Reference · 速查文档

访问控制与安全模型速查

依据《信息安全工程师教程(第 2 版)》第 4、7 章 · 打印用

一、三要素与两个目标

访问控制三要素:主体来访客体受,授权定方式,控制做拦门。

二、DAC / MAC / RBAC / ABAC

模型要点
DAC属主自主授权;可转授;Unix 文件属主
MAC系统按标签强制;军事分级;与 BLP 关联
RBAC用户→角色→权限;U/R/S/P;企业最常用
ABAC主体/客体/环境属性 + 策略;云与分布式常用

访问控制四模型:DAC 主人自己定,MAC 标签系统定,RBAC 角色中间转,ABAC 属性随环境变。

三、矩阵 / ACL / 能力表

题干别选
客体后列出各主体权限
如 File1:(ID1:rx)…
ACL 访问控制表(基于列)能力表、前缀表
主体带着可访问客体清单能力表(基于行)ACL
Unix 9 比特 rwx保护位(基于列)能力表

ACL 与能力表:ACL 贴在客体上,能力表揣在主体兜。

Windows:令牌 SID;DACL 谁能访;SACL 记哪些;SRM 做裁决。

四、BLP vs Biba

模型属性读写
BLP机密性不上读、不下写(下读上写)
Biba完整性不上写、不下读(上读下写)

BLP 机密性规则:不上读、不下写,机密不往低处流。

Biba 完整性规则:不上写、不下读,脏数据不往高处爬。

BLP 与 Biba 对照:保机密用 BLP 下读上写,保完整用 Biba 上读下写。

访问类 = 安全级(公开<秘密<机密<绝密)+ 范畴集。Biba 另有调用特性:低完整不能调高完整。

五、PDRR 与原则

PDRR 四环节:先防护再检测,恢复靠备份,响应做应急。

默认拒绝原则:未经明确允许的,一律禁止。

最小特权原则:只给干活必需的那点权。

六、易错陷阱

七、英文词汇

Access control · Subject / Object · DAC / MAC / RBAC / ABAC · ACL / Capability · Bell-LaPadula / Biba · Least Privilege · Default deny · Protection / Detection / Recovery / Response

八、下午卷模板

先写模型选型(办公 RBAC / 涉密 MAC+BLP / 防篡改 Biba)→ 再写默认拒绝 + 最小权限 → 点ACL 挂客体 → 补 PDRR 备份恢复