12保障与安全访问控制培训教材.ppt

  1. 1、本文档共68页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
<jane.pay, rw > 其中,john和jane表示用户的注册ID;acct和pay表示用户所属的组ID;r和w表示所允许的访问类型。 如果john属于acct组,则他只能阅读文件;如果他不属于任何组,则缺省情况下他没有任何访问权限。类似的,如果jane属于pay组,则她可以阅读和修改文件。 访问控制列表通常还支持统配符,从而可以制定更一般的访问规则。例如,我们可以制定: <*.* , r > 表示任何组当中的任何用户都可以读文件。也可以制定如下规则: <@.* , rw > 表示只有文件的属主(@)才能读和写文件。 访问控制列表方式的最大优点就是能较好地解决多个主体访问一个客体的问题,不会像目录表访问控制那样因授权繁乱而出现越权访问。缺点是由于访问控制列表需占用存储空间,并且由于各个客体的长度不同而出现存放空间碎片,造成浪费;每个客体被访问时都需要对访问控制列表从头到尾扫描一遍,影响系统运行速度和浪费了存储空间。 3) 访问控制矩阵(Access Control Matrix) 访问控制矩阵是对上述两种方法的综合。存取控制矩阵模型是用状态和状态转换进行定义的,系统和状态用矩阵表示,状态的转换则用命令来进行描述。直观地看,访问控制矩阵是一张表格,每行代表一个用户(即主体),每列代表一个存取目标(即客体),表中纵横对应的项是该用户对该存取客体的访问权集合(权集)。图12-6是访问控制矩阵原理的简单示意图。 图12-6 访问控制矩阵原理示意图 抽象地说,系统的访问控制矩阵表示了系统的一种保护状态,如果系统中用户发生了变化,访问对象发生了变化,或者某一用户对某个对象的访问权限发生了变化,都可以看作是系统的保护状态发生了变化。由于访问控制矩阵模型只规定了系统状态的迁移必须有规则,而没有规定是什么规则,因此该模型的灵活性很大,但却给系统埋下了潜在的安全隐患。 4) 能力表(Capability List) 能力表是访问控制矩阵的另一种表示方式。在访问控制矩阵表中可以看到,矩阵中存在一些空项(空集),这意味着有的用户对一些客体不具有任何访问或存取的权力,显然保存这些空集没有意义。能力表的方法是对存取矩阵的改进,它将矩阵的每一列作为一个客体而形成一个存取表。每个存取表只由主体、权集组成,无空集出现。为了实现完善的自主访问控制系统,由访问控制矩阵提供的信息必须以某种形式保存在系统中,这种形式就是用访问控制表和能力表来实施的。 自主访问控制面临的最大问题是:在自主访问控制中,具有某种访问权的主体能够自行决定将其访问权直接或间接地转交给其它主体。自主访问控制的特点是允许系统的用户对于属于自己的客体,按照自己的意愿,允许或者禁止其它用户访问。在基于DAC的系统中,主体的拥有者负责设置访问权限。也就是说,主体拥有者对访问的控制有一定权利。但正是这种权利使得信息在移动过程中,其访问权限关系会被改变。如用户A可以将其对客体目标O的访问权限传递给用户B,从而使不具备对O访问权限的B也可以访问O,这样做很容易产生安全漏洞,所以自主访问控制的安全级别很低。 12.3 强制访问控制 强制访问控制(Mandatory Access Control,MAC)是根据客体中信息的敏感标签和访问敏感信息的主体的访问等级,对客体的访问实行限制的一种方法。它主要用于保护那些处理特别敏感数据(例如,政府保密信息或企业敏感数据)的系统。在强制访问控制中,用户的权限和客体的安全属性都是固定的,由系统决定一个用户对某个客体能否进行访问。所谓“强制”,就是安全属性由系统管理员人为设置,或由操作系统自动地按照严格的安全策略与规则进行设置,用户和他们的进程不能修改这些属性。 所谓“强制访问控制”,是指访问发生前,系统通过比较主体和客体的安全属性来决定主体能否以他所希望的模式访问一个客体。 强制访问控制的实质是对系统当中所有的客体和所有的主体分配敏感标签(Sensitivity Label)。用户的敏感标签指定了该用户的敏感等级或者信任等级,也被称为安全许可(Clearance);而文件的敏感标签则说明了要访问该文件的用户所必须具备的信任等级。 敏感标签 sensitivity label: 表示客体安全级别并描述客体数据敏感性的一组信息。 强制访问控

文档评论(0)

youngyu0301 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档