- 4
- 0
- 约6.93千字
- 约 46页
- 2016-10-14 发布于贵州
- 举报
第8章 访问控制 李文媛 8.1 访问控制原理 一、访问控制定义 ● 访问是使信息在主体和对象间流动的一种交互方式。 ● 访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。 访问控制的目的是为了限制主体对客体的访问权限----能够访问系统的何种资源以及如何使用这些资源。 ● 主体(Subject)是指主动的实体,该实体造成了信息的流动和系统状态的改变。 主体通常包括用户、进程和服务。 ● 客体(Object)是指包含或接受信息的被动实体。对客体的访问意味着对其中所包含信息的访问。 客体通常包括记录、块、页、段、文件、目录、目录树和程序以及位、字节、字、字段处理器、显示器、键盘、时钟、打印机和网络节点、系统。 二、访问控制的任务 ⑴识别和确认访问系统的用户; ⑵决定该用户可以对某一资源进行何种类型的访问。 这些授权对于主体可表示为访问权限,对于客体可表示为访问模式。显然,访问权限应是访问模式的子集。 四、访问控制的类型 访问控制主要包括六种类型: ⑴防御型控制用于阻止不良事件的发生。 ⑵探测型控制用于探测已经发生的不良事件。 ⑶矫正型控制用于矫正已经发生的不良事件。 ⑷管理型控制用于管理系统的开发、维护和使用,针对系统的策略、规程、行为规范、个人的角色和义务、个人职能和人事安全决策。 ⑸ 技术型控制是用于为信息技术系统和应用提供自动保护的硬件和软件控制手段
您可能关注的文档
- 第2章 C语言述.ppt
- 第2章 晶体结与结晶.ppt
- 第2章 平面向.doc
- 第2章现代设计术.ppt
- 第3课 文化的样性与文化传播(新授课)(学生版).doc
- 第3章 统计查.ppt
- 第3章 导数与分.doc
- 第3章 弧焊变器.ppt
- 第3章 马克思义的诞生.doc
- 第4讲信号分析处理-倒频等.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
原创力文档

文档评论(0)