访问控制研讨
一、访问控制的概念 阻止非授权用户访问目标的方法: 1)访问请求过滤器: 当一个发起者试图访问一个目标时,审查其是否获准以请求的方式访问目标; 2)分离 防止非授权用户有机会去访问敏感的目标。 这两种方法涉及: 访问控制机制和访问控制策略。 访问控制策略 系统中存取文件或访问信息的一整套严密安全的规则。通过不同方式建立:OS固有的,管理员或用户制定的。 访问控制机构 对访问控制策略抽象模型的许可状态转换为系统的物理形态,并对访问和授权进行监测。是具体实施访问策略的所有功能的集合,这些功能可通过系统的软硬件实现。 二、访问控制策略 任何访问控制策略最终可被模型化为访问矩阵形式。 每一行:用户 每一列:目标 矩阵元素:相应的用户对目标的访问许可。 访问控制策略可分为: 自主式策略(基于身份的策略) 基于个人的策略 隐含的缺省策略 禁止/开放 最小特权原则:最大限度地控制用户为完成授权任务所需要的许可集。 基于组的策略 多个用户被组织在一起并赋予一个共同的标识符。 更容易、更有效。 强制式策略(基于规则的策略) 多用于机密、军事部门 多级策略 目标按敏感性划分为不同密级:绝密top secret、秘密secret、机密confidential、限制restricted、无密级unclassified。 每个用户有一个允许安全级(clearance)。Bel
您可能关注的文档
- 计算机组装与维护研讨.ppt
- 计算机组装与维护课件研讨.ppt
- 计算机网络与现场总线技术概述研讨.ppt
- 计算机网络与通信(概论)研讨.ppt
- 计算机网络与通信第一周研讨.ppt
- 计算机网络体系结构研讨.ppt
- 计算机网络体系研讨.ppt
- 计算机网络及Internet研讨.ppt
- 计算机网络信息网络与网络社会研讨.pptx
- 计算机网络基础与Internet应用研讨.ppt
- 小学数学六年级下册数学广角抽屉原理教学应用.docx
- 某APP童谣含隐晦成人隐喻致家长投诉的内容审核盲区分析_2026年5月.docx
- 小学语文提问策略在四年级阅读教学中的实施.docx
- 电流树状Lichtenberg图形制作.docx
- 急诊护理健康教育创新.pptx
- 高校学生宿舍太阳能热水系统节能效益与改造研究_2026年3月.docx
- “失眠日记”在学生中的记录行为与干预效果研究_2026年3月.docx
- 性别平等“角色互换”体验对男性大学生共情能力提升实测_2026年1月.docx
- 海洋保护区对生物多样性的保护作用研究_2026年5月.docx
- 人工智能辅助招聘中的算法公平性评测与偏见缓解策略_2026年3月.docx
最近下载
- 循环绿色低碳产业园项目规划设计方案.docx
- 标准图集-11J930-住宅建筑构造.pdf VIP
- 2025年高考生物复习备考策略讲座.pptx VIP
- 桥梁工程模块作业活动风险分级管控清单.pdf VIP
- 《大学》原文带拼音《大学》完整拼音版全文【可直接打印】.pdf VIP
- 山东省建筑工程消耗量定额内部资料 简介面积费用.doc VIP
- T /XS 50008—2025 星闪无线通信系统 测试 基础应用层 USB HID 应用配置和管理.pdf VIP
- 噪声废水废气控制程序.docx VIP
- 揭秘Palantir人工智能+本体的胜利.docx VIP
- 美国成年人膳食模式与慢性肾脏病的关联性分析-基于NHANES数据库.pdf VIP
原创力文档

文档评论(0)