- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络访问控制 访问控制概述访问控制的目的 访问控制是在主体身份得到认证后,根据安全策略对主体行为进行限制的机制和手段;是在保障授权用户能获取资源的同时拒绝非授权用户的安全机制;访问控制存在于操作系统,数据库,Web等各个层面。访问控制三要素客体:系统控制的资源,如,文件、硬件接口等。主体:某个用户、用户执行的程序和服务,它产生对客体的访问 或操作。 主体和客体是相对的,主体也可能成为客体。授权:规定主体对该资源执行的动作(如读、写、执行、从属权 (own)或拒绝访问等), 一,概述访问控制与其他安全措施的关系模型 网络访问控制的种类1、入网访问控制控制哪些用户能登录到服务器并获取网络资源,控制用户入网时间,在哪台工作站入网。用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户帐号的缺省限制检查。 缺省限制检查:如网络应能控制用户登录入网的站点、限制用户入网的时间、限制用户入网的工作站数量。 网络访问控制的种类2、网络的权限控制用户和用户组被赋予一定的权限:网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。受托者指派和继承权限屏蔽(IRM)可作为其两种实现方式。受托者指派控制用户和用户组如何使用网络服务器的目录、文件和设备。继承权限屏蔽相当于一个过滤器,可以限制子目录从父目录那里继承哪些权限。 网络访问控制的种类3、目录级安全控制 网络应允许控制用户对目录、文件、设备的访问。 4、属性安全控制 网络系统管理员应给文件、目录和网络设备等网络资源指定访问属性。属性安全控制在权限安全的基础上提供更进一步的安全性。 网络访问控制的种类5、网络服务器安全控制 网络服务器的安全控制包括可以设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息或破坏数据;可以设定服务器登录时间限制、非法访问者检测和关闭的时间间隔。 6、网络监测和锁定控制 网络管理员应对网络实施监控,服务器应记录用户对网络资源的访问,对非法的网络访问,服务器应以图形或文字或声音等形式报警,以引起网络管理员的注意。 网络访问控制的种类7、网络端口和节点的安全控制 网络中服务器的端口往往使用自动回呼设备、静默调制解调器加以保护,并以加密的形式来识别节点的身份。自动回呼设备用于防止假冒合法用户,静默调制解调器用以防范黑客的自动拨号程序对计算机进行攻击。8、防火墙控制 防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。 防火墙概述 防火墙是网络之间一种特殊的访问控制设施,是一种屏障,用于隔离Internet的某一部分,限制这部分与Internet其他部分之间数据的自由流动。它主要放置在网络的边界上,以便在不可靠的互联网络中建立一个可靠的子网,例如,一个内部网(Intranet)。· 防火墙定义 防火墙是建立在两个(多个)网络的边界上的实现安全策略和网络通信监控的系统或系统组,强制执行对内部网和外部网的访问控制。通过建立一整套规则和策略来监测、限制、更改跨越防火墙的数据流,实现保护内部网络的目的。 防火墙满足以下条件: ? 内部和外部之间的所有网络数据流必须经过防火墙 ? 只有符合本地安全政策的数据流才能通过防火墙 ? 防火墙自身应对渗透(peneration)免疫 防火墙的访问控制能力? 服务控制,确定哪些服务可以被访问? 方向控制,对于特定的服务,可以确定允许哪个方向能够通过防火墙? 用户控制,根据用户来控制对服务的访问? 行为控制,控制一个特定的服务的行为 Thank You
您可能关注的文档
- 美容外科学概论 下颌角肥大临床分型及手术方法 2临床分型及手术方法.pptx
- 门店销售与服务 维护顾客关系 维护顾客关系.pptx
- 门店销售与服务 仪表培养 仪表培养.pptx
- 秘书实务 文书的制作 批复的制作.pptx
- 秘书实务(2018) 专用文书 专用文书.pptx
- 密码学原理与应用 课中(任务讲解与实施) 访问控制技术(PPT).pptx
- 免疫学检验技术 胶体金及金标抗体的制备 胶体金及金标抗体的制备.pptx
- 免疫学检验技术、教学服务模块 免疫缺陷病及检验、课件 免疫缺陷病及检验.pptx
- 民法原理与实务 产品责任 产品责任.pptx
- 民航乘务员与安全员专业英语 Delayed Landing Unit 9 Landing Topic 2 Delayed landing.pptx
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
文档评论(0)