- 1、本文档共51页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全体系结构-3-域内保护-4-访问控制矩阵3
信息安全体系结构 何永忠 北京交通大学计算机学院 2009 第二部分 域内保护 域内保护 第4章、访问控制 第5章、信息流控制 第6章、恶意行为检测 第7章、可信计算 4.3 访问控制矩阵 访问控制策略的描述形式 如何描述主体对客体的权限? 访问控制矩阵是描述访问授权的一种直观的数据结构 矩阵一行对应一个主体 矩阵一列对应一个客体 矩阵一个单元的值对应主体对客体的权限 4.3 访问控制矩阵 4.3 访问控制矩阵 访问控制矩阵的改进 访问控制矩阵是稀疏矩阵 访问控制列表ACL 对象|{(主体,权限集)} 主体权能表Capability 主体|{(对象,权限集)} 4.3 访问控制矩阵 基于访问控制矩阵的安全模型 Harrison-Ruzzo-Ullman模型(HRU) HRU模型 主体S = { s1,…,sn } 客体O = { o1,…,om } ,S是O的子集 权限R = { r1,…,rk } 访问控制矩阵P 命令集合 C 4.3 访问控制矩阵 六个原子命令,每个命令由原子命令组成 enter R into (S,O) delete R from (S,O) create Subject S’ create Object O’ delete Subject S’ delete Object O’ 4.3 访问控制矩阵 4.3 访问控制矩阵 操作命令的特点 没有对权限的否定测试 not r in P[s,o] 实际系统一般都没有否定测试 没有权限的“或” 但可用多个命令代替 4.3 访问控制矩阵 常见操作命令 command CREATE(p,f) create object f enter own into(p,f) end 4.3 访问控制矩阵 常见操作命令 command CONFER(r,owner,friend,file) if own in (onwer,file) then enter r into(friend,file) end 4.3 访问控制矩阵 常见操作 command CONFER(r,owner,friend,file) if own in (onwer,file) then enter r into(friend,file) end 4.3 访问控制矩阵 常见操作 command REMOVE(r,owner,exfriend,file) if own in (onwer,file) then delete r from(exfriend,file) end 4.3 访问控制矩阵 其他操作例子 Process p creates file f with r and w permission command create?file(p, f) create object f; enter own into P[p, f]; enter r into P[p, f]; enter w into P[p, f]; end 4.3 访问控制矩阵 单操作命令 只有一个原子操作 使进程p成为文件 g的宿主 command make?owner(p, g) enter own into P[p, g]; end 4.3 访问控制矩阵 单条件操作 只有一个条件 Let p give q r rights over f, if p owns f command grant?read?file?1(p, f, q) if own in P[p, f] then enter r into P[q, f]; end 4.3 访问控制矩阵 多条件操作 p 授予 q对f权限 r 和 w, 如果 p 拥有 f 并且 p 对q有权限 c command grant?read?file?2(p, f, q) if own in P[p, f] and c in P[p, q] then enter r into P[q, f]; enter w into P[q, f]; end 4.3 访问控制矩阵 HRU模型 模型状态:(S,O,P) 模型状态转移关系: C 4.3 访问控制矩阵 状态转移 |– 代表转移关系 Qi |– ? Qi+1: 在命令 ?下状态 Qi 转移到 Qi+1 Qi |– *Qi+1: 存在一个命令序列,将状态Qi 转移到 Qi+1 4.3 访问控制矩阵 (S,O,P) |–op (S’,O’,P’) 4.3 访问控制矩阵 4.3 访问控制矩阵 问题 如果在条件检查是成立,但是在执行时不成立,如何处理?比如,其中一个原子操作删除一个对象,后继的原子操作不能成功授予该对象权限。那么是整个操作都失效,还是凡
您可能关注的文档
- 供电系统节能技术.ppt
- 供电技术6 电能质量.ppt
- 侦查文书课件.ppt
- 供配电技术 第4章 供配电系统.ppt
- 侧向抽芯 项目3-模块五.ppt
- 佛山商场数据分析 2013.11..doc
- 侵权责任法---公民基本权利的保护法.ppt
- 便利店开店策划书.doc
- 便利店的立地条件.doc
- 便利店电子商务概述.pptx
- 冀教版(2024)新教材小学三年级英语下册Unit 1-2 月考测试卷.docx
- 2025年海南省公务员省考《行测》部分真题(含答案).pdf
- 专题02 诗歌鉴赏【备考2025】2024年中考语文真题分类汇编 全国版(含答案).docx
- 专题10 圆 2024年浙江省中考数学一模试题汇编(含解析).doc
- 专题02 名词 2025年中考英语二轮语法专项复习讲义(含答案解析).docx
- 专题03 文言文阅读【备考2025】2024年中考语文真题分类汇编 四川专用.docx
- 154. 学前教育中的活动设计原则 - 模拟试题及答案.docx
- 专项03 综合性学习(附答案)—备战2025年中考语文一模专项训练(江苏专用).docx
- 不等式的恒成立问题 经典题型专题练 2025年高考数学二轮复习备考.docx
- 三国至隋唐五代的文化 提高练 2025年高考历史复习备考.docx
最近下载
- DB37T4649.2-2023 智能制造第2部分:智能工厂评价体系指南_地方标准.pdf VIP
- 华东理工大学化学反应工程课件-第1章绪论.ppt VIP
- 华东理工大学第9章热量传递与反应器的热稳定性.ppt VIP
- 华东理工大学化学反应工程第4章理想管式反应器.ppt VIP
- 中日关于非物质文化遗产保护的对比研究.docx
- 2024贵州省农村信用社招聘历年考试试题及答案.docx VIP
- 第26课 中华人民共和国成立和向社会主义的过渡 (16).pptx VIP
- 8.1 薪火相传的传统美德(精品课件)--2025学年七年级道德与法治全一册同步精品课堂(统编版五四学制2024).pptx VIP
- DB62_T 3268-2024 人民防空工程平战功能转换技术标准.pdf VIP
- 2025新人教版道德与法治一年级下册《第三单元 幸福一家人》大单元整体教学设计[2022课标].docx
文档评论(0)