网络安全教程 教学课件 田园 第6章 操作系统与访问控制.pptVIP

  • 2
  • 0
  • 约2.16千字
  • 约 16页
  • 2019-10-09 发布于未知
  • 举报

网络安全教程 教学课件 田园 第6章 操作系统与访问控制.ppt

第6章 操作系统与访问控制 6.1 概念 6.2 访问控制策略的实例 6.3 安全操作系统的通用架构:Flask体系结构 6.4 针对移动代码的安全机制:Java2访问控制 * * 6.1 概念 6.2 访问控制策略的实例 6.3 安全操作系统的通用架构:Flask体系结构 6.4 针对移动代码的安全机制:Java2访问控制 访问控制所要解决的根本问题,也就是安全策略要达到的目的,用一句话来表达就是:限定系统中的主体仅能以明确授权的方式访问特定的对象。 这里主体的含义包括用户、线程或进程;权限的含义包括读、写、删除、执行、输入、输出、启动、终止等,随着作用于其上的对象的不同而不同。 对象包括文件系统、目录、文件、I/O流、内存区域、socket、管道、全局同步对象(互斥锁、信号量、事件/信号)、线程/进程(进程通信时)、动态库/库函数等。 系统的访问控制机制必须满足以下性质。 强制性(mandatory) 最小授权原则(least-priviledged) 最小范围原则(need-to-know) 安全策略的访问控制矩阵模型统一而直观,但针对实际应用则未必总能最有效率。 根据具体应用的特点,已经从访问控制矩阵模型派生出了一系列更具体的策略模型。 第一类例子是基于域的策略。 图

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档