访问控制策略B.pptVIP

  • 1
  • 0
  • 约1.21万字
  • 约 78页
  • 2023-06-03 发布于重庆
  • 举报
* * * * * * * * * * * * * * * * * * * * * * * * * 模型评价 访问矩阵模型具有以下优点: 简明 — 易懂、易理解、易证明。 通用 — 有能力综合不同策略和应用于多种实现。 精确 — 有能力忠实地反映策略和系统形态。 与数据式样无关。 * * 第六十二页,共七十八页。 模型评价 基于访问矩阵的访问控制模型在拥有它无可比拟的优点的同时,也有其本身设计带来的缺点: 如果不详细检查整个访问矩阵,很难保证系统的安全性; 在大型系统中,访问矩阵非常庞大,但其中很多元素是空的,因此以矩阵的方法来实现访问矩阵是不太现实的; 由于客体的拥有者能够授予或取消其它主体对该客体的访问权限,这就造成了很难预测访问权限是在系统中是如何传播的,给系统的管理造成了很大的困难。 不能防范特洛伊木马。它无法实现多级安全策略。 * * 第六十三页,共七十八页。 模型的实现方法 1、访问控制列表 (Access Control Lists) 较流行的实现访问矩阵的方法是访问控制列表,又称为ACLs.在这种实现方法中,每一个客体与一个ACL相对应:指明系统中的每一个主体获得对此客体的访问的相应授权,如读、写、执行等等。 * 西安电子科技大学 计算机与网络安全教育部重点实验室 * 第六十四页,共七十八页。 * 西安电子科技

文档评论(0)

1亿VIP精品文档

相关文档