Bài thực hành Bảo mật hệ thống thông tin số 10: Oracle Label Security (3)

Bài thực hành Bảo mật hệ thống thông tin số 10: Oracle Label Security (3) có nội dung trình bày về các loại nhãn người dùng, các quyền đặc biệt trên chính sách, các điều kiện áp dụng chính sách, áp dụng chính sách cho bảng, . Mời các bạn cùng tham khảo chi tiết nội dung tài liệu. | Bài thực hành số 10 ORACLE LABEL SECURITY 3 Tóm tắt nội dung Các loại nhãn người dùng Các quyền đặc biệt trên chính sách Các điều kiện áp dụng chính sách Áp dụng chính sách cho bảng I. Các loại nhãn người dùng A. Lý thuyết Trong bài Lab 8 Oracle Label Security 1 ở phần chúng ta đã nhắc đến quy trình cơ bản để xây dựng một chính sách OLS. Theo đó B4 Gán chính sách trên cho các table hoặc schema mà bạn muốn bảo vệ. B5 Gán các giới hạn quyền các nhãn người dùng hoặc các quyền truy xuất đặc biệt cho những người dùng liên quan. Thứ tự của 2 bước trên như vậy là hợp lý vì trong OLS khi một chính sách được chỉ định bảo vệ cho một bảng schema kể từ thời điểm đó bất kỳ người dùng nào cũng không thể truy xuất vào bảng schema đó trừ khi được gán cho các nhãn người dùng user label thích hợp hoặc được cấp những quyền đặc biệt đối với chính sách đó. Tuy nhiên để hiểu được tác dụng của các tùy chọn áp dụng chính sách ở bước 4 ta cần phải hiểu về các ràng buộc đối với người dùng khi truy xuất các bảng và schema được bảo vệ. Do vậy để việc tìm hiểu về OLS được dễ dàng hơn trong bài lab này sẽ tạm hoán đổi thứ tự tìm hiểu và thực hiện của bước 4 và bước 5. Khi đã Chương Trình Đào Tạo Từ Xa KH amp KT Máy Tính Đại học Bách Khoa hiểu và biết cách hiện thực một chính sách OLS các bạn hãy thực hiện các bước theo đúng thứ tự của nó để đảm bảo tính bảo mật và toàn vẹn cho dữ liệu . Chương Trình Đào Tạo Từ Xa KH amp KT Máy Tính Đại học Bách Khoa 1. Nhãn người dùng user label Tại mỗi thời điểm mỗi người dùng đều có một nhãn gọi là nhãn người dùng user lable . Nhãn này có tác dụng cho biết mức độ tin cậy của người dùng đối với những dữ liệu được chính sách đó bảo vệ. Nhãn người dùng cũng gồm các thành phần giống như nhãn dữ liệu. Khi một người dùng truy xuất trên bảng được bảo vệ nhãn người dùng sẽ được so sánh với nhãn dữ liệu của mỗi dòng trong bảng để quyết định những dòng nào người dùng đó có thể truy xuất được. Hình bên dưới minh họa mối quan hệ tương ứng của user .

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
32    77    2    25-04-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.