- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
访问控制3.53.5.2策略的有效实施
3.5.2策略的有效实施策略是独立于机制的,它的实施点是描述了对系统中实体和行为的约束。例如一个系统接入到Internet,用户启动了Web浏览器,Web浏览器从远程站点下载程序并在本地执行,本地系统的策略会约束下载程序的功能范围。策略是应用内实现访问控制的一段代码或者监听程序。它截获访问者发出对某一目标的访问请示,对请求进行处理,根据用户信息、操作请求和目标形成决策请求,发给决策点。策略的决策点是一个判断逻辑,如访问控制代码中的判断函数。决策单元和执行单元不必是分开的模块。它根据用户权限,策略规则对决策请求进行判断,并将决策结果返回给策略执行点,允许/拒绝策略执行点根据决策结果执行访问或拒绝访问系统。决策单元中包含访问控制信息,能够提示攻击者哪些用户具有访问权限。为了防止攻击者获得这些信息,访问控制文件的内容应该是保密的。
3.5.2策略的有效实施访问控制实现有三种方式:访问控制代码,服务器插件和代理服务器。访问控制实现部件可以位于通路两端,如VPN机,加密路由器,加密防火墙等。访问控制策略主要分为以下几种类型:自主式策略(DAC)、强制式策略(MAC)、基于客体的策略和基于角色的策略等。在使用这些策略时,可能需要某些附加控制,例如使用基于上下文的控制,允许访问控制策略在确定一个目标时依靠外部因素,例如时间、用户的位置、通信路径、认证强度等。实施适当的策略并不意味着访问管理的结束。有时管理员需要重新测试访问策略以确定它是否能够正常工作。
粒度(granularity)是指访问控制的精细度或特异性。它是一个范围:在一端可以控制对每个单独的位、字节、文档中的每个字、电子表格中的每个数字及集合中的每个照片的访问。该水平的特异性通常是过度的并且不易实现。粒度越精细,要做的访问控制决策的数量就越多,因此有一个性能损失。通常文件、程序或数据空间是访问控制的最小单位。在具体应用中,硬件设备、存储块、程序代码存储的磁盘空间、特定的应用程序等对象都可能是访问控制的对象。3.5.2策略的有效实施3.5.2.1粒度
在作出访问决策后,系统允许该种决策的访问,并允许用户和对象完成通信。系统还记录被允许的访问,形成所谓的审计日志(AuditLog)审计日志由系统创建和维护,并被保存用于以后的分析。作为访问控制活动的一部分,该系统建立并保护这种审计日志。显然,粒度有很重要的作用,记录了每个内存字节的访问日志,如果太长就没有太大的实用价值,但一个写着“8:01用户升启系统,17:21用户关闭系统”的日志可能包含很多有帮助的小细节。3.5.2策略的有效实施3.5.2.2访问日志
THANKYOU感谢聆听
您可能关注的文档
- 大学课程《服务设计与创新实践》PPT教学课件:1.服务设计背景.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:2.服务设计界定.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:3.服务设计的内容与类型.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:4.服务设计的方法与工具.pptx
- 大学课程《服务设计与创新实践》PPT教学课件:5.1商业服务创新设计实践.pptx
- 大学课程《概念设计》PPT教学课件:知识单元1 概念设计课程概述.pptx
- 大学课程《概念设计》PPT教学课件:知识单元2 设计选题与体察.pptx
- 大学课程《概念设计》PPT教学课件:知识单元3 设计概念与解析.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:1.1 互联网金融信息系统概述 (1).pptx
- 大学课程《互联网金融信息安全》PPT教学课件:1.5互联网金融信息安全认知.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.45实施访问控制.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.47访问控制策略.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:3.51应用层安全协议.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:4.1数字货币的界定.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:4.3数字货币的主要特征.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:4.5数字货币的种类.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:4.7数字货币面临的挑战.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:4.9区块链的含义及特点.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:4.11区块链技术理念的兴起.pptx
- 大学课程《互联网金融信息安全》PPT教学课件:4.15数字货币存在的问题.pptx
原创力文档


文档评论(0)