- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第九讲授权.ppt
Access Control school of computer mengbo mengscuec@ Authorization Authentication vs Authorization Authentication ? Who goes there? Restrictions on who (or what) can access system Authorization ? Are you allowed to do that? Restrictions on actions of authenticated users Authorization is a form of access control Authorization enforced by Access Control Lists Capabilities Lampson’s Access Control Matrix Subjects (users) index the rows Objects (resources) index the columns Are You Allowed to Do That? Access control matrix has all relevant info But how to manage a large access control (AC) matrix? Could be 1000’s of users, 1000’s of resources Then AC matrix with 1,000,000’s of entries Need to check this matrix before access to any resource is allowed Hopelessly inefficient Access Control Lists (ACLs) ACL: store access control matrix by column Example: ACL for insurance data is in blue Capabilities (or C-Lists) Store access control matrix by row Example: Capability for Alice is in red ACLs vs Capabilities Note that arrows point in opposite directions! With ACLs, still need to associate users to files Confused Deputy Two resources Compiler and BILL file (billing info) Compiler can write file BILL Alice can invoke compiler with a debug filename Alice not allowed to write to BILL ACL’s and Confused Deputy Compiler is deputy acting on behalf of Alice Compiler is confused Alice is not allowed to write BILL Compiler has confused its rights with Alice’s Confused Deputy Compiler acting for Alice is confused There has been a separation of authority from the purpose for which it is used With ACLs, difficult to avoid this problem With Capabilities, easier to prevent problem Must maintain association between authority and intended purpose Capabilities make it easy to delegate authority ACLs vs Capabilities ACLs Good when users manage their own files Protection is data-oriented Easy to change rights to a resource Capabilities Easy to delegate Easy to add/delete users Easier to avo
您可能关注的文档
- 第三节风化作用与重力地貌.ppt
- 第三讲_计算机对称密钥加密算法.ppt
- 第三讲_本体论哲学传统与变革.ppt
- 第三讲 磁场.doc
- 第三讲动量和能量精品学习网学习考试资讯中国最大的.ppt
- 第三讲化学平衡.ppt
- 第三讲固溶体及液态金属凝固.ppt
- 第三讲图书馆服务.ppt
- 第三讲处理器.ppt
- 第三讲电路交换技术(三).ppt
- 河南省周口市商水县2023-2024学年七年级下学期期末考试英语试题含参考答案.docx
- 河南省周口市商水县2024-2025学年九年级上学期期末考试历史考题及答案.docx
- 金融科技对工商银行业务的影响研究.docx
- 互联网金融信用风险管理研究——以蚂蚁金服为例.docx
- 农村金融发展对农民收入的影响研究--以河南省为例.docx
- 河南省郑州市新密市2023-2024学年八年级上学期第一次月考语文考试题目及答案.docx
- 河南省郑州市新郑市2024-2025学年七年级上学期期末考试地理题库及答案.docx
- 广东省数字普惠金融对农村经济发展的影响研究.doc
- 金融衍生品交易对商业银行绩效的影响研究.docx
- 我国乡村振兴的金融支持现状、问题及对策研究——以贵州省为例.docx
最近下载
- 河北唐山社区工作者考试题库.pdf VIP
- 中职 信息技术(基础模块)(下册)任务3 制作简单数字媒体作品教学课件 工信版.pptx VIP
- 詹新惠-网络与新媒体概论-第7章.pptx VIP
- 《防治煤与瓦斯突出细则》重点环节解读课件.pptx VIP
- 《中华人民共和国广告法》培训解读课件.pptx VIP
- 2025届四川新高考物理复习“指向关键能力培养”的备课策略.pdf VIP
- 基于多元化数据融合的虚拟货币地址实体识别方法及系统.pdf VIP
- 适老化改造施工中的工程质量监控与验收标准.docx VIP
- 美剧剧本绝望主妇台词本中英文对照精排版第一季第一集.pdf VIP
- 《团结就是力量》《没有共产党就没有新中国》 课件 花城版七年级上册.pptx VIP
文档评论(0)