第四章访问控制、防火墙与反病毒技术.ppt

第四章访问控制、防火墙与反病毒技术

第四章 访问控制与防火墙技术 4.1 访问控制 身份认证之后,就要为其提供服务,如何控制不同用户拥有不同的服务呢?这就是访问控制。 在网络安全环境中,访问控制能够限制和控制通过通信链路对主机系统和应用的访问。为了达到这种控制,每个想获得访问的实体都必须经过鉴别或身份验证,这样才能根据个体来制定访问权利。访问控制服务用于防止未授权用户非法使用系统资源。它包括用户身份认证,也包括用户的权限确认。这种保护服务可提供给用户组。 4.1.1 访问控制概念 访问控制是通过某种途径显式地准许或限制访问能力及范围的一种方法。通过限制对关键资源的访问,防止非法用户的侵入或因为合法用户的不慎操作而造成的破坏,从而保证网络资源受控地、合法地使用,它是针对越权使用资源的防御措施。 访问控制技术是建立在身份认证的基础上的,简单的描述,身份认证解决的是“你是谁,你是否真的是你所声称的身份”,而访问控制技术解决的是“你能做什么,你有什么样的权限”这个问题。 访问控制原理: 系统资源的访问权限存放在授权数据库中; 通过一个参考监视器( Reference Monitor)监视用户对系统资源访问的行为; 依据授权数据库 的规则 ,确定是否允许访问操作 一个安全系统的逻辑模型 4.1.2 访问控制概念 访问控制系统一般包括以下几个实体: 主体(subject):发出访问指令、存取要求的主动方

文档评论(0)

1亿VIP精品文档

相关文档