[互联网]访问控制.pptVIP

  • 79
  • 0
  • 约6.99千字
  • 约 43页
  • 2018-03-10 发布于浙江
  • 举报
[互联网]访问控制

强制访问控制(MAC) 强制访问控制(Mandatory Access Control)是比DAC更为严格的访问控制策略。 具体实现时,每个用户及文件都被赋予一定的安全级别,用户不能改变自身或任何客体的安全级别,只有系统管理员可以确定用户和组的访问权限。系统通过比较用户和访问的文件的安全级别来决定用户是否可以访问该文件。 强制访问控制MAC 安全级别一般有五级:绝密级(Top Secret,T)、秘密级(Secret,S)、机密级(Confidential,C)、限制级(Restricted,R)和无密级(Unclassified,U),其中 T>S>C>R>U。 拒绝 读取? 客体1 导弹计划 级别:绝密 主体:Jack 级别:秘密 允许 读取? 客体2 电话簿 级别:限制 强制访问控制MAC 用户与访问的信息的读写关系将有四种: (1)下读(read down)——用户级别高于文件级别的读操作; (2)下写(write down)——用户级别高于文件级别的写操作; (3)上读(read up)——用户级别低于文件级别的读操作; (4)上写(write up)——用户级别低于文件级别的写操作。 注:上述读写方式都保证信息流的单向性:上读和下写保证了数据的完整性;上写和下读则保证了信息的机密性。 强制访问控制MAC 主体Jack只能读取级别低的文件,

文档评论(0)

1亿VIP精品文档

相关文档