JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:安全服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用基本审计报告工具(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考)

权限配置文件

查看权限配置文件的内容

搜索指定安全属性的顺序

Authorizations(授权)

授权命名约定

授权粒度示例

授权中的委托授权

RBAC 数据库

RBAC 数据库和命名服务

user_attr 数据库

auth_attr 数据库

prof_attr 数据库

exec_attr 数据库

policy.conf 文件

RBAC 命令

管理 RBAC 的命令

要求授权的选定命令

特权

用于处理特权的管理命令

包含特权信息的文件

特权和审计

防止特权升级

传统应用程序和特权模型

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  网络服务验证(任务)

15.  使用 PAM

16.  使用 SASL

17.  使用 安全 Shell(任务)

18.  安全 Shell(参考)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考)

词汇表

索引

Authorizations(授权)

RBAC 授权是可以授予角色或用户的独立权限。在用户获取对应用程序或应用程序内特定操作的访问权限之前,将通过遵循 RBAC 的应用程序检查授权。

授权是用户级的,因此可以扩展。可以编写要求授权的程序,为系统添加授权,为这些授权创建权限配置文件,并将该权限配置文件指给允许使用该程序的用户或角色。

授权命名约定

授权具有内部使用的名称。例如,solaris.system.date 是一个授权的名称。授权具有简短说明,此说明出现在图形用户界面 (graphical user interface, GUI) 中。例如,Set Date & Timesolaris.system.date 授权的说明。

根据约定,授权名称由顺序颠倒过来的供应商 Internet 名称、主题区域、任何子区域以及功能组成。授权名称的各个部分以点分隔。例如,com.xyzcorp.device.access 便是一个授权名称。此约定的例外是 Oracle Solaris 的授权,它使用前缀 solaris 而不是 Internet 名称。使用命名约定,管理员可以用层次化方式应用授权。通配符 (*) 可以表示点右侧的所有字符串。

授权粒度示例

作为授权使用方法的示例,考虑以下情况:处于 Network Link Security 角色的用户受限于 solaris.network.link.security 授权,而 Network Security 角色以 Network Link Security(网络链路安全)权限配置文件作为补充的配置文件,另加 solaris.network.* solaris.smf.manage.ssh 授权。

授权中的委托授权

使用以后缀 delegate 结尾的授权,用户或角色可将以相同前缀开头的任何指定授权委托给其他用户。

使用 solaris auth.delegate 授权,用户或角色可将指给他们的任何授权委托给其他用户。

例如,拥有 solaris auth.delegatesolaris.network.wifi.wep 授权的角色可将 solaris.network.wifi.wep 授权委托给其他用户或角色。类似地,拥有 solaris auth.delegatesolaris.network.wifi.wep 授权的角色可将 solaris.network.wifi.wep 授权委托给其他用户或角色。