网站大量收购独家精品文档,联系QQ:2885784924

新计算机网络安全教程 教学课件 978 7 302 26962 5 第06章.ppt

新计算机网络安全教程 教学课件 978 7 302 26962 5 第06章.ppt

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机网络安全教程 在线教务辅导网: 教材其余课件及动画素材请查阅在线教务辅导网 QQ:349134187 或者直接输入下面地址: 身份认证技术是指计算机及网络系统确认操作者身份的过程所应用的技术手段,通常是将某个身份与某个主体进行确认并绑定。 重点内容: 身份认证 访问控制 访问控制类型 访问控制机制 第6章 身份认证与访问控制 一、身份认证 通常身份认证由两类实体组成: 用户: 一类实体是用户,他们要向另一类实体证明自己的身份; 验证者: 另一类实体是验证者,他们要验证用户的身份。 验证一个人的身份主要通过三种方式: What you know What you have Who you are 1、身份认证概述 一、身份认证 用户名/密码方式 IC卡认证 生物特征认证 USB Key认证 动态口令/动态密码 数字签名 2、身份认证常用技术 一、身份认证 RADIUS认证机制 基于DCE/Kerberos的认证机制 基于公共密钥的认证机制 基于挑战/应答的认证机制 3、常用身份认证机制 一、身份认证 访问控制技术可以限制对计算机关键资源的访问,防止非法用户进入系统和合法用户对系统资源的非法使用。 访问控制的手段包括: 代码 口令 登录控制 资源授权(例如用户配置文件、资源配置文件和控制列表) 授权核查 日志和审计 1、访问控制概述 二、访问控制 主要目标 机密性要求 完整性要求 可审计性 可用性 三大要素 主体 客体 控制策略 访问控制的实现 认证 控制策略的具体实现 审计 2、访问控制基本要素 二、访问控制 主流访问控制技术有:自主访问控制(DAC)、强制访问控制(MAC)、基于角色的访问控制(RBAC) 自主型访问控制(DAC) 基于个人的策略 基于组的策略 强制型访问控制(MAC) 增加对资源的属性划分 比自主房间控制更加严格的访问控制策略 用户和客体资源都被赋予一定的安全级别 不能有效地抵抗计算机病毒的攻击 基于角色的访问控制(RBAC) 角色继承项目 最小权限原则 职责分离原则 三、访问控制类型 访问控制列表(Access Control List,ACL) 身份 文件属主 用户组 文件属主 及用户组成员对文件的访问权限 能力(Capabilities)机制 读 写 执行 安全标签机制 标签大小限制 如何对主题分配访问权 决定可访问某客体的所有主体 四、访问控制机制 计算机网络安全教程

您可能关注的文档

文档评论(0)

118压缩包课件库 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档