科学应用综合访问控制系统与部分指纹重建技术
科学应用综合访问控制系统
在科学应用中,访问控制是保障数据安全和合理使用的关键。为了实现更精细的访问控制,授权被区分为正授权和负授权。正授权是授予权限,而负授权则是明确拒绝授权。
关键概念
- 数据集安全 :在科学应用里,用户可以开发计算工具并将运行权限授予其他用户。当工具执行过程中调用数据集时,有两种处理访问授权检查的方式:
- 方式一 :工具执行期间的所有访问都针对调用工具的同一用户进行必要检查。这要求用户拥有工具访问数据集的所有授权,可能会使工具中的授权控制被轻易绕过。
- 方式二 :拥有执行工具权限的用户不应直接拥有读取或修改工具所访问数据集的权限。工具执行时,会针对执行工具的用户检查未授予工具的数据集的权限。且只有数据集的所有者才能授予执行授权。
- 沙盒搜索 :该功能允许用户搜索特定数据是否存在,但不意味着有权查看实际数据。用户必须有访问数据的权限才能检索实际数据。禁止无权限用户搜索的原因有两个:一是执行此类查询会消耗大量资源;二是某些情况下,不希望浏览查询报告数据的存在,因为这可能会泄露隐藏信息。
- 时间约束 :许多情况下,权限具有时间维度,通常在时间上有限制或仅在特定时间段内有效。因此,在授予或拒绝对象访问时,必须评估访问请求的时间约束。每个授权都关联一个时间间隔,表示授权被授予的时间点集合。
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



