环境权限

✍ dations ◷ 2025-11-30 23:34:56 #存取控制,电脑安全

环境权限(英文:Ambient Authority)是系统访问控制研究中的术语。当主体(比如某个计算机程序或Linux上的某个用户)指明它需要的客体(Object,比如某一文件)的名称和它将要对该客体执行的动作(Operation,比如“复制”)便可以完成该动作的时候,我们称该主体使用了环境权限。

在“环境权限”的定义中:


“环境权限”存在于“广泛的可见空间(比如全局环境变量)”,也就是说任何主体都可以通过名称请求它并完成动作。

下面是一个C程序通过open()程序调用来完成读取文件的操作:

open(“filename”,O_RDONLY, 0)

在程序调用过程中,程序仅仅指明了目标文件的文件名,此文件名不包含任何的权限信息,也就是说C程序无法从此文件名中获得权限信息。在这个语境中,权限信息存在于环境中,这也就是我们所说的“环境权限”。

当环境权限被请求时,是否授予或拒绝权限取决于动作的全局属性,比如作出动作的身份或角色(在Li/Unix语境下,这里的身份即为“用户”)。在使用环境权限的时候,权限的管理将独立于原有的权限控制表(英语:Access-control list)或基于角色的权限控制(英语:Role-based_access_control)等模式,因而正在使用环境权限的程序不会被传统的权限控制手段限制。在这种情况下,系统的权限控制机制无法区分环境权限的使用者是谁,导致了代理混淆问题(英语:Confused deputy problem)

下面的例子来自于 UC Barkely EECS学院 David Wagner教授的PLAS06课程:

# “cp” 必须运行在环境权限下,它可以访问任意用户能够访问的文件$ cp foo.txt bar.txt#“cat” 只需要它用得到的权限$ cat < foo.txt > bar.txt# 环境权限:即使你不需要,也会在调用时带来的权限

今天,因为Unix和Windows系统都是在用户启动程序后直接赋予程序所有用户拥有的权限,所以这两种操作系统都在使用环境权限模式进行权限管理。这不仅可能赋予被执行程序多于所需的权限,还无法控制程序使用了何种、来源于何的权限。这种情形下,用户只能祈望程序没有使用过多权限。

与环境权限相对应的是“基于能力的权限控制”,这一模式要求程序执行时像接收数据那样接收并利用权限。权限授予机制在程序请求权限时审查并发放“权限”,以此赋予主体使用客体的“能力”,以便于避免代理混淆问题。

但是请注意,基于能力的权限管理系统与非环境权限授权系统并不是同义词。

相关

  • 人与动物关系学动物学人类学 · 人与动物关系学 蜜蜂学 · 节肢动物学 医学节肢动物学 · 鲸类学 贝类学 · 昆虫学 动物行为学 · 蠕虫学 两栖爬行动物学 · 鱼类学 软体动物学 · 哺乳动
  • 特纳氏症候群特纳氏综合征(Turner syndrome,简称TS)也被称作Ullrich-Turner氏综合征(Ullrich-Turner syndronme)、性腺发育不良(Gonodal dysgenesis)以及45,X,是雌性个体因X染色体部分或完全缺失
  • 沼正作沼正作(日语:沼 正作/ぬま しょうさく Numa Shousaku,1929年2月7日-1992年2月15日),FRS,日本生物化学家、神经学家。德国利奥波第那科学院院士、美国国家科学院外籍院士。正四位勲
  • 藏人藏裔加拿大人,是加拿大亚裔一小部分。但他们是亚洲以外最大的海外藏人群体。在20世纪70年代初开始有藏族移民加拿大。到2006年,加拿大的藏族人口估计在5,820,而且持续成长。大
  • 千金要方《备急千金要方》,简称《千金要方》、《千金方》,唐朝医学家孙思邈著,共三十卷(《道藏》收入时析为93卷),二百三十二门,收集药方五千三百首。撰于公元652年。该书有述有作,验方经方
  • 亨利·摩根海军上将亨利·摩根爵士(英语:Henry Morgan,威尔士语:,1635年-1688年8月25日),生于威尔士,是17世纪的一位著名海盗、私掠船长,曾任英国皇家海军上将,受封爵士。亨利以23岁之龄登上海盗
  • 祖利斯·奥高尼祖利斯·奥高尼(丹麦语:Jores Okore,1992年8月11日-)是一名科特迪瓦裔丹麦足球运动员,司职中后卫,现效力丹麦足球超级联赛俱乐部哥本哈根。奥高尼在2011年11月11日主场迎战瑞典的友
  • 民族民主党 (埃及)民族民主党(阿拉伯语:الحزب الوطني الديمقراطى‎),埃及前执政党。1978年7月9日该党由时任总统的萨达特宣布创立,同年10月2日正式建立,前身是阿拉伯社会主义
  • 国民精神总动员 (日本)国民精神总动员是1937年第一次近卫文麿内阁9月时推行的政策。1937年7月7日卢沟桥事件后,第1次近卫内阁(日语:第1次近衛内閣)在8月24日通过国民精神总动员运动,目的是形成舆论为全
  • 黄萍黄萍(1917年-2002年),男,江西大余人,中华人民共和国军事人物,中国人民解放军少将,第五届全国政协委员。