2013-04-07 36 views
0

嘿,請幫我解決這個問題。我是UNIX系統的新手,我想問的是在UNIX系統中可能的基於角色的訪問控制。請參閱下面的詳細信息:在UNIX中實現RBAC功能

您的經理希望實施RBAC功能。您的商店使用UNIX系統。您沒有可用的RBAC實施系統。您可以使用UNIX/LINUX的基本功能進行訪問控制。你也有訪問控制列表功能和sudo可用。討論您可以用多少工具來實施RBAC功能?哪些RBAC功能難以實施?

+0

是的,如果操作系統本身不提供它,你可以使用sudo和ACL來組裝它的元素。如果你想要更詳細的答案,然後問你的講師。 – Petesh 2013-04-07 14:44:25

+0

RBAC(基於角色的訪問控制)是一個非常廣泛的術語。 Linux內核曾經有一些補丁,像GRsec或LIDS或類似的(OWL?OWA?),實現了極端的安全功能,其中一些作爲「功能」(http://linux.die.net/ man/7/capabilities)還可以使用openldap和nss-ldap以及自定義角色來配置「RBAC」。 – 2013-04-07 17:07:58

回答

1

您可以看看BeyondTrust的Power Broker - 即如果您可以購買解決方案(我不適合他們)。

此外,在魯汶大學對這個話題進行了相當多的研究。這裏是他們的論文:www.cosic.esat.kuleuven.be/sesame/papers/wetice97.pdf

他們會知道如何在UNIX系統中最好地實現RBAC。