- 20
- 0
- 约1.03万字
- 约 99页
- 2021-03-26 发布于陕西
- 举报
客体属性 与系统内客体相关联的属性也作为访问控制策略的一部分,客体安全属性有: a)敏感性标记:信息按“安全等级”进行分类,如“公开信息”、“机密信息”、“秘密信息”、“绝密信息”; 还可将系统内的信息按非等级分类,进行模拟人力资源系统的划分,称“范畴”,如参谋部、作战部、后勤部等, 系统内信息的敏感性标记由等级与非等级两部分组成:敏感性级别和范畴。 2.1 访问控制 访问控制 Access Control :限制已授权的用户、程序、进程或计算机网络中其他系统访问本系统资源的过程。口令认证不能取代访问控制 。 访问控制机制:在信息系统中,为检测和防止未授权访问,以及为使授权访问正确进行所设计的硬件或软件功能、操作规程、管理规程和它们的各种组合。 为达到此目的,访问进程需达到以下两个目的: 识别和确认访问系统的用户; 决定该用户可以对某一系统资源进行何种类型的访问; 授权信息 访问控制与其他安全机制的关系 认证、授权、审计(AAA) Log 身份认证 访问控制 审计 授权(authorization) 主体 客体 用户认证解决的是:“你是谁?你是否真的是你所声称的身份?” 访问控制技术解决的是“你能做什么?你有什么样的权限?”。 三种常用的访问控制机制 自主访问控制DAC(Discretionary Access Control) 强制访问控制MAC(Manda
您可能关注的文档
- 《红岩》课件(最新中考名著).ppt
- 【精品】正弦定理PPT课件.ppt
- XX汽车产品开发流程(CA-PDS)总体介绍分析.ppt
- 变电站一次设备、二次设备巡视要点.pptx
- 常见急诊的处理.ppt
- 大学课件《经济学原理》2.ppt
- 大学课件《经济学原理》3.ppt
- 大学课件《经济学原理》4.ppt
- 大学课件《经济学原理》10.ppt
- 大学生创业计划书 新型路灯控制系统自动化.pptx
- 四川省成都市嘉祥教育集团2024-2025学年七年级下学期期中数学试题(解析版).docx
- 四川省成都市青羊区石室联合中学2024-2025学年七年级下学期期中考试数学试题(解析版).pdf
- 四川省成都市青羊区石室联合中学2024-2025学年七年级下学期期中考试数学试题(解析版).docx
- 四川省成都市武侯区北京第二外国语学院成都附属中学2024-2025学年七年级下学期期中数学试题(解析版).docx
- 四川省成都市武侯区北京第二外国语学院成都附属中学2024-2025学年七年级下学期期中数学试题(解析版).pdf
- 四川省绵阳市涪城区2024-2025学年七年级下学期5月期中考试数学试题(解析版).pdf
- 四川省绵阳市涪城区2024-2025学年七年级下学期5月期中考试数学试题(解析版).docx
- 四川省绵阳市江油市2024-2025学年七年级下学期5月期中数学试题(解析版).pdf
- 四川省绵阳市江油市2024-2025学年七年级下学期5月期中数学试题(解析版).docx
- 四川省绵阳市游仙区2024-2025学年七年级下学期5月期中考试数学试题(解析版).docx
原创力文档

文档评论(0)