- 7
- 0
- 约8.87千字
- 约 62页
- 2015-12-09 发布于广东
- 举报
第6章 访问控制与审计技术 访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制,也是信息安全理论基础的重要组成部分。审计则是对信息系统访问控制的必要补充,它会对用户使用何种信息资源、使用的时间,以及如何使用 (执行何种操作) 进行记录与监控。审计跟踪是系统活动的流水记录。 第6章 访问控制与审计技术 6.1 访问控制技术与Windows访问控制 6.2 审计追踪技术与Windows安全审计功能 6.1 访问控制技术与Windows访问控制 在用户身份认证 (如果必要) 和授权之后,访问控制机制将根据预先设定的规则对用户访问某项资源 (目标) 进行控制,只有规则允许时才能访问,违反预定的安全规则的访问行为将被拒绝。资源可以是信息资源、处理资源、通信资源或者物理资源,访问方式可以是获取信息、修改信息或者完成某种功能 (例如可以是读、写或者执行等) 。 6.1.1 访问控制的基本概念 访问控制的目的是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用;它决定用户能做什么,也决定代表一定用户身份的进程能做什么。其中主体可以是某个用户,也可以是用户启动的进程和服务。 6.1.1 访问控制的基本概念 为达到此目的,访问控制需要完成以下两个任务: 1) 识别和确认访问系统的用户。 2) 决定该用户可以对某一系统资源进行何种类型的访问。 访问控制
您可能关注的文档
- 事故车辆查勘与定损 作者 姚美红 栾琪文 项目七 电气设备损伤评估.ppt
- 信号与系统(第二版)-周涛 信号与系统第3章.ppt
- 信号与系统(第二版)-周涛 信号与系统第5章.ppt
- 信号与系统(第二版)-周涛 信号与系统第6章.ppt
- 信息安全导论 教学课件 作者 印润远 第2章 安全体系结构与安全等级.ppt
- 信息安全导论 教学课件 作者 印润远 第3章 信息论与数学基础.ppt
- 信息安全导论 教学课件 作者 印润远 第4章 信息加密技术.ppt
- 信息安全导论 教学课件 作者 印润远 第5章 数字签名技术.ppt
- 信息安全导论 教学课件 作者 印润远 第7章 入侵检测.ppt
- 信息安全导论 教学课件 作者 印润远 第9章 虚拟专用网VPN.ppt
- 无人机在设施农业中的精准作业应用与市场前景.docx
- 户用光储一体化系统产品形态、市场渗透率与消费者偏好研究_市场调研报告.docx
- 光伏产品“数字护照”(Digital Product Passport)强制推行时间表预测及其对供应链透明化的革命性影响.docx
- 水上光伏(湖泊、水库、近海)技术挑战、环境评估与投资收益研究_市场调研报告.docx
- 电镀铜栅线技术替代银浆的彻底无银化路径与成本拐点预测.docx
- 硅基叠层太阳能电池的效率突破与产业化瓶颈分析.docx
- 城市地下管廊无人机自主充电与数据断点续传技术应用.docx
- 老年人对器官捐献的认知与意愿调研.docx
- 大疆创新与极飞科技在农业无人机领域的战略路径对比.docx
- 体育赛事IP数字化运营:NBA、CBA短视频内容分发策略与粉丝活跃度对比_竞争分析报告.docx
原创力文档

文档评论(0)