- 2
- 0
- 约1.12万字
- 约 47页
- 2021-03-08 发布于云南
- 举报
网络安全的组成
物理安全性
设备的物理安全:防火、防盗、防毁坏等
通信网络安全性
防止入侵和信息泄露
系统安全性
计算机系统不被入侵和毁坏
用户访问安全性
通过身份鉴别和访问控制,阻止资源被非法用户访问
数据安全性
数据的完整、可用
数据性
信息的加密存储和传输
安全的分层结谈判主要技
术
数据安全 加密
层
应用安全 访问控制 授权
层
用户安全 用户/组管理 单机登录 身份认证
层
系统安全 反病毒 风险评估 入侵检测 审计分析
层
网络安全 防火墙 安全的通信契约 VPN
层
物理安全 存储备份
层
系统安全
保护计算机和网络系统中的资
源
计算机
网络设备
存储介质
软件和程序
数据和数据库
通信资源:端口、带宽等
……
计算机系统安全技术
访问控制和授权
安全审计
安全风险分析和评估
隔离和阻断(防火墙)
入侵检测
灾难预防和恢复
用户帐户管理
帐户:用于管理访问计算机系统的实体
人
软件实体
其它计算机
……
用户登录系统时,确定每个用户访问系统资源
的权限
登录计算机
访问文件系
执行系统命令
系统管理
……
用户登录
用户只有登录才能访问系
用户身份识别
用户名/ 口令
智能卡
身份认证契约:PAP、CHAP、Kerberos、…
……
对用户的访问授权
根据用户帐户数据库中的信息对登录用户授权
存在多种访问控制方法,相应的授权和管理方法也
不同
访问控制
访问控制
访问控制
为了安全目的,依据策略或权限机制,控制
对资源进行的不同授权访问
保障授权用户能获取所需资源
拒绝非授权用户的资源访问请求
身份认证是访问控制的前提条件
访问控制是应用系统不可缺少的重要部分
访问控制包含3个要素:主体、客体和控
制策略。
访问控制的相关概念
主体(Subject)
是指一个提出请求或要求的实体,是动作的发起者,
但不一定是动作的执行者。通常指用户或代表用户执
行的程序
客体(Object)
是指接受其它实体访问的被动实体,是规定需要保护
的资源,又称作目标。既可以是信息、文件、记录,
也可以是硬件设备
控制策略
是主体对客体的操作行为集和约束条件集。简单讲,
控制策略是主体对客体的访问规则集,体现了一种授
权行为,也就是客体对主体的权限允许,这种允许不
得超过规则集
访问控制的目的
通过访问控制策略显式地准许或限制主体的访问
能力及范围
限制和管理合法用户对关键资源的访问,使得资
源的使用在合法范围内进行
防止和追踪非法用户的侵入,
您可能关注的文档
- 统计岗位转正自我鉴定.pdf
- 绪论上课食品安全与卫生.pdf
- 维修工转正自我鉴定范文大全.pdf
- 维词:高中英语词组固定搭配.pdf
- 网上招投标运行平台电子投标文件制软件操作手册.doc
- 网上支付服务合作协(最新版).pdf
- 网上支付服务合作协议(协议范本).pdf
- 网上支付服务合作协议文本.pdf
- 网上支付服务合同范文(合同范本).pdf
- 网上考试操作流程.doc
- 山西天一大联考2025-2026学年高二上学期期末学情监测语文试题(试卷+解析).docx
- 山西忻州部分学校2025-2026学年高一上学期2月质量检测数学试题(人教B版)(试卷+解析).docx
- 山西运城市2025-2026学年高二第一学期期末调研测试数学试题(试卷+解析).docx
- 陕西省榆林市榆阳区2025-2026学年八年级上学期期末地理试题(试卷+解析).docx
- 陕西西安市碑林区2025-2026学年度第一学期期末八年级生物试题(试卷+解析).docx
- 四川省广元市苍溪县2025-2026年八年级上学期期末道德与法治试题(试卷+解析).docx
- 江苏泰州市姜堰区2025-2026学年七年级上学期1月期末数学试题(试卷+解析).docx
- 江苏省扬州市邗江区2025-2026学年九年级上学期期末考试化学试题(试卷+解析).docx
- 江西上饶市铅山县2025-2026学年第一学期期末考试八年级数学试题(试卷+解析).docx
- 江苏扬州市高邮市2025-2026学年度第一学期期末学业质量监测试题九年级英语(试卷+解析).docx
最近下载
- 2025(人教版)数学六年级下册全册教学设计.docx
- API 682-2014 离心泵和转子泵用轴封系统 第四版(中文).pdf
- 华东师大版八年级数学上册《14.2.3容易误导读者的统计图》同步练习题及答案.docx VIP
- 《从零开始学低压电工技术》,张伯虎,高清版.pdf
- 2026京东智能产发股份有限公司招股说明书.pdf VIP
- 基于交通静化理论的威海市环海路部分路段的优化设计--本科生毕业论文(设计).doc VIP
- 一年级数学20以内破十法减法练习题.pdf VIP
- 一年级数学20以内加减法(凑十法、破十法)专项练习.pdf VIP
- 云南省专业技 职称申报评审表(完整.pdf
- 20以内凑十法专项练习.pdf VIP
原创力文档

文档评论(0)