YashanDB采用基于角色的访问控制(RBAC),限制授权用户对系统的访问。
角色包含权限集,通过角色能有效权限管理,管理员对用户只需关注其角色,对角色只需关注其权限集。
三权分立
数据库在运行过程中需要持续的运维和管理,理论上使用sys用户可以执行所有的管理操作,但会产生非常大的安全风险:
因此,在产品安装完成,系统管理员接手对数据库的管理工作后,建议首先创建数据库的管理员账号,依据管理职责授予其对应的管理权限,使用管理员账号(而非sys账号)进行后续管理和运维操作。
在计算机信息系统的等保要求(3级及以上标准)中提出数据库系统必须要采用“三权分立”的权限体系,如下图所示:
三权分立是对数据库管理权限的划分,让各类管理员能够独立行使权力又相互制约,可以有效避免管理权限过于集中的风险。
YashanDB对此体系提供如下功能支持:
YashanDB还提供了基于标签的访问控制(LBAC),可以实现行级别的强访问控制,根据用户的安全标签以及数据的安全标签来控制数据访问,精准控制用户对表中各行数据的读写权限,保证读写数据的安全。
LBAC是强访问控制的一种方式,通过在表中应用安全策略保护数据、向用户应用安全标签授予读写权限。当用户尝试访问受保护数据时,该用户的安全标签将与受保护数据的安全标签进行比较,从而约束或允许用户对数据的访问。
一个安全策略可以应用到多张表上,表中每应用一个安全策略便会自动添加一列,用于该安全策略的访问控制。
应用安全策略后,表中的每一行与对应的安全标签相关联以行级别对数据进行保护。受安全标签保护的数据称为受保护数据。
安全管理员通过向用户授予安全标签来允许用户访问相应的受保护数据。
当用户尝试访问受保护数据时,该用户的安全标签将与受保护数据的安全标签进行比较:
本文系转载,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文系转载,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。