- 2
- 0
- 约7.41千字
- 约 55页
- 2020-02-28 发布于上海
- 举报
目录;4.1 访问控制概述;(2)访问控制机制
在信息系统中,为检测和防止未授权访问,以及为使授权访问正确进行所设计的硬件或软件功能、操作规程、管理规程和它们的各种组合。
(3)授权:资源所有者对他人使用资源的许可。
(4)资源:信息、处理器、通信设施、物理设备。
访问一种资源就是从这个资源中获得信息、修改资源或利用它完成某种功能。;(5)主体(subject):访问的发起者
发起者是试图访问某个目标的用户或者是用户行为的代理。必须控制它对客体的访问。
主体通常为进程,程序或用户。
(6)客体(目标): 可供访问的各种软硬件资源。
(7)敏感标签 sensitivity label 表示客体安全级别并描述客体数据敏感性的一组信息,TCSEC中把敏感标记作为强制访问控制决策的依据。;2、阻止非授权用户访问目标的方法
(1)访问请求过滤器:
当一个发起者试图访问一个目标时,审查其是否获准以请求的方式访问目标;
(2)分离
防止非授权用户有机会去访问敏感的目标。
这两种方法涉及:
访问控制机制和访问控制策略。; 3、访问控制策略
系统中存取文件或访问信息的一整套严密安全的规则。
通过不同方式建立:
您可能关注的文档
- 七年级数学有理数的乘除复习中学.pptx
- 中国高等教育资源的地域分布及其影响精.pptx
- 五洲交通股份发展战略规划.pptx
- 15沈从文和李哲人解析.pptx
- 如何正确的使用活性炭资料.pptx
- 主板的故障分析.pptx
- 中西医结合妇产科治法概要.pptx
- 专题一细胞的物质基础和结构基础.pptx
- 业务流程分析.pptx
- 企业战略管理-6战略分析与选择.pptx
- 专题党课:立德树人担使命+培根铸魂育新人.docx
- 新课改-高中物理-选修第3册(10讲)教师版06 B波粒二象性 中档版17.docx
- 新课改-高中物理-选修第3册(10讲)教师版09 A人工核反 基础版25.docx
- 2025-2026年部编版高一历史第8单元中国近代史测试卷.docx
- 2025-2026年部编版高中语文高二下册第7单元课后练习.docx
- 2026-2027年湖南省常德市中考物理高频错题专题卷(有解析).docx
- 2026-2027年湖南省常宁市中考物理易错点专题突破卷(有解析).docx
- 2026-2027年湖南省长沙市中考物理全真仿真测评卷(有解析).docx
- 2026-2027年湖南省株洲市中考物理能力提升模拟卷(有解析).docx
- 2026年中国水平压力叶片过滤器行业市场规模及投资前景预测分析报告.pdf
原创力文档

文档评论(0)