> For the complete documentation index, see [llms.txt](https://wheatoceans-organization.gitbook.io/a-missing-semester-of-tj-is/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wheatoceans-organization.gitbook.io/a-missing-semester-of-tj-is/1-ji-chu-gai-nian/1.4-an-quan-ji-zhi.md).

# 1.4 安全机制

## 1.4.1 安全机制概述

可以通过各式各样的机制（mechanism）来实现安全策略，这样的机制称为安全机制。根据不同的安全策略或目的，安全机制可以单独使用或组合使用。

ISO26262中，将安全机制解释为“一种维持预期功能或达到某种安全状态的技术方案”。

一般来说，一个安全机制属于“预防、检测、恢复”这三个类别中的一种或几种。

## 1.4.2 一个安全机制的例子：AAA

AAA是一个核心安全机制。其中三个A分别代表身份认证（authentication）、授权（authorization）、记账（accounting）；最后一个A有时也指审计（auditing）。

尽管缩略词中只有三个字母，但实际上代表了五项内容：标识（identification）、身份认证、授权、审计和记账。这五项内容代表以下安全程序：

1. 标识：当试图访问受保护的区域或系统时声明自己的身份。主体必须提供身份标识来启动后续的身份认证、授权和记账过程。提供身份标识的例子包括输入用户名、刷卡、扫描面部等方式，进而系统可以将认证因素和主体相关联。系统通过身份标识（而非主体本身）来跟踪活动。
2. 身份认证：验证所声明的身份标识是否有效的过程。身份认证要求主体提供与所要求的身份对应的附加信息。最常见的身份认证形式是使用密码。身份认证通过将一个或多个因子与有效的身份数据库（即用户账户）进行比较来验证主体的身份。通常在一个流程中完成标识和身份认证两个步骤。
3. 授权：对一个具体身份或主体定义其对资源和客体的访问许可（如允许/授予和/或拒绝）。大多数情况下，系统评估与预期行为相关的主体、客体和所分配的权限。如果特定行为是被允许的，则对主体进行授权。如果特定行为不被允许，就不对主体进行授权。对于环境中的每个客体，授权在全部允许和全部拒绝之间有广泛的变化。
4. 审计：记录与系统和主体相关的事件与活动日志。审计通过追踪和记录来检测主体的恶意行为、入侵企图和系统故障，以及重构事件，为起诉提供证据，生成问题报告和分析结果。
5. 记账（或问责制）：通过审查日志文件来核查合规和违规情况，尤其是违反组织安全策略的情况，以便让主体对自身行为负责。有效的问责制依赖于检验主体身份及追踪其活动的能力。通过安全服务和审计、身份认证、授权和身份标识等机制，将人员与在线身份的活动联系起来，进而建立问责制。因此，人员的问责制最终取决于身份认证过程的强度。

AAA 是一个安全基础概念。只要缺少这五个要素之一，安全机制就是不完整的。
