信息系统安全机制-访问控制.pptxVIP

  • 3
  • 0
  • 约3.44千字
  • 约 10页
  • 2025-10-10 发布于四川
  • 举报

访问控制技术孙建伟计算机网络攻防对抗技术实验室北京理工大学

访问控制原理自主访问控制常用操作系统中的访问控制强制访问控制基于角色的访问控制内容概要

通常应用在信息系统的安全设计上。定义:在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。目的:为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用;它决定用户能做什么,也决定代表一定用户身份的进程能做什么。未授权的访问包括:未经授权的使用、泄露、修改、销毁信息以及颁发指令等。非法用户进入系统。合法用户对系统资源的非法使用。概念

客体(Object):规定需要保护的资源,又称作目标(target)。主体(Subject):或称为发起者(Initiator),是一个主动的实体,规定可以访问该资源的实体,(通常指用户或代表用户执行的程序)。授权(Authorization):规定可对该资源执行的动作(例如读、写、执行或拒绝访问)。

访问控制模型基本组成

识别和确认访问系统的用户。01认证02鉴权03决定该用户可以对某一系统资源进行何种类型的访问。04授权05审计06任务

访问控制与其他安全服务的关系模型引用监控器身份认证访问控制授权数据库用户目标目标目标目标目标审计安全管理员访问控制决策单元

访问控制的一般实现机制和方法一般实现机制——基于访问控制属性——〉访问控制表/矩阵基于用户和资源分档(“安全标签

文档评论(0)

1亿VIP精品文档

相关文档