[Feature Requests] 可选新增三员分立权限管控并双层校验提权机制
Tofloor
poster avatar
烽火小哪吒
deepin
4 hours ago
Author

Deepin开发团队您好,现提出权限体系优化建议,对标商业版UOS成熟方案,完整保留国产系统现有管理体系,所有功能仅为可选安装启用、绝不默认预装,不影响普通用户常规使用: 1. 底层权限规则:默认锁定原生超级管理员账号,禁止直接登录与直接提权;所有提权操作必须双重核验,先校验账号是否属于管理员组,核验通过后再验证该管理员独立密码,两项校验全部成功才可获取权限;标准用户无自主提权渠道,无法绕过校验越权修改系统核心配置与安全策略。 2. 搭建三员独立制衡架构:划分系统管理员、安全保密员、安全审计员三类独立角色,三者权限隔离、相互制约。系统管理员负责系统运维、软件部署、账号划分,不可修改安全规则、删除审计日志;安全保密员管控应用黑白名单、上网时段、文件与外设访问权限,适配家长管控、个人权限隔离场景,无权运维系统、清空日志;安全审计员留存全账号加密不可篡改的操作、上网、权限申请日志,仅可溯源查看,无权限调整规则与运维系统,形成安全闭环。 3. 实用场景价值:家庭教育场景可给孩子分配标准账号,借助三员分工管控设备使用范围、核查使用痕迹,避免私自提权破解管控;个人日常可使用标准账号降低安全风险,管理员仅用于运维,审计日志可溯源异常操作;小型办公场景可直接启用该能力适配轻量合规需求。 4. 落地说明:整套超级管理员锁定、双层提权校验、三员分权制衡的功能仅作为可选扩展组件,仅主动有需求的用户手动开启即可,不会改动Deepin原生默认管理逻辑与日常使用体验,恳请团队评估该方案落地可行性。

Reply Favorite View the author
All Replies
avatar
root
deepin
4 hours ago
#1

像手机系统那样再加个系统商远程 云控权限 就更完美了

tail

Reply View the author
avatar
望不穿这暧昧的眼
deepin
4 hours ago
#2

一个社区版,有必要搞 三权分立 吗

Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
2 hours ago
#3

这个三员管理还是新版的,一看就是为了过等保

让统信赚点钱吧,别竭泽而渔了

这种事可以花点钱嘛,花点!花不了多少钱!

Reply View the author
avatar
烽火小哪吒
deepin
2 hours ago
#4

首先感谢三位社区朋友的理性讨论,下面完整、清晰地说明我本次功能提议的全部细节,厘清大家的顾虑: 1. 针对1楼朋友提出的系统商远程云控权限补充建议:我认可该拓展方向,但明确界定边界,云控功能仅作为三员组件后续可选附加模块,全程默认关闭,必须由用户手动主动授权、自主设置云控权限范围,系统厂商不会默认开启、不会私自获取设备数据与控制权,仅服务于家长异地管控自家孩子设备这类私人自用场景,严格保障用户隐私自主权,不会引入第三方无管控的远程权限风险。 2. 针对2楼朋友“社区版是否有必要做三员分立”的疑问:我自始至终的核心前提是整套三员分权、双层提权校验、超级管理员锁定的全部功能,仅作为可选扩展组件上架,绝不默认预装、绝不强制开启。日常普通社区用户安装系统后,原生操作逻辑、权限体系完全保持现状不变,不会增加任何使用复杂度与学习成本;该功能仅面向小众刚需群体:包含需要管控未成年人设备使用时长、软件访问、上网行为的家庭用户,在意个人设备权限隔离、防范恶意程序越权篡改系统的安全爱好者,以及有小型工作室轻量权限管理需求的用户,本质只是给社区增加一个可自主选择的安全工具,并非改动社区版主流定位。 3. 针对3楼朋友提到的等保商业化、盈利相关顾虑:第一,本次提议是对商用UOS三员架构做民用轻量化裁剪改造,不会照搬政企等保全套严苛合规流程,仅保留三员相互独立制约、双层提权校验、日志防篡改这些核心权限逻辑,适配个人家庭使用场景,不存在对接政企等保资质、商业项目盈利的设计初衷;第二,我全程诉求该组件免费开放给社区用户手动安装启用,无付费解锁、会员捆绑、商业增值收费的规划,目的是把成熟的安全管理思路下沉到普通个人用户手中,而非推动Deepin社区版商业化变现;第三,政企付费商用版本本身有专属的合规定制服务体系,本次民用可选组件和商业付费业务相互独立,不会挤占原有商业业务赛道,更不存在竭泽而渔的情况。 补充整体设计底线:所有新增权限相关功能均遵循“原生默认不变、用户自愿开启、权限自主掌控、隐私自主可控”四大原则,不干涉普通用户原有使用习惯,仅为有特殊需求的群体提供更多个性化安全方案,后续若有其他合理优化建议,也欢迎大家继续交流探讨。

Reply View the author
avatar
罐子
Moderator
2 hours ago
#5

那你应该给uos发给deepin发是什么鬼,
还有你懂sudo 权限组吗sudo 有权限不等于你能执行命令,sudo 是可以限制命令使用的,还有uos是有域控可以进行管理的。
你应该去uos的论坛发

Reply View the author
avatar
烽火小哪吒
deepin
an hour ago
#6

首先感谢版主专业指正,我详细说明下选择在Deepin社区提需求、以及相关技术层面的考量: 1. 关于投递平台选择:UOS商用版本身面向政企客户,域控、三员管控都是绑定商用付费场景的功能;而Deepin作为同源社区开源版本,受众是海量个人家庭普通用户,目前原生系统没有轻量化、免费可选的分权管控套件,我希望把商用成熟的安全逻辑做民用轻量化改造,以可选插件形式下沉到社区版,让普通个人、家长不用采购商用UOS就能用上同类能力,这是专门面向Deepin个人用户场景的需求,因此在Deepin社区发帖提议更贴合目标群体。 2. 关于sudo权限机制我清楚其可精细化限制命令,但普通家庭用户几乎没有能力手动编写sudoers规则文件、配置命令黑白名单,门槛极高;而标准化的三员分立可视化组件,能把复杂的权限配置图形化简化,普通家长不用懂Linux命令就能完成账号分权、使用管控、日志审计,降低家用权限管理的操作门槛,和原生手动配置sudo属于互补方案而非重复设计。 3. 关于域控差异:UOS域控偏向企业批量设备集中管理,我诉求的是单设备本地三员制衡方案,主打单人单机、家庭多账号隔离使用,二者应用场景完全不同,不会照搬域控的企业级架构,仅借鉴三权分立的权限制约核心思路做家用适配。 4. 再次重申核心底线:整套功能全程默认不预装、不改动Deepin原生sudo体系与默认权限逻辑,仅作为可选扩展包供有刚需的用户手动安装启用,不影响绝大多数用户原有使用习惯,也不会和UOS商用业务形成冲突,还能丰富Deepin社区的安全生态,后续也乐意和大家探讨更合理的落地实现方式。

Reply View the author