- 6
- 0
- 约8.39千字
- 约 47页
- 2016-12-05 发布于重庆
- 举报
08访问控制
一、访问控制的概念 阻止非授权用户访问目标的方法: 1)访问请求过滤器: 当一个发起者试图访问一个目标时,审查其是否获准以请求的方式访问目标; 2)分离 防止非授权用户有机会去访问敏感的目标。 这两种方法涉及: 访问控制机制和访问控制策略。 访问控制策略 系统中存取文件或访问信息的一整套严密安全的规则。通过不同方式建立:OS固有的,管理员或用户制定的。 访问控制机构 对访问控制策略抽象模型的许可状态转换为系统的物理形态,并对访问和授权进行监测。是具体实施访问策略的所有功能的集合,这些功能可通过系统的软硬件实现。 二、访问控制策略 任何访问控制策略最终可被模型化为访问矩阵形式。 每一行:用户 每一列:目标 矩阵元素:相应的用户对目标的访问许可。 访问控制策略可分为: 自主式策略(基于身份的策略) 基于个人的策略 隐含的缺省策略 禁止/开放 最小特权原则:最大限度地控制用户为完成授权任务所需要的许可集。 基于组的策略 多个用户被组织在一起并赋予一个共同的标识符。 更容易、更有效。 强制式策略(基于规则的策略) 多用于机密、军事部门 多级策略 目标按敏感性划分为不同密级:绝密top secret、秘密secret、机密confidential、限制restricted、无密级unclassified。 每个用户有一个允许安全级(clearance)。Bel
您可能关注的文档
- 087552RD详细分析MTK校准调试的原理及方法.ppt
- 08CAN.ppt
- 08信息系统的开发与规划.ppt
- 08分析动力学7非完整系统.ppt
- 08传感器应用.ppt
- 08客体关系的发展心理学.ppt
- 08医疗纠纷理论与实践.ppt
- 08单线牵引网阻抗.ppt
- 08世界主要国家的礼仪习俗和禁忌.ppt
- 08急性阑尾炎.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- T_CAZG 022-2022 动物园应对重大疫情运行管理指南.docx VIP
- 国企行测题库.pdf VIP
- 外研版2024英语七年级下册 Unit 3 Reading for writing(1)教案(表格式).docx VIP
- 国家临床重点专科骨科评分标准(试行).docx
- 埃斯顿E21折弯机数控装置操作手册.pdf
- 国企行测考试题库及答案.doc VIP
- 2024-2025学年甘肃省庆阳市中考数学全真模拟试题(含解析).pdf VIP
- 国企行测题库.pdf VIP
- 浙江明德自动化设备 自动电脑放针横机 说明书.pdf VIP
- DBJ51T 189-2022 四川省建设工程施工现场安全资料管理标准.docx
原创力文档

文档评论(0)