uå¯å¦è¢«è®‰K—®çš„æƒé™è®¾¾|®ï¼Œä¸šåŠ¡æ¨¡å—æƒé™ç”Þq³»¾lŸç®¡ç†å‘˜æˆ–授æƒç”¨æˆ¯‚¿›è¡Œè®¾¾|®ã€‚对æ¯ä¸ªä¸šåŠ¡æ¨¡å—讄¡½®å®ƒçš„对象控制ã€è®°å½•å¢žåˆ æ”¹æŽ§åˆ¶å’Œè®°å½•é›†æŽ§åˆ¶ã€‚å½“ç”¨æˆ·æ‹¥æœ‰å¯¹ä¸šåŠ¡æ¨¡å—çš„æŸä¸€æƒé™æ—Óž¼Œå¿…需对处于它上çñ”çš„åèœå•有å¯è¢«è®¿é—®çš„æƒé™ã€‚åˆ é™¤æŸä¸€ä¸ªçñ”åèœå•æ—¶ž®†æ½Cºç”¨æˆ·ä»–的下¾U§èœå•与功能模å—éƒ½å°†è¢«åˆ é™¤æŽ‰ã€?
- å½“ç”¨æˆ·åŒæ—¶å……å½“å¤šä¸ªè§’è‰²åÆˆä¸”æƒé™é‡å¤æ—¶åQŒé‡å¤çš„æƒé™ä»…一‹Æ¡æœ‰æ•ˆï¼Œç”¨æˆ·æ‹¥æœ‰ä»–充当的所有角色的æƒé™çš„åÆˆé›†ã€?
- 用户与角色拥有的¾pÈ»Ÿæƒé™æŸ¥è¯¢æ—¶ä»¥ä¸šåŠ¡åŠŸèƒ½æ¨¡å—åˆ—è¡¨çš„æ ‘çŠ¶ç»“æž„æ˜¾½Cºå‡ºæ¥ã€?
2.3. 对象控制
需�/strong>
对象是指应用¾pÈ»Ÿ½H—å£ä¸çš„å¯è§†å¯¹è±¡åQŒå¦‚èœå•™åV€æŒ‰é’®ã€ä¸‹æ‹‰åˆ—è¡¨æ¡†ã€æ•°æ®ç¼–è¾‘æŽ§ä»¶åŠæ•°æ®¾~–辑控äšg的嗌D늉。对象控刉™€šè¿‡è§’色与用æˆähŽˆæƒæ¥å®žçްã€?
对象控制包括对对象属性的控制å¯å¯¹æ•°æ®¾~–辑控äšgä¸çš„æ•°æ®è®°å½•的维护æƒé™ï¼š
- 对象属性:使能/¼›æ¢ã€å¯è§?å±è”½
- 记录¾l´æŠ¤åQšå¢žåŠ ã€åˆ 除ã€ä¿®æ”¹çš„¾l„åˆ
分æžè¯´æ˜Ž
- ž®†æ¯ä¸ªä¸šåŠ¡æ¨¡å—寘q›è¡Œå±žæ€§è®¾¾|®çš„对象ç”Þq¨‹åºå‘˜äº‹å…ˆè®‘Ö®šæˆ–ç”±å”®åŽæŠ€æœ¯æ”¯æŒå·¥½E‹å¸ˆæŒ‡å¯¼ç”¨æˆ·åŠ å…¥ã€?
- 在系¾lŸç®¡ç†å‘˜æˆ–授æƒç”¨æˆ¯‚¿›è¡Œè®¾¾|®ä¸šåŠ¡æ¨¡å—çš„æ¯ç§æƒé™æ—Óž¼Œè®„¡½®ç”¨æˆ·åœ¨æ‹¥æœ‰è¯¥ä¸šåŠ¡æ¨¡å—˜q™ç§æƒé™æ—¶çš„对象属性。没有设¾|®å±žæ€§çš„对象在ä¿å˜å¯¹è±¡ä¿¡æ¯çš„æ—¶å€™ï¼Œç”¨æˆ·æƒé™ä¿¡æ¯ä¸ä¸è¢«ä¿å˜ã€?
2.4. 记录集控�/span>
需�/strong>
记录集的控制是通过æ¡äšg讄¡½®æ¥å®žçŽŽÍ¼Œå› æ¤åQŒéœ€è¦æŽ§åˆ¶è®°å½•集的数æ®åº“表需è¦è®¾¾|®ä¸“门的记录集ç›é€‰å—ŒDµï¼Œè€Œç›é€‰æ¡ä»¶ç”±ç”¨æˆ·æ ÒŽ(gu¨©)®å²—ä½è‡ªè¿›å®šä¹‰åQŒå¾ç«‹è¿‡æ»¤è¡¨åQŒç»Ÿä¸€½Ž¡ç†ã€?
分æžè¯´æ˜Ž
- 在对用户讄¡½®ä¸šåŠ¡æ¨¡å—æƒé™æ—Óž¼ŒåŒæ—¶åœ¨è¿‡æ»¤è¡¨ä¸è®¾¾|®æœ¬æ¨¡å—的数æ®ç¼–辑控件的数殽{›é€‰æ¡ä»Óž¼Œ½{›é€‰æ¡ä»¶æ˜¯¾l„æˆSQLè¯å¥çš„WHEREæ¡äšgå奘q«ä‹É当å‰è®‰K—®çš„æ¨¡å—æ ¹æ®ç›é€‰æ¡ä»¶å¯¹æ•°æ®¾~–辑控äšgçš„SQLè¯å¥˜q›è¡Œé‡ç»„åQŒåƈ‹‚€ç´¢æ•°æ®ã€?
- 当å˜åœ¨éœ€è¦ä»Žæ•°æ®åº“ä¸å¤šä¸ªè¡¨å–æ•°æ®çš„æƒ…冉|—¶åQŒè¿‡æ»¤è¡¨ä¸å˜åœ¨å¤šæ¡è®°å½•,æ¯ä¸€æ¡è®°å½•记录一个数æ®ç¼–è¾‘æŽ§ä»¶å–æ•°çš„½{›é€‰æ¡ä»¶ã€?
- SQLè¯å¥çš„WHEREåå¥çš„生æˆä¸Žæ ¡éªŒå¯ä»¥é€šè¿‡çš„SQLè¯æ³•åˆ†æžæœåŠ¡åQŒåˆ©ç”¨å¯¹è±¡æ‰€æä¾›çš„函数分æžSQLè¯å¥åQŒæˆªå–WHEREæ¡äšgåå¥åQŒæ ¡éªŒæ–°¾l„åˆçš„SQLè¯å¥çš„åˆæ³•性ã€?
2.5. æƒé™åˆ†å¸ƒ½Ž¡ç†
需�/strong>
上述æåˆ°çš„æƒé™ç®¡ç†å†…容应该满‘Ïx—¢å¯é›†ä¸ç®¡ç†ï¼Œä¹Ÿå¯åˆ†æ•£½Ž¡ç†çš„ç›®æ ‡ã€?
分æžè¯´æ˜Ž
- æƒé™½Ž¡ç†ç”Þq³»¾lŸç®¡ç†å‘˜é›†ä¸½Ž¡ç†åQŒç³»¾lŸç®¡ç†å‘˜å·¥ä½œè´Ÿæ‹…˜q‡å¤§åQŒéš¾å¯ÒŽ(gu¨©)‰€æœ‰å²—ä½çš„分工有全é¢å’Œå…·ä½“的了解,å¯ÒŽ(gu¨©)ƒé™ä½œå‡ºæ ‡å‡†ç»†è‡´çš„划分åQŒå¯¹äºŽå¤§åž‹çš„½Ž¡ç†¾pÈ»Ÿé€‚åˆäºŽæŠŠä¸€éƒ¨åˆ†è®„¡½®æƒé™çš„交ç”׃¸€äº›æ¯”较高¾U§çš„用户æ¥è¿›è¡Œï¼Œæœ‰åˆ©äºŽå„å²—ä½¾l†è‡´å调的工作。这ž®±æ˜¯æƒé™çš„分散管ç†ã€?
- è¦å®žçްæƒé™çš„分散½Ž¡ç†åQŒå°±™åÕd¯¹æŽˆæƒæ¨¡å—˜q›è¡Œä¸€äº›æŽˆæƒç®¡ç†ï¼Œ˜q™è¦æ±‚整个系¾lŸçš„æŽˆæƒå®‰å…¨½Ž¡ç†å·¥ä½œè¦åšåˆ°ç»†è‡ß_¼Œä¸è¦å‡ºçްæƒé™çš„æ¼‹zžä‹É一些高¾U§ç”¨æˆäh‹¥æœ‰è¿‡å¤§çš„æƒé™ã€?
æ–ÒŽ(gu¨©)¡ˆè®¾è®¡
3.1. å®‰å…¨ä¿æŠ¤½{–ç•¥
从上é¢å„æ–šw¢çš„éœ€æ±‚åˆ†æžæ¥çœ‹ï¼Œæˆ‘们需è¦ä¸€å¥—既行之有效åQŒåˆæ–¹ä¾¿ç‰|´»çš„å®‰å…¨ç®¡ç†æ–¹æ¡ˆã€‚è¦é‡‡ç”¨å„ç§æŽ§åˆ¶æœºæž„å’Œå¯†ç ä¿æŠ¤æŠ€æœ¯ã€‚å®‰å…¨ä¿æŠ¤ç–略是设计安全å¯é ¾pÈ»Ÿçš„准则,通常涉åŠä¸‹åˆ—å‡ ä¸ªæ–šw¢åQ?/p>
- 区分安全½{–略与安全机构ã€?
-
½{–略是信æ¯å®‰å…¨æ€§çš„高çñ”指导åQŒç–ç•¥å‡ºè‡ªå¯¹ç”¨æˆ·è¦æ±‚åQŒè®¾å¤‡çŽ¯å¢ƒã€æœºæž„è§„åˆ™ã€æ³•律约æŸç‰æ–šw¢çš„详¾l†ç ”½I¶ã€‚ç–ç•¥é‡è¦æ€§åœ¨äºŽæŒ‡å¯ég½œç”¨ã€‚而机构是实现和执行儿Uç–略的功能的集åˆã€‚完善的机构是实施棼‹®å®‰å…¨ç–ç•¥çš„ç‰©è´¨åŸºç¡€ã€‚æ•…ä¸€èˆ¬è¦æ±‚机构能实现ä¸åŒçš„ç–略,以便½{–ç•¥å˜åŠ¨æ—¶æ— éœ€è¦æ›´æ¢å®‰å…¨æœºæž„ã€?/p>
-
安全½{–ç•¥åQ?/strong>ä¼ä¸šä¿¡æ¯½Ž¡ç†¾pÈ»Ÿæ˜¯ä¸€ä¸ªå¤§åž‹çš„åˆ†å¸ƒå¼æ•°æ®èµ„æºç®¡ç†ç³»¾lŸï¼Œå®ƒåŒ…括信æ¯é‡å·¨å¤§ä»¥åŠä¸åŒ½E‹åº¦çš„ä¿¡æ¯æ•感度åQŒå„¿U有讉K—®éœ€æ±‚的用户åQŒä‹É得其安全½Ž¡ç†éžå¸¸å¤æ‚。基于角色的¾pÈ»Ÿå®‰å…¨æŽ§åˆ¶æ¨¡åž‹æ˜¯ç›®å‰å›½é™…上‹¹è¡Œçš„å…ˆ˜q›çš„安全½Ž¡ç†æŽ§åˆ¶æ–ÒŽ(gu¨©)³•。我们的安全½Ž¡ç†¾pÈ»Ÿä¹Ÿæ ¹æ®è‡ªíw«çš„éœ€è¦æœ‰é€‰æ‹©æ€§çš„叿”¶å…‰™ƒ¨åˆ†æ€æƒ³ã€‚其特点是通过分é…å’Œå–æ¶ˆè§’色æ¥å®Œæˆç”¨æˆ·æƒé™çš„æŽˆäºˆå’Œå–消åQŒåƈ且æä¾›äº†è§’色分é…规则和æ“作检查规则。安全管ç†ähå‘˜æ ¹æ®éœ€è¦å®šä¹‰å„¿Uè§’è‰ÔŒ¼Œòq¶è®¾¾|®åˆé€‚的讉K—®æƒé™åQŒè€Œç”¨æˆäh ¹æ®å…¶è´£ä“Q和资历å†è¢«æŒ‡‹z¾äØ“ä¸åŒçš„角艌Ӏ‚è¿™æ øP¼Œæ•´ä¸ªè®‰K—®æŽ§åˆ¶˜q‡ç¨‹ž®±åˆ†æˆä¸¤ä¸ªéƒ¨åˆ†ï¼ŒåŒ™®¿é—®æƒé™ä¸Žè§’色相关è”,角色å†ä¸Žç”¨æˆ·å…Œ™”åQŒä»Žè€Œå®žçŽîCº†ç”¨æˆ·ä¸Žè®¿é—®æƒé™çš„逻辑分离åQŒå¦‚下图所½Cºï¼Œè§’色å¯ä»¥çœ‹æˆæ˜¯ä¸€ä¸ªè¡¨è¾¾è®¿é—®æŽ§æŽ§åˆ¶½{–略的è¯ä¹‰ç»“构,它å¯ä»¥è¡¨½Cºæ‰¿æ‹…ç‰¹å®šå·¥ä½œçš„èµ„æ ¼ã€?
ç”׃ºŽå®žçŽ°äº†ç”¨æˆ·ä¸Žè®‰K—®æƒé™çš„逻辑分离åQŒåŸºäºŽè§’色的½{–ç•¥æžå¤§çš„æ–¹ä¾¿äº†æƒé™½Ž¡ç†ã€‚例如,如果一个用æˆïLš„èŒä½å‘生å˜åŒ–åQŒåªè¦å°†ç”¨æˆ·å½“å‰çš„è§’è‰²åŽ»æŽ‰ï¼ŒåŠ å…¥ä»£è¡¨æ–°èŒåŠ¡æˆ–æ–îC“Q务的角色å›_¯ã€‚ç ”½I¶è¡¨æ˜Žï¼Œè§’色/æƒé™ä¹‹é—´çš„å˜åŒ–比角色/用户关系之间的å˜åŒ–ç›¸å¯¹è¦æ…¢å¾—多,òq¶ä¸”委派用户到角色ä¸éœ€è¦å¾ˆå¤šæŠ€æœ¯ï¼Œå¯ä»¥ç”Þp¡Œæ”¿ç®¡ç†ähå‘˜æ¥æ‰§è¡ŒåQŒè€Œé…¾|®æƒé™åˆ°è§’è‰²çš„å·¥ä½œæ¯”è¾ƒå¤æ‚,需è¦ä¸€å®šçš„æŠ€æœ¯ï¼Œå¯ä»¥ç”׃¸“门的技术ähå‘˜æ¥æ‰¿æ‹…åQŒä½†æ˜¯ä¸¾l™ä»–们委‹z„¡”¨æˆïLš„æƒé™åQŒè¿™ä¸ŽçŽ°å®žä¸æƒ…况æ£å¥½ä¸€è‡´ã€‚除了方便æƒé™ç®¡ç†ä¹‹å¤–,åŸÞZºŽè§’色的访问控制方法还å¯ä»¥å¾ˆå¥½çš„地æè¿°è§’色层次关系åQŒå®žçŽ°æœ€ž®‘æƒé™åŽŸåˆ™å’ŒèŒè´£åˆ†ç¦»çš„原则ã€?
- å®‰å…¨ä¿æŠ¤æœºæž„åQ?/strong>本系¾lŸçš„å®‰å…¨ä¿æŠ¤æœºæž„åŸºæœ¬ä¸Šæ˜¯äºŽä¸Šé¢çš„安全½{–ç•¥ç›æ€º’适应的,¾pÈ»Ÿä¿æŠ¤çš„æ€ÖM½“¾l“æž„½Cºæ„如下åQ?
ä¿æŠ¤æœºæž„åº”è´Ÿè´£é˜»æ¢ä¸€åˆ‡ç‰©ç†ç ´å和用户å¯èƒ½çš„æ“ä½œç ´å,åŽè€…å½’¾l“䨓ä¸ÖM½“å¯ç”¨ä½•ç§æ–¹å¼è®‰K—®å“ªäº›å¯¹è±¡ã€‚主体ã€è®¿é—®ç±»åž‹ã€å¯¹è±¡æ˜¯æˆ‘们è¦è®¨è®ºçš„ä¿æŠ¤æœºæž„ä¸»è¦æˆåˆ†
- 安全½Ž¡ç†çš„èŒè´£ï¼šå®‰å…¨½Ž¡ç†æœ‰é›†ä¸ç®¡ç†ä¸Žåˆ†æ•£½Ž¡ç†ä¸¤ç§ã€‚å‰è€…æ„æŒ‡ä¸€åˆ‡æƒåˆ©éƒ½ç”Þp´Ÿè´£ç³»¾lŸå®‰å…¨å·¥ä½œçš„专èŒäººå‘˜æˆ–å°¾l„组掌æ¡åQŒä»–(ä»?军_®šç”¨æˆ·çš„访问æƒåˆ©ï¼ŒæŽ§åˆ¶¾pÈ»Ÿå®‰å…¨ä¸€åˆ‡æ–¹é¢ã€‚åŽè€…是指ä¸åŒçš„½Ž¡ç†å‘˜æŽ§åˆ¶ç€¾pÈ»Ÿå®‰å…¨çš„ä¸åŒæ–¹é¢ï¼Œ½Ž¡ç†¾pÈ»Ÿçš„ä¸åŒéƒ¨åˆ†ï¼Œå†›_®šä¸åŒç”¨æˆ·çš„访问æƒåˆ©ï¼Œç”šè‡³å…许对象所有者è{让访问对象的æƒåˆ©åQŒé›†ä¸ç®¡ç†ï¼Œå®‰å…¨å¯é 但ä¸ç‰|´»åQ›åˆ†æ•£ç®¡ç†åˆ™åº”考虑é¿å…æ¼æ´žå’Œå调一致的问题。本¾pÈ»Ÿå› 是针对大的集团ä¼ä¸š½Ž¡ç†çš„äñ”哿ƒé™åˆ†é…æ¯”è¾ƒå¤æ‚ï¼Œæ•…é‡‡ç”¨äº†é›†ä¸½Ž¡ç†ä¸Žåˆ†æ•£ç®¡ç†ç›¸¾l“åˆçš„åÅžå¼ã€?
- 讉K—®æŽ§åˆ¶½{–ç•¥ã€?/strong>它æä¾›å†³å®šç”¨æˆ¯‚®¿é—®æƒåˆ©çš„便®ã€‚其䏿œ€é‡è¦çš„一个普é的原则æ˜?需者方知ç–ç•?(the need-to-know)。也ž®±æ˜¯è¯ß_¼Œåªæœ‰ä¸€ä¸ªå·¥ä½œéœ€è¦çš„åQŒæ‰æ˜¯ä»–应该知é“的。它从原则上é™åˆ¶äº†ç”¨æˆ·ä¸å¿…è¦çš„访问æƒåˆ©ï¼Œä»Žè€Œå µæˆªäº†è®¸å¤šç ´å与泄露数æ®ä¿¡æ¯çš„途ç»ã€‚按照这一原则授予用户的æƒåˆ©ï¼Œæ˜¯ç”¨æˆ¯‚ƒ½å®Œæˆå·¥ä½œçš„æœ€ž®æƒåˆ©é›†åˆï¼Œæ•…也¿UîC¹‹ä¸?最ž®‘特æƒç–ç•?ã€?
- 信毋¹åŠ¨æŽ§åˆ¶ã€?/strong>åªé™åˆ¶ç”¨æˆïLš„讉K—®æƒåˆ©è€Œä¸è€ƒè™‘数残¹åŠ¨æ˜¯æžå…¶å±é™©çš„。例如,在考勤时å„部门的主½Ž¡åªèƒ½äؓ自己部门的èŒå‘˜è€ƒå‹¤åQŒäh事部å¯ä»¥æå–全部数æ®åQŒå› æ¤åœ¨æå–æ•°æ®æ—¶ä¸€å®šè¦åР以é™åˆ¶ã€‚æŽ§åˆ¶æ•°æ®æµåŠ¨ä»¥é˜²æ¢æ— æƒç”¨æˆ·åœ¨æ•°æ®æµåЍåŽèŽ·å¾—è®‰K—®æƒåˆ©ã€?
- 密ç å˜æ¢ã€?/strong>对于éžå¸¸æœºå¯†æ•°æ®å¯å˜æ¢äؓ密ç å˜è´®åQŒä‹Éå¾—ä¸çŸ¥é“密ç çš„å…¥ä¾µè€…æ— æ³•ç ´è¯‘æ‰€å¾—åˆ°çš„æ•°æ®å¯†ç 。密ç å˜æ¢èƒ½é˜²æ¢æ³„密åQŒä½†ä¸èƒ½ä¿æŠ¤æ•°æ®ä¿¡æ¯ä¸è¢«ç ´åã€?
- 软硬¾l“åˆä¿æŠ¤ã€?/strong>˜q™æ˜¯å®‰å…¨ä¿æŠ¤çš„基本ç–略,许多¼‹¬ä¿æŠ¤åŠŸèƒ½æ˜¯è½¯äšg难以实现的,有些å³ä‹É能实玎ͼŒæ•ˆçŽ‡ä¹Ÿä¸é«˜ã€?
- 对安全éåˆ°ç ´åçš„å“应ã€?/strong>å„ç§ä¿æŠ¤æœºæž„都有å¯èƒ½éåˆ°ç ´ååQŒå› æ¤ç³»¾lŸå¿…™åÕdˆ¶è®¢æ£€‹¹‹ç ´å手ŒDµä¸Žå¤„置措施ã€?
3.2. 安全½Ž¡ç†æœºæž„分æž
3.2.1. 功能框架½Cºæ„å›?/strong>
3.2.2. 主è¦åŠŸèƒ½¾l„äšgçš„èŒè´?/strong>
3.2.2.1. 对象定义工具与æƒé™å®šä¹‰å·¥å…?/strong>
- 对象定义工具�/strong>
对象是指¾pÈ»Ÿä¸å„¿U功能模å—ã€æ•°æ®ã€ç•Œé¢å…ƒç´ (包括èœå•ã€æŒ‰é’®ç‰å„ç§ç•Œé¢ä¸Šèƒ½æŽ§åˆ¶çš„æŽ§ä»Óž¼‰½{‰ï¼Œå®ƒä»¬æ˜¯ä¸»ä½“能讉K—®çš„å„¿U对象。由于对象的机密½E‹åº¦ä¸ç‰åQŒå—åˆ°çš„ä¿æŠ¤½E‹åº¦äº¦æœ‰å·®åˆ«ã€‚ç³»¾lŸä¸çš„对象å‡ç”Þq¨‹åºå‘˜é€šè¿‡¾pÈ»Ÿæä¾›çš„对象定义工具事先定义好¾pÈ»Ÿè¦æŽ§åˆ¶çš„对象。系¾lŸä¹Ÿåªèƒ½æŽ§åˆ¶˜q™äº›äº‹å…ˆå·²å®šä¹‰å¥½çš„å¯¹è±¡ï¼Œå› æ¤åQŒå¯¹è±¡å®šä¹‰æ˜¯æ•´ä¸ª¾pÈ»Ÿçš„æ ¸å¿ƒæ¥éª¤ç›´æŽ¥åª„å“åŽé¢çš„å„个安全控制环节。å¾è®®ç”±å¼€å‘程åºå‘˜˜q›è¡Œåˆå§‹åŒ–é…¾|®ã€‚å¯¹è±¡å®šä¹‰çš„åŒ…æ‹¬å¦‚ä¸‹å‡ æ¥åQ?
- 功能模å—定义åQšç³»¾lŸä¸é™¤éƒ¨åˆ†å…¬ç”¨çš„界é¢ã€å…¬ç”¨åŠŸèƒ½æ¨¡å—外åQŒå…¶å®ƒå‡ä¸ÞZ¸šåŠ¡åŠŸèƒ½æ¨¡å—æ˜¯ç”¨æˆ·å®Œæˆå„自ä¸åŒçš„ä¸šåŠ¡åŠŸèƒ½çš„ä¸»è¦½Ž—é€”å¾„åQŒä¹Ÿæ˜¯æˆ‘们安全管ç†è¦ä¿æŠ¤çš„é‡ç‚¹å¯¹è±¡ï¼Œæ‰€ä»¥æˆ‘们必™åÕd¯¹ä¸šåŠ¡åŠŸèƒ½æ¨¡å—定义。有定义的功能模å—对象我们就有å¯èƒ½ç»„¾l‡æƒé™æ ¹æ®ç”¨æˆ·éœ€è¦å®Œæˆçš„工作é…置用户业务功能èœå•åQŒè¿™ä¹Ÿç¬¦å?最ž®‘特æƒç–ç•?ã€?
- 界é¢å…ƒç´ 控制åQšé™¤äº†åŠŸèƒ½èœå•è¦å—åˆ°æŽ§åˆ¶å¤–ï¼Œå¦‚è¦æŽ§åˆ¶åŠŸèƒ½æ¨¡å—的界é¢å…ƒç´ 其功能模å—界é¢å…ƒç´ 也需定义åQŒå¤§éƒ¨åˆ†ç•Œé¢å…ƒç´ å‡åŒ…嫿œ‰ç›¸å…³çš„业务功能æ“作,所以对相应æ“作的界é¢å…ƒç´ 是˜q›è¡Œå®šä¹‰æ˜¯æœ‰å¿…è¦çš„ã€?
- æ•°æ®ä¿¡æ¯æŽ§åˆ¶åQšä¸šåŠ¡åŠŸèƒ½æ¨¡å—的大部分界é¢å…ƒç´ 是昄¡¤ºå’Œæ“作数æ®å†…容的基础åQŒä¹Ÿæ˜¯ç”¨æˆ·å¯¹è¯Õd–æ•°æ®å’Œæ“作数æ®çš„主è¦é€”径åQŒäؓ了数æ®ä¿¡æ¯çš„安全有必è¦å¯¹˜q™ç•Œé¢å…ƒç´ çš„æ“作数æ®äºˆä»¥é‡‡å–安全ä¿å¯†æŽªæ–½ã€‚è¿™ž®±éœ€è¦å¯¹˜q™äº›ç•Œé¢å…ƒç´ 定义相关的数æ®çº¦æŸæ¡ä»¶ã€?
对象定义(‹¹ç¨‹) ‹¹ç¨‹å›‘Ö¦‚ä¸?/strong>
- æƒé™å®šä¹‰å·¥å…·ã€?/strong>
在定义好¾pÈ»Ÿå¯¹è±¡çš„剿䏋åQŒå®šä¹‰å¯¹è±¡çš„在ä¸åŒæƒ…å†ëŠš„的访问类型,希望对象在ä¸åŒæƒ…况下å…ähœ‰ä¸åŒçš„访问类型,˜q™å°±éœ€è¦å®šä¹‰å¯¹è±¡çš„æƒé™ã€‚定义æƒé™å°±æ˜¯æ˜¯å®šä¹‰å¯¹è±¡è®‰K—®æŽ§åˆ¶å’Œæ•°æ®è®¿é—®æŽ§åˆ¶ã€‚äØ“äº†è¡¨˜q°æ–¹ä¾¿æˆ‘们对æƒé™ç”¨ä¸€ä¸ªä¸‰å…ƒç»„½W¦å·æ¥è¡¨½CºPåQˆo,t,påQ?å…¶ä¸o 表示讉K—®å¯¹è±¡åQ›t 表示讉K—®¾cÕdž‹åQ›p 表示谓è¯ã€‚表½Cºåœ¨è°“è¯p为真时对于对象oå¯è¿›è¡Œt¾cÕdž‹çš„访问。æƒé™å®šä¹‰ç³»¾lŸå®‰å…¨ç®¡ç†åŸº¼‹€æ¥éª¤ä¹‹ä¸€åQŒåªæœ‰ç»™å„ç§å¯¹è±¡å®šä¹‰å¥½è®¿é—®çš„æƒé™åQŒæ‰èƒ½ç»™è§’色é…ç½®æƒé™åQŒåŸºäºŽè§’è‰²ç®¡ç†æ‰èƒ½æˆä¸ºå¯èƒ½ã€‚ç³»¾lŸæä¾›å®šä¹‰æƒé™å·¥å…øP¼Œè¯ïL¨‹åºå‘˜æ ÒŽ(gu¨©)®å®žé™…需求定义对象的æƒé™ã€?
定义æƒé™çš„æµ½E‹å›¾å¦‚下åQ?/strong>
3.2.2.2. 角色定义与æƒé™é…¾|?/strong>
- 角色定义�/strong>
åŸÞZºŽè§’è‰²çš„è®¿é—®æŽ§åˆ¶æ–¹æ³•çš„æ€æƒ³ž®±æ˜¯æŠŠå¯¹ç”¨æˆ·çš„æŽˆæƒåˆ†æˆä¸¤éƒ¨ä†¾åQŒç”¨è§’色æ¥å……当用戯‚¡Œé©¶æƒé™çš„ä¸ä»‹ã€‚è¿™æ øP¼Œç”¨æˆ·ä¸Žè§’色之间以åŠè§’色与æƒé™ä¹‹é—´ž®±åÅžæˆäº†ä¸¤ä¸ªå¤šå¯¹å¤šçš„关系。系¾lŸæä¾›è§’色定义工具å…许用æˆäh ¹æ®è‡ªå·Þqš„需è¦ï¼ˆèŒæƒã€èŒä½ä»¥åŠåˆ†æ‹…çš„æƒåˆ©å’Œè´£ä»»ï¼‰å®šä¹‰ç›¸åº”的角艌Ӏ‚角色之间有相应¾l§æ‰¿çš„å…³¾p»ï¼Œå½“一个角色r1¾l§æ‰¿å¦ä¸€ä¸ªè§’色r2æ—Óž¼Œr1ž®Þp‡ªåŠ¨æ‹¥æœ‰äº†r2的访问æƒé™?表示r1->r2)。角色ç‘ô承关¾p»è‡ªç„¶çš„åæ˜ 了一个组¾l‡å†…部æƒåˆ©å’Œè´£ä“Q的关¾p»ï¼Œä¸ºæ–¹ä¾¿æƒé™ç®¡ç†æä¾›äº†å¸®åŠ©ã€‚è§’è‰²ç‘ô承关¾pÀL供了对已有角色的扩充和分¾cÈš„手段åQŒä‹É定义新的角色å¯ä»¥åœ¨å·²æœ‰è§’色的基础上进行,扩充ž®±æ˜¯é€šè¿‡å¢žåŠ çˆ¶è§’è‰²çš„æƒé™åŽÕd®šä¹‰å角色åQŒåˆ†¾c»é€šè¿‡ä¸åŒå角色ç‘ô承åŒä¸€çˆ¶è§’色æ¥ä½“现。å¦å¤–还å…许多ç‘ô承,å³ä¸€ä¸ªè§’色ç‘ô承多个父角色åQŒå¤š¾l§æ‰¿ä½“现对角色的¾l¼åˆèƒ½åŠ›ã€?
角色定义½Cºæµ½E‹å›¾å¦‚下åQ?/strong>
- æƒé™é…ç½®ã€?/strong>
角色是一¾l„访问æƒé™çš„集åˆåQŒä¸€ä¸ªç”¨æˆ·å¯ä»¥æ˜¯å¾ˆå¤šè§’色的æˆå‘˜ï¼Œä¸€ä¸ªè§’色也å¯ä»¥æœ‰å¾ˆå¤šä¸ªæƒé™åQŒè€Œä¸€ä¸ªæƒé™ä¹Ÿå¯ä»¥é‡å¤é…置于多个角艌Ӏ‚æƒé™é…¾|®å·¥ä½œæ˜¯¾l„织角色的æƒé™çš„工作æ¥éª¤ä¹‹ä¸€åQŒåªæœ‰è§’色具有相应的æƒé™åŽç”¨æˆ·å§”‹z¾æ‰èƒ½å…·æœ‰å®žé™…æ„义ã€?
æƒé™é…ç½®‹¹ç¨‹å›‘Ö¦‚下:
3.2.2.3. 用户ã€ç”¨æˆïL»„定义
- 用户定义�/strong>
¾pÈ»Ÿçš„æœ€¾lˆä‹É用者是用户åQŒå› æ¤å¿…™åÕd¾ç«‹ç”¨æˆïLš„鉴别机构åQŒç™»è®°ç”¨æˆïLš„íw«ä†¾ä¿¡æ¯ã€‚在¾pÈ»Ÿä¸å®šä¹‰å¯ç™Õd½•的用æˆäh“作系¾lŸæ˜¯¾pÈ»Ÿå®‰å…¨½Ž¡ç†æ‰€å¿…é¡»æ¥éª¤åQŒä¹Ÿæ˜¯äh与系¾lŸçš„æŽ¥å£ã€?
- 用户¾l„定义ã€?/strong>
ä¸ÞZº†æœ¬ç³»¾lŸé€‚ç”¨äºŽåˆ†æ•£å¼æƒé™½Ž¡ç†åQŒåŠ å…¥äº†ç”¨æˆ·¾l„的概念åQŒæ˜¯æŒ‡ä¸€¾Ÿ¤ç”¨æˆïLš„集åˆã€‚方便æƒé™ç®¡ç†ç”¨æˆïL»„也å¯ä»¥å§”‹z¾è§’è‰ÔŒ¼Œå½“用戯‚¢«åŠ å…¥ç”¨æˆ·¾l„时自动对用æˆïLš„æ‰€åœ¨ç”¨æˆïL»„æ‹¥æœ‰çš„è§’è‰²è¿›è¡Œäº†å§”æ´¾ã€‚äØ“äº†ä¾¿äºŽåˆ†æ•£å¼æƒé™½Ž¡ç†¾pÈ»ŸåŒæ—¶˜q˜æ”¯æŒå¯¹éƒ¨åˆ†¾l„çš„æƒé™˜q›è¡Œä¸‹å‘æ–¹å¼å¤„ç†åQŒæŽˆæƒç‰¹å®šçš„用户对用æˆïL»„的用æˆähƒé™è¿›è¡Œç®¡ç†ã€?
3.2.2.4. æƒé™å®¡æŸ¥
在授æƒå®ŒæˆåŽå¯æ£€æŸ¥ç™»å½•用æˆäh‰€çš„æ‹¥æœ‰çš„能力表信æ¯ï¼Œå®¡æŸ¥¾l™ç”¨æˆïLš„æƒé™æ˜¯åˆé€‚,如ä¸åˆé€‚å¯é‡æ–°˜q›è¡Œç”¨æˆ·å§”派和收回部分æƒé™çš„处ç†ã€‚ç›®å‰ç³»¾lŸåªèƒ½ä»¥å¯¹ç”¨æˆïL»„½Ž¡ç†çš„æ¨¡å¼å¯¹ä¸€ä¸ªç”¨æˆïL»„内的用户å¯è¿›è¡Œéƒ¨åˆ†æƒé™æ”¶å›žå¤„ç†ã€?
3.2.2.5. 用户鉴别机构
å®‰å…¨ä¿æŠ¤çš„é¦–è¦é—®é¢˜æ˜¯é‰´åˆ«ç”¨æˆ·íw«ä†¾ã€‚ç›®å‰æœ‰ä¸‰ç§æ–ÒŽ(gu¨©)³•å¯ç”¨åQšç¬¬ä¸€ã€åˆ©ç”¨ç”¨æˆïLš„物ç†ç‰¹å¾åQˆå£°æ³¢ã€æŒ‡¾UV€ç›¸è²Œã€ç¾å)。这在ç†è®ºæ˜¯æœ€å¯é 的,但由于物ç†ç‰¹å¾å¯èƒ½éšæ—‰™—´å˜åŒ–且记录尚‹Æ æˆç†Ÿç‰åŽŸå› åQŒä‹É该方法未能广泛应用。第二ã€åˆ©ç”¨ç”¨æˆïL‰¹æœ‰çš„è¯äšgåQŒå¦‚íw«ä†¾è¯ã€æœºå™¨å¯è¯Õd¡å…ˆè€ƒç‰‡åQŒå…¶¾~ºç‚¹æ˜¯è¯ä»¶å¯èƒ½è¢«åˆ«ähå¤åˆ¶æˆ–冒用。第三ã€åˆ©ç”¨ç”¨æˆïLŸ¥é“çš„æŸäšgèƒ½è¯æ˜Žå…¶íw«ä†¾çš„约定(如å£ä»¤ï¼‰ã€‚这是当å‰è¾ƒä¸ºå¸¸ç”¨çš„æ–ÒŽ(gu¨©)³•。本¾pÈ»Ÿé‡‡ç”¨½W¬ä¸‰¿U方法ã€?
用户åç§° |
æ ‡è¯† |
其它情况 |
CHENDA |
GOOD |
… … |
… … |
… … |
… … |
如上表所½Cºæ˜¯ç”¨æˆ·é‰´åˆ«æœºæž„ä¿å˜çš„ä¸€å¼ ç™»è®°æœ‰æ¯ä¸ªç”¨æˆ·åç§°ã€æ ‡è¯†å’Œæœ‰å…³æƒ…况的表åQŒè¡¨ä¸çš„用户åé€šå¸¸æ˜¯å…¬å¼€çš„ï¼Œæ ‡è¯†åˆ™æ˜¯ä¿å¯†çš„,当用戯‚¦è®‰K—®¾pÈ»Ÿæ—Óž¼Œ™å»é¦–先把自已的å¿U°å’Œæ ‡è¯†ç™»è®°åˆ°ç³»¾lŸä¸åQˆå³å‡ºç¤ºè¯äšgåQ‰ã€‚这时用户鉴别系¾lŸæœºæž„检查用æˆïLš„æ ‡è¯†æ˜¯å¦ä¸Žç”¨è¡¨ä¸çš„æ ‡è¯†ä¸€è‡ß_¼Œæ˜¯åˆ™è®¤äؓ用户íw«ä†¾å·±å¾—到è¯å®žï¼Œå¦åˆ™è®¤äؓ是å‡å†’,¾pÈ»Ÿž®†æ‹’¾l用戯‚¦æ±‚执行的æ“作。å£ä»¤æ˜¯æœ€å¸¸ç”¨çš„一¿Uæ ‡è¯†ï¼Œé€šå¸¸ç”Þp‹¥òq²å—æ¯ã€æ•°å—组åˆè€Œæˆã€‚ç³»¾lŸåªå…许用户˜qžç®‹ä¸¤æ¬¡æˆ–三‹Æ¡ç™»è®°å£ä»¤ï¼Œå¦‚果都ä¸å¯¹åˆ™è¦ç‰å¾…一ŒDµè¾ƒé•¿çš„æ—‰™—´æ‰æˆé‡æ–°ç™»è®°åQŒè¿™¿Uåšgé•¿æ—¶é—´çš„æ–ÒŽ(gu¨©)³•能够有效的防æ¢å†’å者猜‹¹‹å£ä»¤çš„å¯èƒ½ã€?