Kiểm soát truy cập là gì
Quản lý quyền truy cập
Kiểm soát truy cập là hệ thống quản lý ai có quyền truy cập tài nguyên và những hành động họ có thể thực hiện.
Các Mô hình Chính
- DAC — tùy ý (chủ sở hữu quyết định)
- MAC — bắt buộc (hệ thống quyết định)
- RBAC — dựa trên vai trò
- ABAC — dựa trên thuộc tính
Thành phần Hệ thống
- Định danh — bạn là ai
- Xác thực — chứng minh danh tính
- Ủy quyền — được phép làm gì
- Kiểm toán — ghi nhật ký hành động
Nguyên tắc Đặc quyền Tối thiểu
Người dùng chỉ nhận được quyền cần thiết cho nhiệm vụ của họ. Điều này giảm rủi ro:
- Lỗi vô ý
- Lạm dụng
- Phạm vi tấn công
Triển khai
- Active Directory / LDAP
- IAM (AWS, Azure, GCP)
- OAuth 2.0 / OpenID Connect
- Keycloak, Okta