下一代授权模型:基于属性的访问控制

简介: 本文讲的是下一代授权模型:基于属性的访问控制,尽管基于属性的访问控制(ABAC)前景光明,但决策者仍因某些误解而对其投资回报率(ROI)心存疑虑。

本文讲的是 下一代授权模型:基于属性的访问控制,尽管基于属性的访问控制(ABAC)前景光明,但决策者仍因某些误解而对其投资回报率(ROI)心存疑虑。

image

技术发展日新月异,公司决策者和安全团队常迷惑于自己到底需要什么产品。进一步讲,他们想知道公司能从他们的投资中获得什么收益。

与其他投资相同,公司企业在安全投资上也会寻求ROI。安全操作者需要理解每个新产品的优势,知道该产品帮助降低风险的机制。

虽然Gartner预测,“到2020年,70%的企业将采用ABAC保护关键资产”,人们对企业到底能从ABAC中得到什么好处仍存有很多疑虑。

虽然ABAC可能作为安全工具得到更广泛的应用,但只要对ROI的疑问存在,这一天就不会真的到来。

ABAC是“下一代”授权模型,在结构化语言中使用属性作为构建基石来定义并实施访问控制,提供上下文相关的细粒度动态访问控制服务。

image

如果加入到新数字化转型计划中,ABAC可帮助企业向客户、员工和合作伙伴,交付更为个性化、更便利、更可靠的移动体验,提供对云端应用和数据的安全访问。企业也需要更快适应不断改变的监管和安全要求。

ABAC不管理硬连接业务应用的控制,而是采用透明的策略方法。

当然,这些是该模型的既定特性。潜在客户还是会质疑(也应该质疑)该模型对自家企业的好处。

ABAC四大误解与真相

围绕ABAC有4个广泛存在的误解,理清真相有助理解不同意见,做出更好决策。

误解1——采用ABAC会影响系统性能

真相:错。ABAC最多会增加一点点极小的延迟,几毫秒而已。

误解2——ABAC需要客户强化其身份验证

真相:错。ABAC是身份验证的补充,即便你已经用了多重登录凭证也可以加上ABAC。

误解3——公司开发人员可以在做API时编写他们自己的访问控制

真相:并非如此。维护写入应用中的逻辑既没效率,代价还特别高昂。除了创建应用时的前期开发成本,未来修改过程中持续的开销才是大头。

误解4——角色和分组列表就是定制应用所需的全部访问控制

真相:未必。ABAC可解放你的开发团队,让他们可以专注在关键项目上,摒弃编写太多额外代码来处理复杂访问需求的麻烦。另外,你的应用未必具备做出恰当授权决策所需的全部上下文。

原文发布时间为:八月 14, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/27392.html

相关实践学习
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
2月前
|
监控 安全 网络安全
安全防御之授权和访问控制技术
授权和访问控制技术是安全防御中的重要组成部分,主要用于管理和限制对系统资源(如数据、应用程序等)的访问。授权控制用户可访问和操作的系统资源,而访问控制技术则负责在授权的基础上,确保只有经过授权的用户才能访问相应的资源。
287 0
|
12月前
|
人工智能 自然语言处理 监控
针对对话式交互的访问控制模型探讨
现如今,越来越多的用户界面可以让人和计算机之间进行自然而流畅的交流。这些界面通常被称为对话式用户界面(CUI),它们本身正在变得越来越复杂,其中包括一些支持自然语言处理(NLP)功能的人工智能软件组件。 CUI(对话用户界面)被越来越多地应用于不同的领域,例如电子商务、客户服务、电子健康或内部企业流程支持等等。在这些应用场景中,很容易出现用户和系统的安全风险。例如,在需要保护用户和系统安全的情况下,需要增加安全措施。
139 0
|
数据安全/隐私保护
RBAC基于角色的访问控制权限的基本模型
RBAC基于角色的访问控制权限的基本模型
118 0
RBAC基于角色的访问控制权限的基本模型
|
数据安全/隐私保护
RBAC基于角色的访问控制权限的基本模型
RBAC基于角色的访问控制权限的基本模型
451 0
RBAC基于角色的访问控制权限的基本模型
|
Cloud Native 关系型数据库 Java
PolarDB-X 1.0-用户指南-访问控制-激活PolarDB-X访问RDS服务授权
PolarDB-X的部分操作会调用RDS的OpenAPI,因此在使用RAM之前,需要先激活PolarDB-X访问RDS服务的授权,创建一个供PolarDB-X访问RDS的RAM服务角色。本文将介绍如何通过控制台和OpenAPI激活授权。
169 0
PolarDB-X 1.0-用户指南-访问控制-激活PolarDB-X访问RDS服务授权
|
SQL 监控 关系型数据库
PolarDB-X 1.0-用户指南-访问控制-RAM资源授权
本文汇总了PolarDB-X支持的RAM资源授权规则以及已经为PolarDB-X开通了RAM服务的地域。
1847 0
|
安全 Java 数据管理
基于角色访问控制RBAC权限模型的动态资源访问权限管理实现
前面主要介绍了元数据管理和业务数据的处理,通常一个系统都会有多个用户,不同用户具有不同的权限,本文主要介绍基于RBAC动态权限管理在crudapi中的实现。RBAC权限模型(Role-Based Access Control)即:基于角色的权限控制。模型中有几个关键的术语: 用户:系统接口及访问的操作者 权限:能够访问某接口或者做某操作的授权资格 角色:具有一类相同操作权限的用户的总称 。 #### 用户角色权限关系 一个用户有一个或多个角色 一个角色包含多个用户 一个角色有多种权限 一个权限属于多个角色
665 0
基于角色访问控制RBAC权限模型的动态资源访问权限管理实现
|
存储 弹性计算 监控
SLS智能告警-访问控制与授权
在使用阿里云SLS时,如果使用主账号创建更新告警,监控自身账号下的资源时,不会遇到权限问题;在很多场景下,为了使权限职责更加清楚,用户在使用阿里云时往往不会直接使用主账号来进行日常操作,而是会创建不同的子账号,赋予不同的权限,比如子账号A用来管理ECS实例,账号B用来管理日志服务;甚至还可以更细粒度的进行控制,比如子账号a用来采集日志,子账号b用来创建监控告警。这些对资源的访问控制都可以使用阿里云的访问控制机制来实现。本文将介绍如何使用阿里云的访问控制来创建SLS新版告警规则。
405 0
|
关系型数据库 数据安全/隐私保护 RDS
访问控制-子账号授权
子账号授权RDS标签和下载备份
1137 0
|
安全 数据安全/隐私保护