Moocfuncontroleacces all C SA-W -S CSEMAINE Contrôle d ? Accès Introduction Modèle de contrôle d ? accès discrétionnaire DAC Modèle de contrôle d ? accès basé sur les rôles RBAC Modèle de contrôle d ? accès obligatoire MAC Benjamin Nguyen Bases de données
C SA-W -S CSEMAINE Contrôle d ? Accès Introduction Modèle de contrôle d ? accès discrétionnaire DAC Modèle de contrôle d ? accès basé sur les rôles RBAC Modèle de contrôle d ? accès obligatoire MAC Benjamin Nguyen Bases de données relationnelles CLa sécurité des systèmes d ? information ? Les bases de données stockent des données structurées de grande qualité ??Intérêt évident à les attaquer pour dérober de l ? information ? Attaques internes d ? après le FBI ? Attaques externes ? Nombreux sites à lister les attaques sur les SGBD ? DatalossDB ? Zataz ? ? ? Sont évalué selon des standards e g Common Criteria for Information Technology Security Evaluation Common Criteria ou CC norme ISO CEI CPrincipaux attaquants Administrateur Utilisateur Pirate Services De renseignements Hébergeur CPrincipaux mécanismes de défense - Législation - Protection des communications Utilisateur - Authenti ?cation - Contrôle d ? accès ServBeDur - Anonymisation de données Extraction Requêtes - Audit - Contrôle d ? usage - Chi ?rement des données - Rétention limitée des données CLe contrôle d ? accès ? Précise ? qui utilisateurs ? est autorisé à faire quoi lectures écritures etc ? ? sur quelles données tables nuplets ? ? dans quelles conditions ? Format des règles avoir Sujet utilisateur avoir avoir Permission réaliser Interdiction réaliser Action Obligation réaliser agir sur Objet table vue nuplet Ensemble agir d ? objets sur CExemple système de paie dans une entreprise Sujets Employés de l ? entreprise Objets Information sur les employés Actions Calculer la paye DRH Alice Bob Services Financiers Charlie Diane Dossier Admin RH Paie Accéder au salaire Accéder aux HS Déménagement Mettre à jour le dossier RH Service X Eric Fiona ? Salaire Heures Sup CExemples de règles ? Indépendantes du contenu de l ? objet auquel on accède ? Alice et Bob ont le droit de lire et modi ?er toutes les informations RH des dossiers admin tous les employés ? Charlie et Diane ont le droit de lire toutes les informations Salaire des employés ? Diane a le droit de lire toutes les informations Heures Sup des employés ? Dépendantes du contenu ? Eric et Fiona ont le droit de lire les informations de salaire de leur propre dossier ? Délégation ? Diana a le droit d ? autoriser Charlie à lire les informations Heures Sup CLe contrôle d ? accès Objectif ? Ne permettre l ? accès et la modi ?cation des données qu ? aux personnes autorisés Plusieurs méthodes ? Contrôle d ? accès obligatoire MAC ? Contrôle d ? accès discrétionnaire DAC ? Contrôle d ? accès basé sur les rôles RBAC ? Plus ou moins exibles et plus ou moins sécurisées ? DAC est implémenté dans tous les SGBDs CContrôle d ? accès via des vues DAF Admin DRH Id-E Nom Salaire Alice Bob Charlie Id-E Nom Tel Adresse Alice Rue Monge Bob Av EU Charlie Pl Gordaine Ville Paris Versailles Bourges Diane Diane Av d ? Italie Paris Vue SF ? Vue
Documents similaires
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701074799whq7p8jguqs60cp8re8gqmr901pco9fexcrvil6voswcd4hsn5hwj5glfxlu4t8wnymsw4xc8vud7fyha3nn1wpkwwoeop2zqiv9.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/me5nbiYRdE9DoX4O13JHTUpcEzGGjZkd8dY78yjvIZPrI2FKsGH1591pD3L5LHm16U5QCiwIP7fb3wF5PLTyBSVc.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/WKsPaglrmhZEUUWv3zRuxZzJNJeTMK5TldreWAb2HH6jozg7NyfL7soZl0vkcshseTj5I590VoDm7VYJ9e1DI5Q8.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/117011076899vlaqjhpj9bfgy4lxwvv5irivezrxufikjsa0kq8mciwnnevs8gh5sqi7a9bbhcevxym3mufly2dr1u8ygld0nlkmavknw9afbfe.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/TORM6YyegsSwEciRpLv7DBzH3fjOSc8I0TAxX6JgjsN7I7LeiuolKKMgNi6Kk5or5tpofeQjb9vHeEpdNOmc0s58.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/117011002666w67fzdlyg2rycf0qtegye7mtk6tlnltkhtsx5q5ur5d2jmiv6jgfas906gga5bt8xzggugfxptbjrqxaacxnfqdcwv83sybgvwr.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/117010472082fonlko5mzsswacg3ogacjywpxus7a8ywcsy2st3kuiihwgto7sw6fhburl36vhq0h2pbmj16tv92ifv8awtiv5ei8ymex8zrnus.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/MkxUH8exKU7CBUNM54faholPbmtBXb2ik1zuh7OOy1bShA2QpK5Lsp7ZbvkCuIdZSOLykBNILKJg3kQByuyalBua.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11701098301mlifijhjr2kquyjoiyt2fa1vdnxwkicgiio3jzlw0yub2vttuxuznzsvvmm8xjlr5mxzx56d2vsahlanpnlb8hfamrygacqibfe0.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/117011046987wvs3alzjo1l1qwmktnivaivxs6k9xsxgjkrmwp499xryraxj2vzedbqiwpxefw0ilpvz4m0puu8p6rliwlnuw17q2stafhpni2f.png)
-
35
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Apv 15, 2022
- Catégorie Administration
- Langue French
- Taille du fichier 66.2kB