信息安全技术教清华大学出版社-第六章.pptVIP

  • 6
  • 0
  • 约2.21千字
  • 约 20页
  • 2018-08-20 发布于江苏
  • 举报

信息安全技术教清华大学出版社-第六章.ppt

信息安全技术教清华大学出版社-第六章

* 6.9 习题 一、选择题 1. 以下哪一项不是通过实施访问控制来阻止对敏感客体进行未授权访问攻击? A. 欺骗攻击 B. 暴力攻击 C. 穷举攻击 D. 字典攻击 2. 以下哪个模型通常用来模拟现实的实体以及实体之间状态的转移? A.状态机模型 B. Bell-LaPadula模型 C. Clark-Wilson 模型 D. Noninterference 模型 * 二、 简答题 1. 什么是访问控制,其一般过程是什么? 2. 列举常见访问控制模型,并说明其原理。 3. 访问控制中都有哪些常用的攻击方法,其原理是什么? * 第6章 访问控制与权限设置 6.1 访问控制基本概念 6.2 访问控制规则的制定原则 6.3 访问控制分类 6.4访问控制实现技术 6.5 访问控制管理 6.6 访问控制模型 6.7 文件和数据所有权 6.8 相关的攻击方法 6.9 习题 * 6.1 访问控制基本概念 什么是访问控制? 访问控制是一系列用于保护系统资源的方法和组件,依据一定的规则来决定不同用户对不同资源的操作权限,可以限制对关键资源的访问,避免非法用户的入侵及合法用户误操作对系统资源的破坏。 四个组成部分 主体,客体,访问操作和访问监视器 访问控制的一般过程 * 6.2 访问控制规则的制定原则 最小特权原则 主体仅仅只被允许对完成任务所必需的那些客体资源进行必要的操

文档评论(0)

1亿VIP精品文档

相关文档