网络安全第6章 身份认证与访问控制.pptVIP

  • 24
  • 0
  • 约1.05万字
  • 约 51页
  • 2019-09-10 发布于辽宁
  • 举报
6.3.3 访问控制的安全策略 1. 安全策略实施原则 访问控制安全策略是指在某个自治区域内(属于某个组织/机构的一系列处理和通信资源范畴), 用于所有与安全相关活动的一套访问控制规则. 其安全策略有三种类型:基于身份的安全策略、基于规则的安全策略和综合访问控制方式。 访问控制安全策略原则集中在主体、客体和安全控制规则集三者之间的关系。 (1)最小特权原则。 (2)最小泄露原则。 (3)多级安全策略。 6.3 访问控制技术 2. 访问控制安全策略的实现 访问控制安全策略三种实现方式: (1)基于身份的安全策略 基于身份的安全策略是过滤对数据或资源的访问,只有通过认证的主体才能正常使用客体的资源。基于身份的安全策略包括基于个人的策略和基于组的策略,主要有两种基本的实现方法:能力表和访问控制表。 (2)基于规则的安全策略 策略中的授权通常依赖于敏感性。在安全策略系统中,所有数据和资源都标注了安全标记,用户的活动进程与其原发者具有相同的安全标记. 6.3 访问控制技术 综合访问控制策略(HAC)继承并吸取多种主流访问控制技术优点,有效地解决了访问控制问题,保护数据的保密性和完整性,保证授权主体能访问客体和拒绝非授权访问.特点:具有良好灵活性、可维护性,可管理性、

文档评论(0)

1亿VIP精品文档

相关文档