دانلود کتاب Role-Based Access Control, Second Edition

49,000 تومان

کنترل دسترسی مبتنی بر نقش، ویرایش دوم


موضوع اصلی امنیت
نوع کالا کتاب الکترونیکی
ناشر Artech Print on Demand
تعداد صفحه 405
حجم فایل 2 مگابایت
کد کتاب 1596931132,9781596931138,9781596932074
نوبت چاپ 2
نویسنده
زبانانگلیسی
فرمتPDF
سال انتشار2007
مطلب پیشنهادی: با پول کتاب در ایران چی میشه خرید؟
در صورت نیاز به تبدیل فایل به فرمت‌های PDF، EPUB، AZW3، MOBI و یا DJVU می‌توانید به پشتیبان اطلاع دهید تا در صورت امکان، فایل مورد نظر را تبدیل نمایند. سایت بَلیان دارای تخفیف پلکانی است، یعنی با افزودن کتاب بیشتر به سبدخرید، قیمت آن برای شما کاهش می‌یابد. جهت مشاهده درصد تخفیف‌ها بر روی «جدول تخفیف پلکانی» در پایین کلیک نمایید. جهت یافتن سایر کتاب‌های مشابه، از منو جستجو در بالای سایت استفاده نمایید.
شما می‌توانید با هر 1000 تومان خرید، ۱ شانس شرکت در قرعه‌کشی کتابخانه دیجیتال بلیان دریافت کنید و شانس خود را برای برنده شدن جوایز هیجان انگیز امتحان کنید. «شرایط شرکت در قرعه‌کشی»

جدول کد تخفیف

با افزودن چه تعداد کتاب به سبد‌خرید، چند‌ درصد تخفیف شامل آن خواهد شد؟ در این جدول پاسخ این سوال را خواهید یافت. برای مثال: اگر بین ۳ الی ۵ کتاب را در سبد خرید خود قرار دهید، ۲۵ درصد تخفیف شامل سبد‌خرید شما خواهد شد.
تعداد کتاب درصد تخفیف قیمت کتاب
1 بدون تخفیف 25,000 تومان
2 20 درصد 20,000 تومان
3 الی 5 25 درصد 18,750 تومان
6 الی 10 30 درصد 17,500 تومان
11 الی 20 35 درصد 16,250 تومان
21 الی 30 40 درصد 15,000 تومان
31 الی 40 45 درصد 13,750 تومان
41 الی 50 50 درصد 12,500 تومان
51 الی 70 55 درصد 11,250 تومان
71 الی 100 60 درصد 10,000 تومان
101 الی 150 65 درصد 8,750 تومان
151 الی 200 70 درصد 7,500 تومان
201 الی 300 75 درصد 6,250 تومان
301 الی 500 80 درصد 5,000 تومان
501 الی 1000 85 درصد 3,750 تومان
1001 الی 10000 90 درصد 2,500 تومان
توضیحات

ترجمه فارسی توضیحات (ترجمه ماشینی)

کنترل دسترسی مبتنی بر نقش، ویرایش دوم

به طور کلی، این کتاب بسیار جامعی است که تقریباً تمام جنبه های RBAC را پوشش می دهد.

آنچه در هنگام مطالعه این کتاب بیش از همه نظر من را جلب می کند، ماهیت علمی و نظری مطالب آن است. به عنوان مثال، نمودارها و به خصوص فرمول‌هایی که برای نشان دادن موارد استفاده می‌شوند، احتمالاً برای افراد غیرمتخصص دشوار است و احتمالاً بحث‌ها را در یک پروژه متوسط ​​RBAC روشن نمی‌کنند. از آنجایی که RBAC بر افراد مختلف سازمان، از کسب و کار گرفته تا فناوری اطلاعات، تأثیر می گذارد، موضوع باید تا حد امکان ساده و ساده ارائه شود.

کتاب با یک مرور کلی مفید از کنترل دسترسی شروع می شود. انواع مختلف، مانند DAC «کنترل دسترسی اختیاری» و MAC «کنترل دسترسی اجباری» توضیح داده شده و با RBAC مقایسه شده است.
در یکی از فصل‌های بعدی، نویسندگان در مورد چگونگی ترکیب RBAC با سایر مکانیسم‌های کنترل دسترسی بحث می‌کنند. اما ماهیت نظری کتاب در پایان یکی از بحث‌ها مثال زده می‌شود که گفته می‌شود «تا به امروز، سیستم‌هایی که از MAC و RBAC پشتیبانی می‌کنند تولید نشده‌اند، اما رویکردهای مورد بحث در این فصل نشان می‌دهد که چنین سیستمی ممکن است.

یکی از مهم ترین فصل ها از نظر من، فصلی است که به «تفکیک (یا جداسازی) وظایف» SOD می پردازد. SOD وسیله ای موثر برای مبارزه با تقلب است.
همچنین مفید، هر چند مختصر، فصلی است که در آن نویسندگان در مورد چگونگی استفاده از RBAC در انطباق با مقررات بحث می کنند.

در سراسر کتاب تعدادی از چارچوب‌ها، تکنیک‌ها و مکانیسم‌ها نحوه ادغام RBAC در محیط‌های واقعی توضیح داده شده است. در فصل آخر، چهار محصول تدارکاتی که به‌طور دلخواه انتخاب شده‌اند (که در اینجا محصولات مدیریت امنیت سازمانی نامیده می‌شوند) مورد بحث قرار می‌گیرند، با این حال، اکثر آنها فقط پشتیبانی متوسطی را برای مدل‌سازی و مدیریت RBAC ارائه می‌کنند. محصولاتی که چنین پشتیبانی را به روشی بسیار بهتر ارائه می‌دهند، مانند محصولات Bridgestream (اکنون Oracle)، Eurikify، BHOLD و Vaau (اکنون Sun Microsystems)، به‌طور شگفت‌انگیزی به‌اندازه کافی اصلاً ذکر نشده‌اند.

آنچه همچنین وجود ندارد مقایسه عملکردهای شغلی و نقش های RBAC است. بسیاری از مردم از خود می پرسند که اینها چگونه با یکدیگر ارتباط دارند یا با یکدیگر تفاوت دارند.

نمونه هایی که استفاده می شود، تقریباً منحصراً از سازمان های مالی و بهداشتی است. مثال‌هایی از سازمان‌های دولتی و همچنین موسسات آموزشی و محیط‌های تولیدی نیز می‌تواند مفید باشد، زیرا این نوع سازمان‌ها نیازمندی‌های منحصربه‌فرد RBAC خود را دارند.

راب ون در استایج

Role-Based Access Control, Second Edition

Overall, this is a very comprehensive book that covers almost all aspects of RBAC.

What strikes me the most when reading this book, is the academic and theoretical nature of its contents. For example, the diagrams and especially the formulas, which are used to illustrate things, are likely difficult to grasp for a non-expert and will probably not elucidate the discussions in an average RBAC project. Since RBAC affects many different people in the organization, from business to IT, the subject should be presented as straightforward and simple as possible.

The book starts with a, useful, overview of access control. The different types, such as DAC `Discretionary Access Control’ and MAC `Mandatory Access Control’, are explained and compared with RBAC.
In one of the subsequent chapters the authors discuss how RBAC can be combined with other access control mechanisms. But the theoretical nature of the book is exemplified at the end of one of the discussions when it is stated that `To date, systems supporting both MAC and RBAC have not been produced, but the approaches discussed in this chapter show that such a system is possible.’

One of the most important chapters in my view is the one that deals with SOD `Segregation (or Separation) Of Duties’. SOD is an effective means to combat fraud.
Also useful, however brief, is the chapter, in which the authors discuss how RBAC can be used in regulatory compliance.

Throughout the book a number of frameworks, techniques and mechanisms are described how to integrate RBAC in real life environments. In the last chapter four arbitrarly chosen provisioning products (here called enterprise security administration products) are discussed, most of which, however, only offer moderate support for role modeling and RBAC administration. The products that do offer such support in a much better way, such as those from Bridgestream (now Oracle), Eurikify, BHOLD and Vaau (now Sun Microsystems), are surprisingly enough not mentioned at all.

What also is missing is a comparison of job functions and RBAC roles. Many people ask themselves how these relate to or differ from each other.

The examples, which are used, are almost exclusively from financial and health care organizations. Examples from government organizations as well as from educational institutes and production environments would have been helpful as well, since these kinds of organizations have their own unique RBAC requirements.

Rob van der Staaij

نظرات (0)

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “دانلود کتاب Role-Based Access Control, Second Edition”