- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第六章
访问控制;安全服务;一、访问控制的概念;访问控制的概念和目标;访问控制的作用;访问控制模型基本组成;访问控制与其他安全服务的关系模型;第六章 访问控制;1983 年,美国国防部率先推出了《可信计算机系统评估准则》(TCSEC),.;阻止非授权用户访问目标的方法: 1)访问请求过滤器:
当一个发起者试图访问一个目标时,审查其是否获准以请求的方式访问目标;
2)分离
防止非授权用户有机会去访问敏感的目标。
这两种方法涉及:
访问控制机制和访问控制策略。;访问控制策略
系统中存取文件或访问信息的一整套严密安全的规则。通过不同方式建立:OS固有的,管理员或用户制定的。
访问控制机制
对访问控制策略抽象模型的许可状态转换为系统的物理形态,并对访问和授权进行监测。是具体实施访问策略的所有功能的集合,这些功能可通过系统的软硬件实现。;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;二、访问控制策略;访问控制策略模型可分为:
· 自主式策略(基于身份的策略);如何决定访问权限;用户的分类;资源;资源和使用;访问规则;访问控制的一般实现机制和方法;访问控制矩阵;访问控制矩阵;访问控制表(ACL);访问能力表(CL);ACL、CL访问方式比较;ACL、CL访问方式比较;授权关系表;下读(read down):用户级别大于文件级别的读操作;
上写(Write up):用户级别小于文件级别的写操作; 下写(Write down):用户级别等于文件级别的写操作;上读(read up):用户级别小于文件级别的读操作;;自主 访问控制;自主访问控制(DAC);第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;访问许可(Access Permission);第六章 访问控制;(2)有主型的(Owner)
对每个客体设置一个拥有者
(通常是客体的生成者).拥有者是唯一有权修改客体访问控制表的主体,拥有者对其客体具有全部控制权.;第六章 访问控制;第六章 访问控制;基于身份的策略:基于个人的策略;基于身份的策略:基于组的策略;强制访问控制(MAC)第六章 访问控制;精确描述;强制访问控制实现机制-安全标签;自主/强制访问的问题;基于角色访问控制(RBAC);第六章 访问控制;第六章 访问控制;第六章 访问控制;基于角色访问控制(RBAC);基于角色访问控制(RBAC);角色的继承关系;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;第六章 访问控制;五、基于角色访问控制(RBAC);第六章 访问控制;第六章 访问控制;第六章 访问控制;六、访问控制的其它考虑;· 穿越互操作区域的策略映射
安全区域边界的翻译、映射,不同区域安全策略不同;· 访问控制信息的产生、分发和存储
您可能关注的文档
- 平安集团投资 分析.pptx
- 消防维保宣传 .pptx
- Lu 细胞因子 EN完整版.pptx
- 博士研究方法论.pptx
- 《宝钢标准化管理2.pptx
- 计量经济学 金玉国 第7章.pptx
- 物业别墅服务内容方案 物业服务方案 物业服务计划.pptx
- 《GB/T 32073.2-2025无损检测 测量残余应力的超声检测方法 第2部分:体波法》.pdf
- 《GB/T 44807.3-2025集成电路电磁兼容建模 第3部分:集成电路电磁干扰特性仿真模型 辐射发射建模(ICEM-RE)》.pdf
- 中国国家标准 GB/T 44807.3-2025集成电路电磁兼容建模 第3部分:集成电路电磁干扰特性仿真模型 辐射发射建模(ICEM-RE).pdf
- (全年1月-12月)2026年党支部“三会一课”及主题党日活动计划表.docx
- 局党组2025年度落实“第一议题”学习制度情况报告+镇关于2025年度贯彻落实“第一议题”制度和政治要件闭环落实工作情况的报告.docx
- 在2026年元旦放假前机关全体人员会议上的讲话、在春节前党员干部廉政谈话会上的讲话.docx
- 2026年1月支部委员会会议记录+1月“三会一课”方案.docx
- 2026年1月“三会一课”方案(支委会方案、党员大会、党小组会、党课)+2026年党支部“三会一课”及主题党日活动计划表(1月-12月).docx
- 党委书记在2025年度党支部书记抓党建工作述职评议会上的点评+2025年度抓基层党建工作述职评议会议上的讲话.docx
- 在司法局2025年度述职评议大会上的总结讲话+市委组织部2025年度述职述廉述党建工作总结.docx
- 2篇 在小学2025学年总结暨寒假工作部署会上的讲话.docx
- 中国国家标准 GB/T 32073.2-2025无损检测 测量残余应力的超声检测方法 第2部分:体波法.pdf
- GB/T 32073.2-2025无损检测 测量残余应力的超声检测方法 第2部分:体波法.pdf
原创力文档


文档评论(0)