
HĐH m
HĐH mạạng nâng cao
ng nâng cao II. Ki
II. Kiểểm so
m soá
át truy nh
t truy nhậập
p2
2
II. Ki
II. Kiểểm so
m soá
át truy nh
t truy nhậập v
p và
à
qu
quảản tr
n trịị ngư
ngư ờời d
i dù
ùng
ng
•Khái niệ m kiể m soát truy nhậ p
•Các biệ n pháp kiể m soát truy nhậ p
•Kiể m soát truy nhậ p và quả n lý ngư ờ i
dùng ở mộ t số HĐH cụ thể .
•Giớ i thiệ u mộ t số công nghệ kiể m soát
truy nhậ p.

HĐH m
HĐH mạạng nâng cao
ng nâng cao II. Ki
II. Kiểểm so
m soá
át truy nh
t truy nhậập
p3
3
Kh
Khá
ái ni
i niệệm ki
m kiểểm so
m soá
át truy nh
t truy nhậập
p
•Kiể m soát truy nhậ p là quá trình mà trong đó ngư ờ i
dùng đư ợ c nhậ n dạ ng và trao quyề n truy nhậ p đế n các
thông tin, các hệ thố ng và tài nguyên.
•Mộ t hệ thố ng kiể m soát truy nhậ p có thể đư ợ c cấ u
thành từ 3 dị ch vụ :
– Xác thự c (Authentication):
•Là quá trình xác minh tính chân thự c củ a các thông tin nhậ n dạ ng
mà ngư ờ i dùng cung cấ p.
– Trao quyề n (Authorization):
•Trao quyề n xác đị nh các tài nguyên mà ngư ờ i dùng đư ợ c phép
truy nhậ p sau khi ngư ờ i dùng đã đư ợ c xác thự c.
– Quả n trị (Administration):
•Cung cấ p khả năng thêm, bớ t và sử a đổ i các thông tin tài khoả n
ngư ờ i dùng, cũng như quyề n truy nhậ p củ a ngư ờ i dùng.

HĐH m
HĐH mạạng nâng cao
ng nâng cao II. Ki
II. Kiểểm so
m soá
át truy nh
t truy nhậập
p4
4
Ki
Kiểểm so
m soá
át truy nh
t truy nhậập (ti
p (tiếếp)
p)
•Mụ c đích chính củ a kiể m soát truy nhậ p là để
đả m bả o tính bí mậ t, toàn vẹ n và sẵ n dùng củ a
thông tin, hệ thố ng và các tài nguyên:
– Tính bí mậ t (confidentiality): đả m bả o chỉ nhữ ng
ngư ờ i có thẩ m quyề n mớ i có khả năng truy nhậ p
vào dữ liệ u và hệ thố ng.
– Tính toàn vẹ n (Integrity): đả m bả o dữ liệ u không bị
sử a đổ i bở i các bên không có đủ thẩ m quyề n.
– Tính sẵ n dùng: đả m bả o tính sẵ n sàng (đáp ứ ng
nhanh/kị p thờ i) củ a dị ch vụ cung cấ p cho ngư ờ i
dùng thự c sự .

HĐH m
HĐH mạạng nâng cao
ng nâng cao II. Ki
II. Kiểểm so
m soá
át truy nh
t truy nhậập
p5
5
C
Cá
ác bi
c biệện ph
n phá
áp ki
p kiểểm so
m soá
át truy nh
t truy nhậập
p
•Kiể m soát truy nhậ p tuỳ chọ n -
Discretionary Access Control (DAC)
•Kiể m soát truy nhậ p bắ t buộ c - Mandatory
Access Control (MAC)
•Kiể m soát truy nhậ p dự a trên vai trò -
Role-Based Access Control (RBAC)
•Kiể m soát truy nhậ p dự a trên luậ t - Rule-
Based Access Control


