访问控制 - 湖南大学.ppt

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
访问控制 - 湖南大学

* Page: * 第四章 访问控制与安全模型 杨秋伟 湖南大学 计算机与通信学院 * Page: * 提纲 基本模型 自主访问控制与访问矩阵模型 强制访问控制与BLP模型 基于角色的访问控制与RBAC模型 * Page: * 基本模型 发起者 Initiator 访问控制实施功能 AEF 访问控制决策功能 ADF 目标 T arget 提交访问请求 t Submit Access Request 提出访问请求 Present Access Request 请求决策 Decision Request 决策 Decision * Page: * 基本模型——与其它安全机制的关系AAA 授权信息 Log 身份认证 访问控制 审计 授权(authorization) 主体 客体 访问控制 -AAA -认证(Authentication) -授权(Authorization) -审计(Audition) * Page: * 基本模型——系统的表示 si 特定时间点每个主体对每个客体的访问权的信息集合 si+1 系统状态 执行一个/一组命令 * Page: * 提纲 基本模型 自主访问控制与访问矩阵模型 强制访问控制与BLP模型 基于角色的访问控制与RBAC模型 * Page: * 自主访问控制与访问矩阵模型 系统状态 (S, O, A) S—主体的集合 O—客体的集合 主体也被看成是客体,因此S被包含于O A—访问矩阵 行—主体|| 列—客体 M1 M2 M3 M4 s1 Own R、W s2 R Own、R W R s3 R、W R Own、 W a[1][1]表示了主体s1 对客体M1可进行的访问权 * Page: * 自主访问控制与访问矩阵模型 系统状态的变化 基本操作 这里r表示某一种访问权 enter r into A[s, o] 将访问权r添加到A[s, o]中 delete r from A[s, o] 在A[s, o]中删除访问权r create Subject s 生成一个主体s create Object o 生成一个客体o destroy Subject s 删除主体s destroy Object o 删除客体o * Page: * 自主访问控制与访问矩阵模型 系统状态的变化 基本操作表示命令执行实例 系统自动给创建文件的进程分配对该文件的拥有权和读、写权 command create file (p, f) create object f; enter Own into A[p, f]; enter R into A[p, f]; enter W into A[p, f]; end. * Page: * 自主访问控制与访问矩阵模型 访问矩阵的实现 全量访问矩阵的缺陷 稀疏矩阵效率低 实现方法 基于授权表的自主访问控制 以客体为中心,一个客体对应一个授权表 基于能力表的自主访问控制 以主体为中心,一个主体对应一个能力表 客体 权限 o1 p1,p2,… 主体 权限 s1 p1,p2,… * Page: * 自主访问控制与访问矩阵模型 两种方法的对比分析 基于授权表的自主访问控制——授权表由谁保管?? 优点 查询某个主体对某个客体的访问权限容易 缺点 确定某个主体的全部权限难 基于能力表的自主访问控制——能力表由谁保管?? 优点 查询某个主体对某个客体的权限容易 缺点 确定某个客体的所有授权信息难、新增或删除客体时进行授权难、容易伪造 * Page: * 自主访问控制与访问矩阵模型 混合实现 整体授权表 主体 访问模式 客体 主体 访问模式 客体 S1 Own M1 S2 Write M2 S1 Read M1 S2 Write F1 S1 Write M1 S2 Read F2 S1 Execute M1 S3 Read M1 S1 Own F1 S3 Write M1 S1 Read F1 S3 Read F1 S1 Write F1 S3 Own F2 S1 Delete F1 S3 Read F2 S2 Read M1 S3 Write F2 S2 Own M2 S3 Delete F2 S2 Read M2 * Page: * 提纲 基本模型 自主访问控制与访问矩阵模型 强制访问控制与BLP模型 基于角色的访问控制与RBAC模型 * Page: * 强制访问控制与BLP模型 强制访问控制 * Page: * 提纲 基本模型 自主访问控制与访问矩阵模型 强制访问控制与BLP模型 基于角色的访问控制与RBAC模型 * Page: * 基于角色的访问控制与RBAC模型 基于角色的访问控制

文档评论(0)

magui + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8140007116000003

1亿VIP精品文档

相关文档