网络访问控制技术培训课件.pptVIP

  • 4
  • 0
  • 约4.62千字
  • 约 54页
  • 2022-11-17 发布于重庆
  • 举报
一 概 述 第三节 安全模型 设计安全模型的主要目的是确定系统安全访问控制策略、决定系统内部主体对客体的访问和监控方式等。 第六章 访问控制技术 1. 设计安全模型的目的 第三十一页,共五十四页。 (1)能充分体现预定的安全需要,应清楚地、准确地表达安全策略。 (2)模型的安全表达是无二意性的。 (3)模型应该是简单的、抽象的、易于理解和实现,而且易于验证。 (4)安全模型应当只涉及安全性质,对系统的其他功能及实现不能有影响和太大的削弱。 第六章 访问控制技术 第三节 安全模型 一 概 述 2. 安全模型的特点 第三十二页,共五十四页。 形式化描述是表达安全模型的安全状态和约束条件的形式,需要用一种描述语言及相应自动工具完成。 第六章 访问控制技术 第三节 安全模型 一 概 述 3. 形式化描述 第三十三页,共五十四页。 安全模型的数学描述方法是将系统的安全对象、安全规则加以抽象和转换,用数学上的变量、函数和数学表达式来描述。 第六章 访问控制技术 第三节 安全模型 一 概 述 4. 数学描述 第三十四页,共五十四页。 二 安 全 模 型 的 类 型 它的实现技术是将系统的安全状态表示成一个大的访问矩阵A,其中矩阵的每一行表示系统中的一个主体而矩阵的每一列表示系统的一个客体

文档评论(0)

1亿VIP精品文档

相关文档