什么是信息安全中的授权?17 Mar 2025 | 5 分钟阅读 引言授权是授予某人执行任务的权限的过程。它解释了如何确定用户是否有权访问某个资源。它可以表示用户可以访问的数据和信息。 它的另一个名称是 AuthZ。通常,授权与身份验证协同工作,以使系统能够确定谁在访问信息。**授权**是一种安全框架,用于确定用户或客户端对某些系统资源(如软件、文件、服务、数据和应用程序功能)的访问级别。 通常在授权之前需要身份验证,以验证客户的身份。通常,系统管理员 (SA) 会向特定客户和系统资源授予访问权限。 ![]() 在授权过程中,系统会验证已通过身份验证的用户的访问规则,并决定授予或拒绝他们访问资源的权限。为了方便应用程序的部署和管理,现代多用户操作系统依赖于精心设计的授权流程。 对于用户类型、数量和凭证以及相关角色和操作等重要元素,都需要进行验证。例如,基于角色的授权可以分配给需要特定用户资源跟踪权限的用户组。 此外,授权可以基于企业身份验证结构,如 Active Directory (AD),以无缝集成安全策略。例如,通过连接 Microsoft Windows 和 Internet Information Server (IIS),ASP.NET 为基于 Web 的 .NET 应用程序提供授权和身份验证服务。 对于某些资源,Windows 通过 New Technology File System (NTFS) 支持访问控制列表 (ACL)。ACL 是资源访问的最终决定者。为了支持授权,.NET Framework 提供了一个替代的基于角色的安全机制。 与代码访问安全检查类似,基于角色的安全是一种动态方法,非常适合服务器应用程序。授权的应用程序用户根据其职责确定。 ![]() 授权策略指定身份被允许执行的操作。例如,虽然任何银行客户都可以创建并使用一个身份(如用户名)登录银行的在线服务,但银行应确保在身份验证后,只有银行被允许在线访问特定账户。 授权有几个级别,因此它不仅仅局限于网站或公司内部网。一组具有共享授权策略的身份可能包含单个身份。 在计算机系统中处理授权计算机系统中的授权规则是信息技术学科(称为身份和访问管理 (IAM))的一部分。系统管理员可以利用授权和身份验证来控制谁被授予对系统资源的访问权限,并设置客户端权限。IT 系统处理授权服务的方式与实际的访问控制过程非常相似。 授权用例考虑使用 Google Docs 等协作平台。 使用该软件,您可以创建和共享文档。编辑、删除和评论文档的功能是其他权限的示例。如果您是文档的所有者,您可以设置一个或多个访问策略并将文档与其他人共享。例如,您可以允许某人仅对您的作品进行评论。 在此实例中,
下图显示了对资源的访问授权 ![]() 使用授权策略定义授权计算机系统采用多种权限技术来分发应用程序。其中最流行的两种是基于角色的访问控制 (RBAC) 和基于属性的访问控制 (ABAC)。基于关系的访问控制 (ReBAC) 是 Auth0 近期研究和解决方案的重点。还有其他选项,如自主访问控制 (DAC) 和基于图的访问控制 (GBAC)。这些解决方案都有助于应用程序开发人员处理各种授权服务和要求。 基于属性的访问控制 (ABAC) 和授权在使用 ABAC 时,计算机系统会根据与该用户关联的某个特征(属性或声明)来确定该用户是否具有执行操作所需的访问权限。一家在线销售酒精饮料的零售商是此授权过程的一个用例。在线商店要求用户注册并提交身份证明以证明年龄。这种情况可以在授权上下文中解释如下:
为了让企业处理购买酒精的访问请求,必须出示年龄声明。因此,在本例中,访问资源是根据用户属性授予或拒绝的。 基于角色的访问控制 (RBAC) 和授权或者,RBAC 以与角色而非用户关联的权限来处理授权。角色就是权限的集合。考虑这样一种情况:一家公司雇用您担任部门经理。在这种情况下,您需要拥有适合您职位的权限,例如分配任务、批准休假和报销申请等。系统经理会先创建一个名为“经理”(或类似名称)的职位,然后授予这些权限。然后,他们会将您关联到“经理”职位,并将这些权限授予此角色。当然,该职位也可以分配给需要相同权限集的所有其他用户。 使用 RBAC 可以简化权限管理,因为系统经理可以批量处理用户和权限,而无需单独处理每个用户。 基于关系的访问控制 (ReBAC) 和授权在权限方面,基于关系的访问控制会考虑以下问题:“此用户与此对象或操作是否有足够的关系,以便他们可以访问它?”这种关系可以直接建立,例如通过共享文档,或者可能源于用户属性,例如属于与对象关联的角色组。 在由组、角色、组织和项目组成的网络中,有时需要查看多个节点才能建立用户与其预期任务之间的连接。实现 ReBAC 系统的个人决定哪些关系对于访问至关重要,以及这些关系授予何种类型的权限。 下一主题应用程序白名单 |
引言 Avro 是一个著名的、用于数据序列化的框架,在流媒体和大数据应用程序中经常使用。它由 Apache 创建,提供了一种小巧有效的方法来交换和存储结构化数据。它使用 JSON 来定义模式,保证系统兼容性...
阅读 10 分钟
模型构建在决策中至关重要,因为它抓住了业务选择问题的核心。将口头描述和数值数据转化为数学模型的过程,以准确反映决策要素、目标和资源使用约束之间的关系,称为建模。线性……
阅读 8 分钟
橄榄油因其在沙拉中美味可口,并且是其他植物油的健康替代品而广受欢迎。然而,您知道橄榄油对美丽秀发也有奇效吗?油酸、棕榈酸和角鲨烯是橄榄油的三个主要成分,它们...
阅读 6 分钟
电容器被定义为在其极板之间存储电势能的无源电子器件。电容器的结构如下:它由两个极板组成,其间有电介质或绝缘层。这些极板也称为电导体。在这里,我们将...
阅读 10 分钟
世界贸易组织(WTO)是唯一的政府间的国际组织,负责监管国家之间的贸易。其核心目标是确保贸易的顺畅、自由、可预测和不受干扰的流动。它成立于 1995 年,总部设在瑞士日内瓦。它拥有 164 个成员国……
阅读 6 分钟
大数据分析导论 大数据分析是指通过对海量且多样的数据集进行挖掘,发现未被察觉的关联、市场趋势、客户偏好等有价值的信息,从而帮助企业做出更好决策的过程。它涉及到应用最先进的分析方法……
阅读 12 分钟
印度为本田申请了Stylo 160的设计专利;这家日本公司然后在印度尼西亚以27,745,000印尼盾(ex-showroom)的价格销售这款迷人的摩托车,约合人民币144,348元。这款踏板车采用CVT变速箱和一台156.9cc水冷单缸发动机,该发动机...
阅读 4 分钟
什么是电子邮件营销 电子邮件营销是一种强大的营销渠道,是一种直销方式,利用电子邮件推广您的企业产品和服务。通过将其纳入您的营销自动化活动,它可以帮助您及时了解客户的新产品或交易……
14 分钟阅读
半导体的导电性能介于导体和绝缘体之间。这意味着半导体的导电性不如金属,但也不像绝缘体那样差。我们可以通过引入杂质来控制半导体的导电性...
阅读 19 分钟
移动技术的最新进展,第五代无线(5G),旨在显著提高无线连接的响应时间和速度。借助5G,通过移动宽带连接传输的数据可以以数千兆比特的速度移动,峰值数据...
5 分钟阅读
我们请求您订阅我们的新闻通讯以获取最新更新。
我们提供所有技术(如 Java 教程、Android、Java 框架)的教程和面试问题
G-13, 2nd Floor, Sec-3, Noida, UP, 201301, India