H
H đi
điu h
u hà
ành m
nh mng
ng
nâng cao
nâng cao
Gi
Ging viên: Ho
ng viên: Hoà
àng Xuân D
ng Xuân Du
u
Email: dauhoang@vnn.vn
Email: dauhoang@vnn.vn
Khoa Công ngh
Khoa Công nghthông tin 1
thông tin 1
H
Hc vi
c vin Công ngh
n Công nghBC
BC-
-VT
VT
HĐH m
HĐH mng nâng cao
ng nâng cao II. Ki
II. Kim so
m soá
át truy nh
t truy nhp
p2
2
II. Ki
II. Kim so
m soá
át truy nh
t truy nhp v
p và
à
qu
qun tr
n tr ngư
ngư i d
i dù
ùng
ng
Khái ni m ki m soát truy nh p
Các bi n pháp ki m soát truy nh p
Kiể m soát truy nh p và quả n lý ngư i
dùng mộ t s HĐH c thể .
Gi i thi u m t s công ngh ki m soát
truy nh p.
HĐH m
HĐH mng nâng cao
ng nâng cao II. Ki
II. Kim so
m soá
át truy nh
t truy nhp
p3
3
Kh
Khá
ái ni
i nim ki
m kim so
m soá
át truy nh
t truy nhp
p
Kiể m soát truy nh p là quá trình mà trong đó ngư i
dùng đư c nh n d ng trao quy n truy nh p đế n các
thông tin, các h thố ng và i nguyên.
Mộ t h thố ng ki m soát truy nh p có th đư c c u
thành t 3 dị ch v :
Xác thự c (Authentication):
quá trình xác minh tính chân th c c a các thông tin nh n d ng
mà ngư i dùng cung c p.
Trao quy n (Authorization):
Trao quy n xác đ nh các tài nguyên mà ngư i dùng đư c phép
truy nh p sau khi ngư i dùng đã đư c xác th c.
Qu n trị (Administration):
Cung c p kh năng thêm, b t và sử a đ i các thông tin tài kho n
ngư i dùng, cũng như quy n truy nh p c a ngư i dùng.
HĐH m
HĐH mng nâng cao
ng nâng cao II. Ki
II. Kim so
m soá
át truy nh
t truy nhp
p4
4
Ki
Kim so
m soá
át truy nh
t truy nhp (ti
p (tiếếp)
p)
Mụ c đích chính c a ki m soát truy nh p là đ
đả m b o tính bí m t, toàn v n và sẵ n dùng c a
thông tin, h th ng và c tài nguyên:
Tính bí m t (confidentiality): đ m b o ch nh ng
ngư i có thẩ m quy n m i có khả năng truy nh p
vào d liệ u và h thố ng.
Tính toàn v n (Integrity): đả m b o d liệ u không b
sử a đổ i b i các bên không có đ thẩ m quy n.
Tính s n dùng: đả m b o tính s n sàng áp ng
nhanh/k p th i) c a d ch v cung c p cho ngư i
dùng th c sự .
HĐH m
HĐH mng nâng cao
ng nâng cao II. Ki
II. Kim so
m soá
át truy nh
t truy nhp
p5
5
C
Cá
ác bi
c bin ph
n phá
áp ki
p kim so
m soá
át truy nh
t truy nhp
p
Kiể m soát truy nh p tu ch n -
Discretionary Access Control (DAC)
Kiể m soát truy nh p b t bu c - Mandatory
Access Control (MAC)
Kiể m soát truy nh p d a trên vai trò -
Role-Based Access Control (RBAC)
Kiể m soát truy nh p d a trên lu t - Rule-
Based Access Control