存取访问控制.pptxVIP

  • 2
  • 0
  • 约7.41千字
  • 约 55页
  • 2020-02-28 发布于上海
  • 举报
目录;4.1 访问控制概述;(2)访问控制机制 在信息系统中,为检测和防止未授权访问,以及为使授权访问正确进行所设计的硬件或软件功能、操作规程、管理规程和它们的各种组合。 (3)授权:资源所有者对他人使用资源的许可。 (4)资源:信息、处理器、通信设施、物理设备。 访问一种资源就是从这个资源中获得信息、修改资源或利用它完成某种功能。;(5)主体(subject):访问的发起者 发起者是试图访问某个目标的用户或者是用户行为的代理。必须控制它对客体的访问。 主体通常为进程,程序或用户。 (6)客体(目标): 可供访问的各种软硬件资源。 (7)敏感标签 sensitivity label 表示客体安全级别并描述客体数据敏感性的一组信息,TCSEC中把敏感标记作为强制访问控制决策的依据。;2、阻止非授权用户访问目标的方法 (1)访问请求过滤器: 当一个发起者试图访问一个目标时,审查其是否获准以请求的方式访问目标; (2)分离 防止非授权用户有机会去访问敏感的目标。 这两种方法涉及: 访问控制机制和访问控制策略。; 3、访问控制策略 系统中存取文件或访问信息的一整套严密安全的规则。 通过不同方式建立:

文档评论(0)

1亿VIP精品文档

相关文档