01 · AAA 模型与标识/认证(IAM 基石)

一句话秒懂

身份与访问管理(IAM)靠三件事运转:认证(你是谁)→ 授权(你能干啥)→ 记账/审计(你干了啥)。标识(报身份)和认证(证明身份)是绑在一起的两步,缺一不可。

对应原书:Chapter 13 — “The AAA Model” / “Controlling Access to Assets”

生活类比

进公司大楼:刷工牌报身份(identification)+ 输 PIN 证明是你(authentication)→ 门禁系统按你的角色放你进财务室或机房(authorization)→ 全程摄像头记录你去了哪(accounting)。三步少一步都不安全。

核心概念(大白话 + 原书定义)

资产分类(访问控制对象):信息、系统、设备、设施、应用、服务;分有形(可触摸)无形(数据/知识产权)

主体(Subject)与客体(Object):主体=主动实体(用户/程序/进程/服务/计算机),请求并接收信息;客体=被动实体(文件/数据库/打印机/存储介质),提供信息。角色可互换(如 Web 应用在”被查”时是客体,查数据库时变主体)。简化记忆:subject≈用户,object≈文件。

CIA 三元素与访问控制:机密性(只授权主体可访问)、完整性(未授权不得改)、可用性(合理时间内授权请求须被满足)。

AAA 模型

  • Identification(标识):主体声明身份(输用户名、刷卡、刷脸),所有主体须有唯一身份
  • Authentication(认证):用 1+ 因素比对数据库验证。”用户名 + 密码”是最简模型;密码在库里存哈希不存明文(见 Ch6)。
  • Authorization(授权):基于已证明身份授予访问对象的能力;遵循最小特权原则(least privilege)。认证是”全有或全无”,授权则是连续谱(可读不可删)。
  • Accounting(记账/审计):记录”谁、何时、在哪、做了啥”形成审计追踪(audit trail),提供问责(accountability)与不可否认(nonrepudiation)

关键点:问责依赖标识+认证,但不要求授权有效——即使某人试图访问无权资源,审计也能追踪其行为。

身份注册与证明(Registration/Proofing):入职时 HR 验证证件(护照/驾照/出生证)建立身份;更安全认证(如生物识别)注册更复杂(采指纹)。线上用 KBA(知识型认证)(查征信/政府库出题)或 cognitive password(认知密码/安全问题)——但 NIST SP 800-63B 已不鼓励静态安全问题(信息常能从社媒搜到)。

口诀:“标识报身份、认证来证明;授权给权限、记账留痕迹;主体主动、客体静,最小特权是准绳。”

真实案例

某银行强制 AAA:用户登录(标识+密码认证)→ 按角色授权(柜员只能查本网点)→ 所有操作写入审计日志。事后发现一笔异常转账,日志锁定到具体员工账号,无法抵赖。

考试怎么考

  • AAA 四要素(标识/认证/授权/记账)各自定义。
  • 主体 vs 客体,且角色可互换。
  • 认证是”全有全无”,授权是”连续谱”。
  • 问责(accountability)依赖认证但不依赖授权有效。
  • 最小特权原则。

记忆口诀

“AAA 四步:报、证、授权、记;主体动、客体静,最小权不放纵。”

自测

  1. AAA 分别代表什么?各举一句说明。
  2. 主体与客体的区别?为什么同一实体(如程序)可同时是两者?
  3. 为什么”问责”不要求”授权有效”也能实现?
  4. 标识(identification)与认证(authentication)为何是”两步合一”?
  5. 什么是最小特权原则(least privilege)?

This site uses Just the Docs, a documentation theme for Jekyll.