基于属性的访问 控制.pptVIP

  • 4
  • 0
  • 约3.35千字
  • 约 28页
  • 2019-10-22 发布于未知
  • 举报
Group:华中师范大学信息管理学院 基于属性的访问控制 分工 朱洋负责主讲,参与PPT制作; 曾德明负责PPT制作,参与文档整理; 罗业沛负责文献整理和搜集; 顾云柯负责搜集文献; 传统访问控制 概念 访问控制技术是依据预先定义的访问控制策略授予主体访问资源的权限,并对主体使用权限的过程进行有效的控制,从而实现系统资源的授权访问,防止非授权的信息泄露; 传统控制技术 强制访问控制; 自主访问控制; 基于角色的访问控制; 其他访问控制技术; 传统访问控制 访问控制的一般模型 用户 访问控制 访问控制仲裁 安全策略 资源 系统管理员 传统访问控制 跨域的安全访问控制存在缺陷; 静态和粗粒度的控制模型; 策略通用性差,难实现多系统的之间的统一性; 业务环境复杂需建立更多的角色和权限关系; 传统模型的缺点 访问控制基本模型 基于属性的访问控制 主体 资源 环境 操作 主体属性 权限属性 资源属性 环境属性 属性定义 主体属性 主体是可以对资源进行操作的实体(能够发出访问请求或者一对某些资源执行许可动作的所有实体的集合; 资源属性 资源是一个系统中可被访问的客体,也是系统存在的意义,只有系统中存在可以利用的资源,主体才会对资源发起访问请求; 环境属性 环境属性时独立于访问主体和被访问资源,它通常是指访问控制过程发生时的一些环境信息; 权限属性 操作的权限可以是对文件、文档、图像、视屏等资源

文档评论(0)

1亿VIP精品文档

相关文档