【廣告】
三元權限由國家安全部門針對計算機軟件制定,分別是:
系統(tǒng)管理員、系統(tǒng)安全管理員、系統(tǒng)審計員,并按最小授權原則分別授予
軟件吸引為完成各自承擔任務所需的最小權限,還應在相互間形成制約關系
一、系統(tǒng)管理員
與系統(tǒng)常規(guī)田相關的工作,包括賬號生成、系統(tǒng)啟動/關閉。
二、安全管理員
與系統(tǒng)安全相關的工作,包括用戶授權、安全策略實施、系統(tǒng)時間審計安全審計員行為審計等
安全管理員可以查看查詢日志、系統(tǒng)日志,系統(tǒng)日志中根據三種角色管理員登陸后的角色判斷進行
過濾顯示。不同管理員進入后看到的日志類型不同。
三、安全審計員
確定審計策略、并對系統(tǒng)管理員、安全管理員的操作行為進行審計
系統(tǒng)在登陸、數據訪問操作、全文瀏覽,接口數據歸檔等都進行詳細的日志記錄。
對應系統(tǒng)中規(guī)定的用戶功能進行審計。