首页
社区
课程
招聘
有谁做过权限安全,跪求思路
发表于: 2017-2-20 16:04 2867

有谁做过权限安全,跪求思路

2017-2-20 16:04
2867

        首先不好意思,这个帖子本身不属于android安全,但是这个版块最活跃,各位大神谁了解过关于权限安全和权限管理方面的工作?能否给小弟一些方向和思路(我个人并不觉得它可以独立成为一个安全的话题,例如网络安全、主机安全、web安全、数据安全等,请忽略小弟才疏学浅)?

       如果哪位大神知道,可以给小弟列出一个思路和一些工具以及需要做些什么?小弟跪谢!!!


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 32
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
shiro框架可以参考下,java权限的
2017-2-20 16:46
0
雪    币: 3040
活跃值: (1185)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3



苦海蜉蝣

shiro框架可以参考下,java权限的
虽然您理解错了我的意思,不过还是谢谢
2017-2-21 12:23
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
需求不够详细
2017-2-21 12:50
0
雪    币: 3040
活跃值: (1185)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5



仙果

需求不够详细
其实这一块由于不是很了解,也不知道该怎么去表述,而且这个权限管理可能范围比较大,例如主机上的权限、主机上提供服务的权限(svn、ftp、apache、nginx)、数据库以及数据库内部的权限,主机与主机之间的权限、甚至包括网络边界路由器和内部交换机这些硬件的权限(访问、操作)、还包含业务权限(例如某台服务器部署了一个b2b网站),所有涉及到权限的问题都属于权限管理和权限安全层面,所有由权限引发的安全问题都属于权限问题(我个人并不喜欢把权限相关单独列出来,因为权限不能脱离权限的载体,但是大boss这么划分的,哈哈),所以哪位大神可以给些建议和思路,小弟不胜感激!
2017-2-22 10:25
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
只说WEB,业务逻辑方面容易出现权限问题,包括平行权限、垂直权限、非授权访问、越权操作等,没什么好用的工具,还是手工修改身份标识符为主
2017-2-28 16:55
0
游客
登录 | 注册 方可回帖
返回