- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
( 3 )允许一个顾客只询问他自己的帐号的注册 项 ( 4 )允许系统的管理者询问系统的注册项和开 关系统,但不允许读或修改用户的帐号信息 ( 5 )允许一个审计员读系统中的任何数据,但 不允许修改任何事情 ? 系统需要添加出纳员、分行管理者、顾客、系 统管理者和审计员角色所对应的用户,按照角 色的权限对用于进行访问控制。 访问控制技术 孙建伟 计算机网络攻防对抗技术实验室 北京理工大学 内容概要 ? 访问控制原理 ? 自主访问控制 ? 强制访问控制 ? 基于角色的访问控制 ? 常用操作系统中的访问控制 概念 ? 通常应用在信息系统的安全设计上。 ? 定义:在保障授权用户能获取所需资源的同时 拒绝非授权用户的安全机制。 ? 目的:为了限制访问主体对访问客体的访问权 限,从而使计算机系统在合法范围内使用;它 决定用户能做什么,也决定代表一定用户身份 的进程能做什么。 ? 未授权的访问包括:未经授权的使用、泄露、 修改、销毁信息以及颁发指令等。 ? 非法用户进入系统。 ? 合法用户对系统资源的非法使用。 ? 客体( Object ) :规定需要保护的资源,又称 作目标( target) 。 ? 主体( Subject ) :或称为发起者 (Initiator) , 是一个主动的实体,规定可以访问该资源的实 体,(通常指用户或代表用户执行的程序)。 ? 授权( Authorization) :规定可对该资源执行的 动作(例如读、写、执行或拒绝访问)。 访问控制模型基本组成 发起者 Initiator 访问控制实施功能 AEF 访问控制决策功能 ADF 目标 Target 提交访问请求 Submit Access Request 提出访问请求 Present Access Request 请求决策 Decision Request Decision 任务 ? 识别和确认访问系统的用户。 ? 认证 ? 鉴权 ? 决定该用户可以对某一系统资源进行何 种类型的访问。 ? 授权 ? 审计 访问控制与其他安全服务的关系模型 引用监 控器 身份认证 访问控制 授权数据库 用户 目 标 目 标 目 标 目 标 目 标 审 计 安全管理员 访问控 制决策 单元 访问控制的一般实现机制和方法 一般实现机制 —— ? 基于访问控制属性 —— 〉访问控制表 / 矩阵 ? 基于用户和资源分档(“安全标签”) —— 〉多级访问控制 常见实现方法 —— ? 访问控制表( ACL) ? 访问能力表( Capabilities) ? 授权关系表 访问矩阵 ? 定义 客体 (O) 主体 (S) 权限 (A) 读 (R) 写 (W) 拥有 (Own) 执行 (E) 更改 (C) ? 举例 MEM1 MEM2 File1 File2 File3 File4 User1 r ,w,e o,r ,e User2 r ,w,e o,r ,e 问题:稀疏矩阵,浪费空间。 访问控制类型 自主 访问控制 强制 访问控制 基于角色 访问控制 访问控制 自主访问控制 Discretionary Access Control 概念 ? 基于对主体或主体所属的主体组的识别来限制 对客体的访问,这种控制是自主的。 ? 自主指主体能够自主地将访问权或访问权的某 个子集授予其他主体。 如用户 A 可将其对目标 O 的访问权限传递给用户 B, 从而使不具备 对 O 访问权限的 B 可访问 O 。 ? 缺点: 信息在移动过程中其访问权限关系会被改变:安全问 题 访问控制表( Access Control List ) ? 基于访问控制矩阵 列 的自主访问控制。 ? 每个 客体 都有一张 ACL ,用于说明可以访 问该客体的主体及其访问权限。 ? 举例: File1 File2 File3 File4 客体目录 User1 o,r ,w User2 r User3 r ,w ACL 表 User1 e User2 o,e User3 r User4 e User2 r User3 r o:Owner r:Read w:Write e:Excute ? o j 表示客体 j , s i .rw
您可能关注的文档
最近下载
- 【《家庭养育环境评价探究的国内外文献综述3000字》】 .docx VIP
- 一(上)数学必考:100道看图列式+应用题.pdf VIP
- 贵州财经大学 汉语写作与百科知识A卷 2017年考研专业课真题.pdf VIP
- 【家庭养育环境评价探析的国内外文献综述3000字】.docx VIP
- 苏教版(2019) 选择性必修1 课时7 逻辑电路设计(选学) 课件.pptx VIP
- 【GB_T51455-2023】 城镇燃气输配工程施工及验收规范.docx VIP
- 新项目方法验证能力确认报告(固定污染源排放烟气黑度的测定 林格曼烟气黑度图法HJT 398-2007)展示版.pdf VIP
- 县级干部党校培训个人总结.docx VIP
- 《黑白装饰画课件》教学课件.pptx VIP
- 苏教版(2019) 选择性必修1 课时3 两种组合逻辑门——与非门、或非门 课件.pptx VIP
文档评论(0)