- 1、本文档共68页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
12保障和安全访问控制
信息保障与安全 12 访问控制;访问控制的目的;;图12-1 经典安全模型 ;经典安全模型包含如下基本要素:
(1) 明确定义的主体和客体;
(2) 描述主体如何访问客体的一个授权数据库;
(3) 约束主体对客体访问尝试的参考监视器;
(4) 识别和验证主体和客体的可信子系统;
(5) 审计参考监视器活动的审计子系统。
; 可以看出,这里为了实现计算机系统安全所采取的基本安全措施,即安全机制有身份认证、访问控制和审计。
通常,我们用图12-2来表示这三者之间的关系。从该示意图可以看出,参考监视器是主体/角色对客体进行访问的桥梁,身份识别与验证,即身份认证是主体/角色获得访问授权的第一步,这也是早期黑客入侵系统的突破口。 ;图12-2 安全机制; 访问控制是在主体身份得到认证后,根据安全策略对主体行为进行限制的机制和手段。审计作为一种安全机制,它在主体访问客体的整个过程中都发挥着作用,为安全分析提供了有利的证据支持。它贯穿于身份认证、访问控制的前前后后。同时,身份认证、访问控制为审计的正确性提供保障。它们之间是互为制约、相互促进的。
访问控制技术并不能取代身份认证,它是建立在身份认证基础上的。
身份认证解决“你是谁,你是否真的是你所声称的身份”
访问控制解决的是“你能做什么,你有什么样的权限”; 12.1 基本概念
在访问控制中:
主体(subject):是指必须被控制对客体的访问的活动资源,它是访问的发起者,通常为进程、程序或用户。
客体(object):被访问的对象,客体一般包括可供访问的各种软硬件资源,如文件、设备、信号量等。
授权( Authorization ):资源所有者对他人使用资源的许可。
访问控制中的第三个元素是保护规则,它定义了主体与客体之间可能的相互作用途径。; 12.1 基本概念
访问控制(Access Control)是指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。
基本目标:
防止对任何资源(如计算资源、通信资源或信息资源)进行未授权的访问。从而使计算机系统在合法范围内使用;决定用户能做什么,也决定代表一定用户利益的程序能做什么。
未授权的访问包括:未经授权的使用、泄露、修改、销毁信息以及颁发指令等。
非法用户进入系统。
合法用户对系统资源的非法使用。; 首先引入保护域的概念。每一主体(进程)都在一特定的保护域下工作,保护域规定了进程可以访问的资源。每一域定义了一组客体及可以对客体采取的操作。可对客体操作的能力称为访问权(Access Right),访问权定义为有序对的形式。 一个域是访问权的集合。如域X有访问权,则在域X下运行的进程可对文件A执行读写,但不能执行任何其它的操作。
保护域并不是彼此独立的。它们可以有交叉,即它们可以共享权限。如图12-3所示,域X和域Y对打印机都有写的权限,从而产生了访问权交叉现象。;图12-3 有重叠的保护域; 主体(进程)在某一特定时刻可以访问的实体(软件,硬件)的集合称为客体。根据系统复杂度不同,客体可以是静态的,即在进程生命周期中保持不变,或是动态改变的。为使进程对自身或他人可能造成的危害最小,最好在所有时间里进程都运行在最小客体下。 ;如何决定访问权限;用户的分类;资源;资源和使用;访问规则; 访问控制策略
系统中存取文件或访问信息的一整套严密安全的规则。通过不同方式建立:OS固有的,管理员或用户制定的。
访问控制机制(Access Control Mechanisms):
在信息系统中,为检测和防止未授权访问,以及为使授权访问正确进行所设计的硬件或软件功能、操作规程、管理规程和它们的各种组合。是访问控制策略的软硬件低层实现。
访问控制机制与策略独立,可允许安全机制的重用。
; 根据访问控制策略的不同,访问控制一般分为自主访问控制、强制访问控制、基于角色的访问控制三种。自主访问控制是目前计算机系统中实现最多的访问控制机制,它是根据访问者的身份和授权来决定访问模式的。强制访问控制是将主体和客体分级,然后根据主体和客体的级别标记来决定访问模式。“强制”主要体现在系统强制主体服从访问控制策略上。基于角色的访问控制的基本思想是:授权给用户的访问权限通常由用户在一个组织中担当的角色来确定。它根据用户在组织内所处的角色作出访问授权和控制,但用户不能自主地将访问权限传给他人。这一点是基于角色访问控制和自主访问控制的最基本区别。 ; 12.2
您可能关注的文档
最近下载
- 痕迹检验复习试题有答案.doc
- 未成年人充值退款起诉书.docx VIP
- 2025年中国移动校园招聘考试笔试题库历年考试试题及答案.docx VIP
- 定量CT在健康管理中的应用指南(2024).pdf
- 《网约车运营管理》教学课件4-5 潜在客户分析及客户忠诚度提升.ppt VIP
- 排水泵房安全检查表.docx
- 我国实现双碳目标面临的现实挑战与对策建议.docx VIP
- 农技指导油菜机械化播栽与收获技术.pdf
- 第15课+列强入侵与中国人民的反抗斗争【中职专用】《中国历史》(高教版2023基础模块)-20240416165039.pptx
- 仁爱八年级下册Unit6Topic3SectionC优质公开课.ppt VIP
文档评论(0)