Reference · 速查文档
访问控制与安全模型速查
一、三要素与两个目标
- 主体访问者 · 客体资源 · 授权访问方式(读/写/删)· 控制许可或拒绝
- 目标:防非法用户进入;阻合法用户越权
二、DAC / MAC / RBAC / ABAC
| 模型 | 要点 |
|---|---|
| DAC | 属主自主授权;可转授;Unix 文件属主 |
| MAC | 系统按标签强制;军事分级;与 BLP 关联 |
| RBAC | 用户→角色→权限;U/R/S/P;企业最常用 |
| ABAC | 主体/客体/环境属性 + 策略;云与分布式常用 |
三、矩阵 / ACL / 能力表
| 题干 | 选 | 别选 |
|---|---|---|
| 客体后列出各主体权限 如 File1:(ID1:rx)… | ACL 访问控制表(基于列) | 能力表、前缀表 |
| 主体带着可访问客体清单 | 能力表(基于行) | ACL |
| Unix 9 比特 rwx | 保护位(基于列) | 能力表 |
Windows:令牌 SID;DACL 谁能访;SACL 记哪些;SRM 做裁决。
四、BLP vs Biba
| 模型 | 属性 | 读写 |
|---|---|---|
| BLP | 机密性 | 不上读、不下写(下读上写) |
| Biba | 完整性 | 不上写、不下读(上读下写) |
访问类 = 安全级(公开<秘密<机密<绝密)+ 范畴集。Biba 另有调用特性:低完整不能调高完整。
五、PDRR 与原则
- PDRR:防护、检测、恢复、响应(教程第 2 版第 66 页)
- 数据备份 / 修复 / 系统恢复 → 恢复,不是响应
- P2DR:策略 Policy 为核心 + 防护、检测、响应
- 默认拒绝:未经明确允许的都是禁止的
- 最小特权:只给完成任务必需的权限
六、易错陷阱
- BLP ≠ Biba(机密 vs 完整;读写规则对偶)
- ACL ≠ 能力表(贴客体 vs 贴主体)
- 读写/删除是权限;禁止访问才是「控制」
- 备份属恢复,不是响应
- 企业日常首选 RBAC,不是 BLP
- 等保测评 ≠ 风险评估
七、英文词汇
Access control · Subject / Object · DAC / MAC / RBAC / ABAC · ACL / Capability · Bell-LaPadula / Biba · Least Privilege · Default deny · Protection / Detection / Recovery / Response
八、下午卷模板
先写模型选型(办公 RBAC / 涉密 MAC+BLP / 防篡改 Biba)→ 再写默认拒绝 + 最小权限 → 点ACL 挂客体 → 补 PDRR 备份恢复。