身份与访问安全访问控制.pptxVIP

  • 41
  • 0
  • 约6.74千字
  • 约 28页
  • 2021-11-04 发布于山东
  • 举报
4.4 访问控制 4.4.1 访问控制基本概念  基本目标都是防止非法用户进入系统和合法用户对系统资源的 非法使用。  为了达到这个目标,访问控制常以用户身份认证为前提,在此 基础上实施各种访问控制策略来控制和规范合法用户在系统中 的行为  这些策略和规范,被称为安全体系模型(或简称为安全模型)。 2020/9/30 信息安全案例教程:技术与应用 1 4.4 访问控制 4.4.1 访问控制基本概念  1.访问控制的三要素   主体(Subject):访问操作的主动发起者,但不一定是动作的执行者。 客体(Object):通常是指信息的载体或从其他主体或客体接收信息的 实体。  安全访问规则:用以确定一个主体是否对某个客体拥有某种访问权力。 2020/9/30 信息安全案例教程:技术与应用 2 4.4 访问控制 4.4.1 访问控制基本概念  2.引用监视器和安全内核  访问控制机制的理论基础是引用监视器(Reference Monitor),由 J.P.Anderson于1972年首次提出。   引用监视器是一个抽象的概念。 引用监视器借助访问数据库控制主体到客体的每一次访问,并将重要 的安全事件记入审计文件中。访问控制数据库包含有关主体访问客体 访问模式的信息。数据库是动态的,它会随着主体和客体的产生或删 除及其权限的改变而改变。 2020/9/30 信息安全

文档评论(0)

1亿VIP精品文档

相关文档