2013-04-07 2 views
0

이 문제로 도와주세요. 나는 UNIX 시스템에 익숙하지 않으며 UNIX 시스템에서 역할 기반 액세스 제어가 가능한지 묻고 싶습니다. 아래 세부 정보를 참조하십시오.UNIX에서 RBAC 기능 구현

관리자가 RBAC 기능을 구현하려고합니다. 상점에서는 UNIX 시스템을 사용합니다. RBAC를 사용할 수있는 시스템이 없습니다. 사용자는 액세스 제어를 위해 UNIX/LINUX의 기본 기능을 사용할 수 있습니다. 또한 액세스 제어 목록 기능과 sudo를 사용할 수 있습니다. 원하는 도구로 RBAC 기능을 구현할 수있는 정도까지 논의하십시오. 어떤 RBAC 기능을 구현하기가 어렵거나 실용적이지 않습니까?

+0

OS가 기본적으로 제공하지 않으면 sudo와 ACL을 사용하여 OS의 구성 요소를 제거 할 수 있습니다. 보다 자세한 답변을 원하시면 강사에게 문의하십시오. – Petesh

+0

RBAC (역할 기반 액세스 제어)는 매우 광범위한 용어입니다. GRinux 나 LIDS와 같은 리눅스 커널에 대한 패치가 있었고 (OWL-OWA 같은), 극단적 인 보안 기능을 구현했으며, 그 중 일부는 "기능"(http://linux.die.net/)보다 덜 생존했습니다. man/7/capabilities) openldap과 nss-ldap 및 사용자 정의 역할을 사용하여 "RBAC"를 구성 할 수도 있습니다. –

답변

1

BeyondTrust에서 Power Broker를 살펴볼 수 있습니다. 솔루션을 구입할 수있는 경우 (해당 솔루션이 작동하지 않는 경우)입니다.

또한이 주제에 대한 루벤 대학의 연구가 많이있었습니다. 그들의 논문은 다음과 같습니다. www.cosic.esat.kuleuven.be/sesame/papers/wetice97.pdf

이들은 UNIX 시스템에서 RBAC를 가장 효과적으로 달성하는 방법을 알고 있습니다.