ISE_11__Access-Control_

Similar documents
科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

软件概述

ebook140-9

<4D F736F F F696E74202D20C8EDBCFEBCDCB9B9CAA6D1D0D0DEBDB2D7F92E707074>

untitled

创业板投资风险提示:本次股票发行后拟在创业板市场上市,该市场具有较高的投资风险

User Group SMTP

分 类 号 密 级 UDC 注 1 学 位 论 文 基 于 身 份 信 息 的 云 聚 合 技 术 研 究 ( 题 名 和 副 题 名 ) 边 汤 贵 ( 作 者 姓 名 ) 指 导 教 师 唐 雪 飞 副 教 授 电 子 科 技 大 学 成 都 ( 姓 名 职 称 单 位 名 称 ) 申 请 学

Connected Intelligence:ビッグデータ技術を活用したIT運用

校友会系统白皮书feb_08

ArcGIS Sever.NET ArcGIS Server Web JAVA ArcGIS Server Web

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

ebook140-11

1. 课 程 负 责 人 情 况 姓 名 蒋 效 宇 性 别 男 出 生 年 月 基 本 信 息 最 终 学 历 研 究 生 职 称 副 教 授 电 话 学 位 博 士 职 务 无 传 真 研 究 方 向 MIS 系 统 整 合 电 子

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

基 于 SCORM 规 范 的 资 源 打 包 方 法 设 计 与 实 现 摘 要 共 享 式 教 材 组 件 参 考 模 型 (Sharable Course Object Reference Model, 简 称 SCORM), 已 成 为 目 前 国 际 上 公 认 的 e-learning

epub 34-1


Mechanical Science and Technology for Aerospace Engineering October Vol No. 10 Web SaaS B /S Web2. 0 Web2. 0 TP315 A

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

ch_code_infoaccess

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

untitled

Basic System Administration

1 目 錄 1. 簡 介 一 般 甄 試 程 序 第 一 階 段 的 準 備 第 二 階 段 的 準 備 每 間 學 校 的 面 試 方 式 各 程 序 我 的 做 法 心 得 及 筆 記 結 論..


Oracle 4

Chapter 2

CH01.indd

Microsoft Word 記錄附件

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A9>

untitled


19 19

声 明 本 人 郑 重 声 明 : 此 处 所 提 交 的 硕 士 学 位 论 文 基 于 等 级 工 鉴 定 的 远 程 考 试 系 统 客 户 端 开 发 与 实 现, 是 本 人 在 中 国 科 学 技 术 大 学 攻 读 硕 士 学 位 期 间, 在 导 师 指 导 下 进 行 的 研 究

epub 61-2

第四章-個案分析.doc

weblogic

<4D F736F F F696E74202D20D6ECC6BD20C4FEB2A8C9E7C7F8BCD2CDA5D2BDC9FAB7DBCBBFD6C6B6C82E >

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

路演公告.PDF

ebook 132-2

MS0092

Microsoft PowerPoint - ARC110_栾跃.ppt

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

TopTest_Adminstrator.doc

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

SiteView技术白皮书

2 response personnel to speed up the rescue operations after various natural or man-made disasters. Keywords: SMS, Database, Disaster

复 变 函 数 与 积 分 变 换 常 微 分 方 程 数 值 分 析 数 值 分 析 课 程 实 习 微 分 方 程 数 值

<4D F736F F D20B5E7D7D3C9CCCEF1D7A8D2B5C5E0D1F8B7BDB0B8D0DEB6C1D6B8C4CFA3A BCB6A3A92E646F63>

<4D F736F F D20D5E3BDADD5FDD4AAD6C7BBDBBFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1B2A2D4DAB4B4D2B5B0E5C9CFCAD0D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA36D4C23139C8D5B1A8CBCDA3A92E646F63>

附表2:

福 建 顶 点 软 件 股 份 有 限 公 司 首 次 公 开 发 行 股 票 招 股 说 明 书 发 行 股 票 类 型 人 民 币 普 通 股 (A 股 ) 本 次 拟 发 行 股 数 每 股 面 值 每 股 发 行 价 预 计 发 行 日 期 预 计 上 市 的 证 券 交 易 所 发 行 后

微軟認證專家.PDF


幻灯片 1

北京北信源软件股份有限公司招股书(申报稿)

Microsoft Word - ¸ê°T³q³ø273´Á.doc

Windows Server2003終端機服務 (M )

FAQ -PowerDesigner9.5.DOC

UDC The Policy Risk and Prevention in Chinese Securities Market

indd

<4D F736F F D20D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D F736F F D BD75A457B943C0B8A5C7B86FBCD2A6A1A4C0AA52A4A7B9EAC3D2ACE3A8732E646F63>

Learning Java

清华得实WebST网络安全行业解决方案

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式 软 件 工 程 专 业 课 程 类 型...7

untitled

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

A Preliminary Implementation of Linux Kernel Virus and Process Hiding

2013_6_3.indd

Microsoft Word 資訊專業證照研析報告

<4D F736F F D20A1B6BBB7BEB3B1A3BBA4D6F7B9DCB2BFC3C5CDF8D5BEBDA8C9E8D3EBCEACBBA4BCBCCAF5B5BCD4F2A3A8B7A2B2BCB8E5A3A9A1B B315D312E646F63>

产品手册: CA GEN r8

Sun Update Connection System Sun Microsystems, Inc Network Circle Santa Clara, CA U.S.A

<4D F736F F D20B9FABCD2BBFAB9D8B0ECB9ABBDA8D6FEBACDB4F3D0CDB9ABB9B2BDA8D6FEC4DCBAC4BCE0B2E2CFB5CDB3C8EDBCFEBFAAB7A2D6B8B5BCCBB5C3F7CAE92E646F63>

ebook 132-6

ebook140-8

CNNIC 2014 年 度 报 告 中 国 互 联 网 络 信 息 中 心 CONTENTS 目 录 致 用 户 2 CNNIC 概 览 3 CNNIC 简 介 4 CNNIC 主 要 职 责 年 度 报 告 中 国 互 联 网 络 信 息 中 心 2014 年 工 作 概 况 5

目錄

计算机网络与经济(六).doc

IP505SM_manual_cn.doc

2 SGML, XML Document Traditional WYSIWYG Document Content Presentation Content Presentation Structure Structure? XML/SGML 3 2 SGML SGML Standard Gener

Windows-10-volume-licensing-guide-tw.pdf

GoFlex Home UG Book.book

「本港青少年網上行為」調查

Microsoft Word - MIS.doc

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

Cisco WebEx Meetings Server 2.6 版常见问题解答

2 / (),, (Claim)(Prior art), ;,,,,,,

Microsoft Word - 专论综述1.doc

Oracle Database 10g: SQL (OCE) 的第一堂課


标题

SIP/ENUM Trial


WTO

Transcription:

Information Security Engineering 2017.11.29 Access Control Huiping Sun( ) sunhp@ss.pku.edu.cn

主要内容

参考书

访问控制简介

Introduction 访问控制定义 The process of granting or denying specific requests to: obtain and use information and related information processing services; and enter specific physical facilities. NIST IR 7298 A process by which use of system resources is regulated according to a security policy and is permitted only by authorized entities (users, programs, processes, or other systems) according to that policy. RFC 4949

Introduction 不同层次的访问控制

Introduction 访问控制与其余安全功能的关系

Introduction 访问控制策略和机制 Authorization Access Control Object Subject

Introduction 主体和客体

Introduction 权限 (X,Y,P) X Y P X Y

Introduction 最小特权原则 vs vs http://web.mit.edu/saltzer/ Every program and every privileged user of the system should operate using the least amount of privilege necessary to complete the job.

Introduction 一个简单的例子

访问控制模型

Model 访问控制模型 Access Control Model DAC MAC RBAC ABAC

Model 自主访问控制模型 Subject Subject Subject Subject Subject Subject Discretionary Access Control Object Object Object Object Object Object

Model 强制访问控制模型 Subject Subject Object Object Subject Object Subject Object Subject Subject Classification Categories Object Object Mandatory Access Control SELinux Solaris

Model MAC A B C D E Bell-LaPadula Biba BMA

Model 基于角色访问控制模型 Subject Subject Object Object Subject Object Subject Object Subject Subject Role Object Object Role Based Access Control http://csrc.nist.gov/rbac

Model RBAC 模型

Model 基于属性的访问控制

Model 属性例子 ID......... URI Object Object

访问控制技术

Technology 访问控制矩阵

Technology 访问控制列表 vs 访问能力表

Technology UNIX 的文件访问控制 Unix

Technology RBAC: 用户和角色映射 Client Server User-role Authorization Server Client Server User-role Authorization Server Client Proxy Server Server User-role Authorization Server

Technology RBAC: 角色和客体

Technology XACML XACML OASIS IBM SAML XML XACML XACML http://www.oasis-open.org/committees/xacml/

Technology XACML

Technology 其余技术 : 基于规则的访问控制 5M 5M 10M

Technology 其余技术 : 限制用户接口 ATM 4500 10 6000 11 6500 12 1 10 2 11 2 12

Technology 其余 UCON

访问控制例子

Example 访问控制面临挑战 细粒度 海量 分布式 环境多变 管理简单 个性化 互联互通

Analyze log Access Control Example 基于行为 Doctor Government Insurer Access Access Control Engine Access allowed EHR Doctor Write log Access Log Administrator policy? Policy Database Generate policy based on user behavior Patient Control? Behavior Analyze Engine

Example 基于信任 + 风险 + 博弈

Example 隐私设定问题 OSN vs vs

Example 基于朋友亲密度的 SNS 隐私控制

Example 访问控制设定推荐向导

Example 隐私设定推荐向导

身份管理介绍

Identity Management 参考书

Identity Management 数字身份

Identity Management 数字身份生命周期

Identity Management 定义 IDM IAM AIM

Identity Management 身份管理参与方 3. 1. IdP 4. 5. 2.

Identity Management 孤立的 IDM Identifier Credential Audi Josang and Simon Pope. User Centric Identity Management. In Proc. AusCERT 2005

Identity Management 联盟的 IDM Assertion SAML Liberty Allicance Shibboleth

Identity Management 集中的 IDM CA

Identity Management 单点登录的 IDM Kerberos Microsoft Passport

Identity Management 标准

Identity Management Web 服务安全标准 XrML Provisioning XML Encryption WS-Security Biometrics XML Signature XKMS SAML XACML W3C Architecture OASIS Joint Security

Identity Management 身份管理标准 XML XML XML XML SPML SPML SAML SPML XML XACML

Identity Management SPML Service Provisioning Markup Language SPML IT IT

Identity Management SPML ListTargets Add Lookup Modify Delete RA status cancel setpassword expirepassword resetpassword batch bulkmodify BulkDelete search iterate PST validatepassword suspend resume active closeiterator update iterate closeiterator PSP

Identity Management SAML Service Assertion Markup Language SAML Web

Identity Management 计算模式变迁

Identity Management 身份管理服务 Service IDM OS APP IDM APP IDM APP IDM App OS App Service IDM Service Service IDM Service APP APP OS App IDM Service OS IDM App Service Service IDM OS App APP 应 系统 服务系统

Homework 课后作业 PACMAN: Personal Agent for Access Control in Social Media. In IEEE Internet Computing 2017.

sunhp@ss.pku.edu.cn