การเพิ่มความสามารถในการควบคุมการเข้าใช้บทบาทแบบไม่อนุญาต (RBC) เป็นขั้นตอนที่สําคัญในการรักษาฐานข้อมูลของคุณ RBC ช่วยจํากัดสิทธิ์ผู้ใช้ตามบทบาทของพวกเขา โดยเพิ่มความเสี่ยงในการเข้าถึงข้อมูลหรือแก้ไขข้อมูลที่ไม่ได้รับอนุญาต บทความนี้แนะนําคุณผ่านขั้นตอนที่สําคัญในการใช้ RBC อย่างมีประสิทธิภาพ
การเข้าใจการควบคุมการเข้าใช้งานแบบถอดเสียบ (RBC)
RBAC เป็นตัวอย่างความปลอดภัยที่กําหนดให้ผู้ใช้มีสิทธิ์ได้สิทธิ์ที่อนุญาต โดยมีพื้นฐานมาจากบทบาทภายในองค์กร แทนที่จะอนุญาตให้ผู้ใช้แต่ละคนได้สิทธิ์ใช้ แต่หน้าที่นี้ถูกสร้างโดยมีสิทธิ์ในการใช้งานเฉพาะ และผู้ใช้ได้รับสิทธิ์ที่อนุญาตในการจัดการและเพิ่มความปลอดภัย
ขั้น ตอน ต่าง ๆ เพื่อ เพิ่ม ความ จํานง ของ อาร์ บี เอ ซี สําหรับ ข้อมูล ของ คุณ
- [FLT: 0] ) จําแนกบทบาท: กําหนดบทบาทที่แตกต่างกันภายในองค์กรของคุณ เช่น Admin, บรรณาธิการ, Show, etc.
- [FLT: 0] อนุมัติดี : ระบุการกระทําในแต่ละบทบาทที่สามารถดําเนินการได้ เช่น สเลพ, ISELEST, UPDATE, Deleet.
- [FLT: 0] สร้างบทบาทในฐานข้อมูล: ใช้ระบบการจัดการฐานข้อมูล (DBM) ของคุณ เพื่อสร้างบทบาทที่ได้รับมอบหมายให้ใช้
- [FLT: 0] ผู้ใช้ Asigns to Pages:[[FLT: 1) แผนที่ผู้ใช้เพื่อบทบาทที่เหมาะสม โดยอิงความรับผิดชอบของพวกเขา
- [FLT: 0] Check parase Implement in applications: รับแน่ใจว่าโปรแกรมของคุณบังคับใช้การตรวจสอบบทบาทก่อนที่จะดําเนินการประมวลผล quessions.
- [FLT: 0] อนุมัติให้พิจารณาสิทธิ์ที่อนุญาต : ตรวจเช็คหน้าที่อย่างต่อเนื่อง และสิทธิ์ในการรักษาความปลอดภัย
ตัวอย่าง: การทําให้ RBAC สมบูรณ์ใน SQL
ด้านล่างนี้เป็นตัวอย่างในการสร้างบทบาทและมอบหมายสิทธิ์ในฐานข้อมูล SQL:
[FLT: 0] การจัดบทบาท :
''Chail Creet Relect admin; Create Rolle บรรณาธิการ; Create REDER;'
[FLT: 0]. อนุมัติสิทธิ์:
''Chail Grest SELECT, ISDATE, UPDATE, DELET บนฐานข้อมูล* ไป Addmin; Grest SELECT, enk, Unk on ฐานข้อมูล. *. ถึงบรรณาธิการ; Grest SELELEEG on ฐานข้อมูล. *. View.
[FLT: 0]. อุปสงค์ผู้ใช้เพื่อบทบาท:
''Chail Grantan Addmin to Ales; บรรณาธิการ Grant to Bob; Grant Viewer to Carol;'
การ ฝึก อบรม ที่ ดี ที่ สุด สําหรับ การ ทํา ให้ อาร์ บี ซี อิ่ม ใจ
- จง ปฏิบัติ ตาม หลัก การ ที่ ว่า ด้วย สิทธิ พิเศษ ที่ ไม่ มี ใด เทียบ โดย อนุญาต ให้ เท่า นั้น.
- ใช้วิธีการการตรวจสอบสิทธิ์อย่างแข็งแรง เพื่อตรวจสอบการแสดงตัวของผู้ใช้
- รักษาเอกสารที่ชัดเจนของบทบาทและสิทธิที่อนุญาต
- การมอบหมายหน้าที่อัตโนมัติ และการตรวจสอบว่าเป็นไปได้
- บทบาท ที่ ปรับ ปรุง เป็น ประจํา เพื่อ ปรับ ตัว ให้ เข้า กับ การ เปลี่ยน แปลง ของ องค์การ.
อาร์บีซี ไม่ เพียง ปก ป้อง ข้อมูล ที่ ละเอียด อ่อน เท่า นั้น แต่ ยัง ช่วย ลด การ จัด การ เรื่อง การ อนุญาต ให้ กับ องค์การ ของ คุณ ด้วย.