- 631
- 0
- 约7.58千字
- 约 32页
- 2017-08-11 发布于天津
- 举报
强制访问控制和基于角色的访问控制。
* 第11章 系统访问控制与审计技术 本章学习目标: 了解几种基本的访问控制技术 熟悉常用操作系统的安全技术 了解操作系统的审计技术 11.1 访问控制技术 访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。 访问控制也是信息安全理论基础的重要组成部分。 本章讲述访问控制的原理、作用、分类和研究前沿,重点介绍较典型的自主访问控制、强制访问控制和基于角色的访问控制。 11.1.1 访问控制技术的概念 11.1 访问控制技术 访问控制与其他安全措施之间的关系可以用图11-1来简要说明。 在用户身份认证(如果必要)和授权之后,访问控制机制将根据预先设定的规则对用户访问某项资源(目标)进行控制,只有规则允许时才能访问,违反预定的安全规则的访问行为将被拒绝。 资源可以是信息资源、处理资源、通信资源或者物理资源,访问方式可以是获取信息、修改信息或者完成某种功能,一般情况可以理解为读、写或者执行。 11.1.2 访问控制原理 11.1 访问控制技术 11.1.2 访问控制原理 访问控制的目的是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用;它决定用户能做什么,也决定代表一定用户身份的进程能做什么。访问控制一般包括三种类型:自主访问控制、强制访问控制和基于角色的访问控制。
您可能关注的文档
最近下载
- 电缆线路施工验收规范(gb50168-92).pdf VIP
- 深度解析(2026)《GBT 45626-2025信息技术 装备数字孪生系统 通用要求》.pptx VIP
- 擦黑板擦黑板(课件)-小学劳动通用版.ppt VIP
- 《有为有不为》初中课件.pptx VIP
- [精选]信用证业务申请开证和开证.pptx VIP
- 电化学催化教案分析.ppt
- 施耐德Compact NS630b~1600A塑壳断路器样本.pdf VIP
- 乘用车鉴定评估技术规范.pdf VIP
- 煤矿智能化建设评定管理办法(修订)2023.7.doc VIP
- TTAF 322—2026 接入Ka频段GEO、MEO卫星的机载卫星通信地球站相控阵天线技术要求.docx VIP
原创力文档

文档评论(0)