Tiểu Luận Tổng quan về các gói an ninh CA - ACF2 và CA TOP SCRET

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Mai Kul, 5/12/13.

  1. Mai Kul

    Mai Kul New Member

    Bài viết:
    1,299
    Được thích:
    0
    Điểm thành tích:
    0
    Xu:
    0Xu
    bài gồm 1 bản word 1 sile thuyết trình và 1 bản de mo

    TỔNG QUAN VỀ CÁC GÓI AN NINH
    CA – ACF2 VÀ CA TOP SCRET


    I. GÓI AN NINH CA – ACF2
    1. Giới thiệu gói an ninh CA – ACF2
    CA ACF2 là một sản phẩm của công ty Computer Associate, được dùng để bảo vệ các máy tính lớn bằng cách quản lý truy nhập. CA ACF2 được thiết kế để xác thực người dùng và để bảo vệ nhiều loại tài nguyên của hệ điều hành máy tính lớn. Người dùng phải có một CA-ACF2 Logon ID hợp lệ và phải biết mật khẩu hiện tại để nhập vào một hệ thống hệ điều hành máy tính lớn được bảo vệ bởi CA-ACF2.
    Tài nguyên hệ thống bao gồm tập dữ liệu và các tài nguyên khác được chỉ ra bởi các giám đốc quản lý tài nguyên riêng. Ví dụ, trình quản lý tài nguyên CICS gọi trình quản lý an ninh mở rộng (External Security Manager) trong trường hợp này là CA – ACF2 để chứng thực trong các giao dịch, lệnh, file của CISC và các hoạt động liên quan khác của CISC.
    Các định nghĩa an ninh trong CA – ACF2 được gọi là tập luật (rule sets). Tài nguyên khác lớn hơn tập dữ liệu được gọi là tài nguyên tổng quát (GRS) và có thể cũng được bảo vệ bởi tập luật. Tên của GRS được giới hạn trong một kiểu 3 ký tự.

    2. Phương thức quản lý truy cập của CA – ACF2
    Gói an ninh CA – ACF2 quản lý truy cập vào hệ thống bằng cách xây dựng các tập luật. Một tập luật bảo vệ một tài nguyên hoặc 1 tập tài nguyên đưuợc định nghĩa bởi môi trường, các mức truy cập, và chứng thực người dùng.
    Quy tắc xử lý luật của CA – ACF2 tuân theo các điều sau đây:
    - Nếu không có luật nào được áp dụng, mặc định quyền truy cập bị từ chối. Tùy chỉnh MODE trong một mức system-wide có thể thay thế mặc định này.
    - Nếu nhiều luật được áp dụng, thứ tự tìm kiếm thông thường sẽ đi từ những luật cụ thể nhất tới những luật ít cụ thể nhất. Một tham số $NOSORT chỉ ra các luận có thể được tìm theo thứ tự chính xác trong bản ghi trong tập luật hơn là cho phép các luận được sắp xếp trong khi biên soạn luật. Sự khác nhau trong quá trình chuyển đổi có thể phát sinh nếu tham số $NOSORT được đặt cho một số luật
     

    Các file đính kèm:

Đang tải...