1第六章访问控制
2安全服务
3一、访问控制的概念第六章访问控制访问控制AccessControl限制已授权的用户、程序、进程或计算机网络中其他系统访问本系统资源的过程。口令认证不能取代访问控制。访问控制机制在信息系统中,为检测和防止未授权访问,以及为使授权访问正确进行所设计的硬件或软件功能、操作规程、管理规程和它们的各种组合。
4访问控制的概念和目标一般概念——是针对越权使用资源的防御措施。基本目标:防止对任何资源(如计算资源、通信资源或信息资源)进行未授权的访问。从而使计算机系统在合法范围内使用;决定用户能做什么,也决定代表一定用户利益的程序能做什么。未授权的访问包括:未经授权的使用、泄露、修改、销毁信息以及颁发指令等。非法用户进入系统。合法用户对系统资源的非法使用。
5访问控制的作用访问控制对机密性、完整性起直接的作用。对于可用性,访问控制通过对以下信息的有效控制来实现:(1)谁可以颁发影响网络可用性的网络管理指令(2)谁能够滥用资源以达到占用资源的目的(3)谁能够获得可以用于拒绝服务攻击的信息
6访问控制模型基本组成
7访问控制与其他安全服务的关系模型引用监控器身份鉴别访问控制授权数据库用户目标目标目标目标目标审计安全管理员访问控制决策单元
8第六章访问控制访问控制:主体对客体的访问受到控制,是一种加强授
您可能关注的文档
- 肾内科三病区品管圈.ppt
- 生化制药工艺技术基础.pptx
- 老人与海教学课.pptx
- 三氯乙烯危害.pptx
- 临床药师培训学习体会.ppt
- 市场监督管理行政处罚程序暂行规定解读专题培训课件.pptx
- 计算机基础及使用.ppt
- 酒精和烟草所致精神障碍月详解.ppt
- 设施选址决策.pptx
- 生产与运作管理概述.ppt
- DB31_T 1551-2025 企业集团安全生产管控基本规范.docx
- DB31_T 1670-2026 供应链质量管理数字化要求.docx
- 重点单位重要部位安全技术防范系统要求 第26部分:民用机场航站楼__DB31_T 329.26-2025-500积分.docx
- DB31 881-2024 涂料、油墨及其类似产品制造工业大气污染物排放标准.docx
- DB32_T 5363-2026 县级(区域)医疗资源集中化运行规范.docx
- DB23_T 3821—2024 黑龙江省超低能耗建筑用外门窗应用技术规程.docx
- DB31 T 838-2026,草坪主要害虫预测与防治技术规范.docx
- DB23_T 3813—2024 公路智能自助收费系统技术规范.docx
- DB31_T 1496-2024 火力发电企业碳管理要求.docx
- DB31_T 1586-2025 未成年人保护工作站建设和服务规范.docx
最近下载
- 硅碳负极材料生产节能技术规范.pdf VIP
- 2026年辽宁省沈阳市小升初入学分班考试数学考试真题含答案.docx VIP
- 《GBT2828.1-2012计数抽样检验程序第1部分:按接收质量限(AQL)检索的逐批检验抽样计划》(最新)深度解析.pptx
- 牧场保健部专业技能考试试题.pdf
- 湖南师范大学《数据结构》内部题库练习期末真题汇编及答案.docx
- 2026年民法每章考试题及答案.docx VIP
- 岩石顶管工程技术规程.pdf VIP
- ercp进修报告ppt模板.pptx VIP
- “乌龙指”相关观念、操作方法与品种选择总结.docx
- 合肥工业大学《数据库系统》2023-2024年第二学期期末试卷B卷(宣城校区).doc VIP
原创力文档

文档评论(0)