信息安全概论访问控制.pptVIP

  • 12
  • 0
  • 约9.24千字
  • 约 85页
  • 2022-05-19 发布于重庆
  • 举报
任务 工作流程中的一个逻辑单元,是一个不可区分的动作,与多个用户相关。 可以有子任务。 第六十二页,共八十五页。 授权结构体 由一个或多个授权步组成的结构体,他们在逻辑上是联系在一起。 连接件,连接每个授权步。 第六十三页,共八十五页。 授权步 表示一个原始授权步,是指在一个工作流中对处理对象的一次处理过程。 访问控制最小单元 第六十四页,共八十五页。 受托人集 被授予执行授权步的访问集合。 第六十五页,共八十五页。 基于任务的访问控制(TBAC) TBAC从工作流中的任务角度建模,可以依据任务和任务状态的不同,对权限进行动态管理。 适合于分布式计算和多点控制访问的信息处理控制以及在工作流、分布式处理和事务管理系统中的决策制定。 支持最小特权原则与最小泄露原则。 相对复杂。 第六十六页,共八十五页。 基于对象的访问控制(OBAC) 问题 数据量大、用户多,权限管理复杂。 当用户与权限增减的时候,修改复杂。 访问控制需求不可预知。 windows文件管理。 第六十七页,共八十五页。 基于对象的访问控制(OBAC) 将访问控制列表与受控对象或受控对象的属性关联。 允许对策略与规则进行重用、继承和派生操作。 派生对象可以继承父对象的访问控制设置。 第六十八页,共八十五页。 信息流模型 着眼于对客体之间的信息传输过程的控制,通过对信息流向的分析可以发现

文档评论(0)

1亿VIP精品文档

相关文档