跳转到主要内容

访问控制

本文约需 2 分钟阅读

访问控制是一种管理用户和系统可访问资源 (文件、数据库、网络设备等) 范围的机制。它由「认证 (确认是谁)」和「授权 (决定能做什么)」两个阶段构成,是构成零信任安全根基的概念。截至 2025 年,ABAC 和 PBAC (基于策略的访问控制) 的采用不断推进,根据上下文进行动态访问判断正逐渐成为主流。

按环境划分权限的设计

在云环境中设计访问控制时,常用的做法是针对同一使用者按环境分配不同的权限。典型形式是:开发团队在验证 (暂存) 环境中拥有可自由操作的权限,在生产环境中仅限只读,而对生产环境的变更只允许通过 CI/CD 流水线这一固定路径进行。这样既保留了日常工作所需的权限,又关闭了手工操作直接触及生产环境的路径,从而缩小了操作失误直接演变为生产故障的空间。

访问控制模型比较

模型控制方式灵活性主要用途
DAC (自主)由所有者设定高文件系统
MAC (强制)基于标签低军事·政府机构
RBAC (角色)与角色绑定中企业 IT 系统
ABAC (属性)属性的组合最高云·零信任

主要的访问控制模型

DAC (自主访问控制) 是由资源所有者设定权限的模型,文件系统的读取·写入权限是典型例子。 MAC (强制访问控制) 是系统基于安全标签控制访问的模型,被军事·政府机构采用。 RBAC (基于角色的访问控制) 是将权限与用户的角色绑定的模型,在企业 IT 系统中使用最为广泛。 ABAC (基于属性的访问控制) 是结合时间段、地点、设备等属性进行动态判断的最新模型。

实务中的设计场景

例如在电商网站中,基本的 RBAC 设计是:普通用户只能查看自己的订单历史,客服只能查看客户信息,管理员可以读写全部数据。遵循最小权限原则,仅为每个角色授予所需的最小权限。在云环境中,可通过 IAM (Identity and Access Management) 策略进行精细控制,强制执行诸如「开发者不能写入生产数据库」之类的规则。由云存储访问控制配置错误导致的数据泄露频频发生,因此定期的权限审查不可或缺。

运维要点

访问控制并非「设置完就结束」,定期盘点至关重要。漏删离职人员的账户、调动后残留的不必要权限,都会成为权限提升攻击的立足点。请将足够长的随机密码与多因素认证相结合,提高认证的强度。

相关术语

这篇文章对您有帮助吗?