帳號與權限管理:保護資訊的第一步

更新 發佈閱讀 3 分鐘

在資訊安全中,管理帳號和權限就像守門員一樣,決定誰可以進來、看什麼、做什麼。以下是三個重要的基礎觀念,用來幫助我們保護資料不被亂用:


01 帳號管理:誰是誰?要先認清楚!

當使用者要進入系統時,我們得先「確認你是誰」,這就分兩個步驟:

📌身分識別(Identification):

使用者告訴系統自己是誰,像是輸入帳號。

📌 身分鑑別(Authentication):

系統用一些方法驗證你是不是本人,像是輸入密碼、插入卡片或使用指紋。

📌 識別符(Identifier) = 帳號

  • 每個人要有自己獨一無二的帳號
  • 不可以多人共用帳號,這樣才追得到誰做了什麼(可歸責性)
  • 帳號應和使用者的真實身分有連結
  • 機關單位要有申請、修改、刪除帳號的管理流程,主管還要核准
  • 要定期檢查帳號,並處理停用閒置、離職員工的帳號

📌 鑑別符(Authenticator) = 密碼

  • 密碼是用來「驗證身分」的重要工具
  • 也可以是晶片卡、指紋、數位憑證等
  • 密碼要夠強、定期更換、不應重複使用太多次

02 授權原則:有權限,才能做事

確認使用者身分之後,我們還要決定他能做什麼。這就是「授權」。

授權時要注意幾個重要原則:

raw-image

03 可歸責性:誰做了什麼,要查得到!

可歸責性就是讓系統知道「誰做了什麼事」的能力。只要有問題,就能透過紀錄追查來源。

這通常靠 log(日誌)紀錄來做到,以下是必要條件:

  1. 每位使用者都有唯一帳號(如:ID)
  2. 密碼等驗證方式足夠安全(如:密碼強度)
  3. 系統中所有存取路徑都是被管控的
  4. 所有操作都會被記錄下來
  5. 系統記錄會顯示發生的時間順序
  6. 紀錄不能被隨便刪除或更改

小小總結!

帳號與權限管理不只是設定密碼這麼簡單,它是保護資訊最基本、也是最重要的一環。只要確定身分、控制權限、保留紀錄,才能讓系統更安全、更可追蹤。如果你剛接觸資安,從這裡開始了解就對了!


留言
avatar-img
草主八禾 caojhubahe:)
1會員
31內容數
「我是這世上億分之一的視角,企圖用小小的視野理解大大的宇宙。」— 草主八禾 caojhubahe:)
2025/07/20
在資訊安全裡,為了保護重要資料不被亂用,我們會建立一套「誰可以看、誰可以動」的控制方式。這裡有幾個基本的觀念,你一定要先搞懂存取控制的定義!
Thumbnail
2025/07/20
在資訊安全裡,為了保護重要資料不被亂用,我們會建立一套「誰可以看、誰可以動」的控制方式。這裡有幾個基本的觀念,你一定要先搞懂存取控制的定義!
Thumbnail
2025/07/15
為了確保重要資料不會遺失,平常我們要做好「備份」、「媒體控管」和「可攜式設備管理」。讓我們來一一了解吧!
Thumbnail
2025/07/15
為了確保重要資料不會遺失,平常我們要做好「備份」、「媒體控管」和「可攜式設備管理」。讓我們來一一了解吧!
Thumbnail
2025/07/13
資訊系統每天都在運作,為了防止問題發生,我們需要定期監控、掃描、測試、記錄和教育訓練。這些工作看起來很多,但其實每一項都有簡單的概念,讓我們一起來認識吧!
Thumbnail
2025/07/13
資訊系統每天都在運作,為了防止問題發生,我們需要定期監控、掃描、測試、記錄和教育訓練。這些工作看起來很多,但其實每一項都有簡單的概念,讓我們一起來認識吧!
Thumbnail
看更多
你可能也想看
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
為什麼要登出使用者? 安全性:防止未經授權的人,在使用者暫離時使用系統,這在公用或共享電腦的環境中尤其重要。 資料保護:只要使用者處於登入狀態,就會暴露在個人資料被他人操縱或利用的風險中,因此登出閒置使用者對資安也很重要。 如何在 Vue 3 專案中實作此功能?
Thumbnail
為什麼要登出使用者? 安全性:防止未經授權的人,在使用者暫離時使用系統,這在公用或共享電腦的環境中尤其重要。 資料保護:只要使用者處於登入狀態,就會暴露在個人資料被他人操縱或利用的風險中,因此登出閒置使用者對資安也很重要。 如何在 Vue 3 專案中實作此功能?
Thumbnail
在Google Analytics中新增資源存取權限非常重要,這樣您可以控制誰可以訪問和管理您的分析資源。以下是在Google Analytics中新增資源存取權限的步驟
Thumbnail
在Google Analytics中新增資源存取權限非常重要,這樣您可以控制誰可以訪問和管理您的分析資源。以下是在Google Analytics中新增資源存取權限的步驟
Thumbnail
確保沒有遺漏或錯誤 程式的完整資訊資料對於程式設計至關重要。這是因為只有透過完整的資訊,我們才能確保在程式設計中沒有任何遺漏或錯誤。最終,後台管理扮演著管理系統中所有動作和行為是否符合特定標準的重要角色。 採取不符合預期的行動 這種符合性的重要性在於,當我們設計程式時,希望使用者按照預期的方式
Thumbnail
確保沒有遺漏或錯誤 程式的完整資訊資料對於程式設計至關重要。這是因為只有透過完整的資訊,我們才能確保在程式設計中沒有任何遺漏或錯誤。最終,後台管理扮演著管理系統中所有動作和行為是否符合特定標準的重要角色。 採取不符合預期的行動 這種符合性的重要性在於,當我們設計程式時,希望使用者按照預期的方式
Thumbnail
權限管理=新增、修改、刪除+審核 通常,這種程式的設計會包含權限管理,其中包括現場修改、刪除等三大類功能。然而,根據經驗,我們還需要關注另一類功能,即審核權限。 審核不執行新增 審核權限通常不執行新增的動作,僅限於某些欄位的輸入。新增、修改、刪除這些操作基本上是容易理解的。也就是說,對於這個工
Thumbnail
權限管理=新增、修改、刪除+審核 通常,這種程式的設計會包含權限管理,其中包括現場修改、刪除等三大類功能。然而,根據經驗,我們還需要關注另一類功能,即審核權限。 審核不執行新增 審核權限通常不執行新增的動作,僅限於某些欄位的輸入。新增、修改、刪除這些操作基本上是容易理解的。也就是說,對於這個工
Thumbnail
本文探討會員系統網頁設計的技巧和策略,包括註冊和登錄流程設計、個人化的會員資料頁面、會員等級和權益設計、會員專區和互動功能、客戶支持和反饋機制等。
Thumbnail
本文探討會員系統網頁設計的技巧和策略,包括註冊和登錄流程設計、個人化的會員資料頁面、會員等級和權益設計、會員專區和互動功能、客戶支持和反饋機制等。
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
授權碼模式連線流程 用戶端請求自己的伺服器。 伺服器發現用戶沒登入,就導向認證伺服器。 認證伺服器顯示授權頁面,等待用戶授權。 用戶確認授權後,授權頁面會向認證伺服器請求授權碼。 用戶獲取授權碼。 用戶將授權碼傳給伺服器。 伺服器拿授權碼向認證伺服器取得token。 應用註冊
Thumbnail
授權碼模式連線流程 用戶端請求自己的伺服器。 伺服器發現用戶沒登入,就導向認證伺服器。 認證伺服器顯示授權頁面,等待用戶授權。 用戶確認授權後,授權頁面會向認證伺服器請求授權碼。 用戶獲取授權碼。 用戶將授權碼傳給伺服器。 伺服器拿授權碼向認證伺服器取得token。 應用註冊
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News