网络信息安全与权限管控策略.pptVIP

  • 1
  • 0
  • 约2.14千字
  • 约 33页
  • 2026-09-07 发布于北京
  • 举报

第4章计算机系统安全与访问控制;第4章计算机系统安全与访问控制;;;;;4.2安全级别;(8)访问者组仅可执行某些非常有限的权力,所能访问的资源也很有限。

计算机部件中经常发生的某些电子和机械故障有:

bin:!:2:2::/bin:

顾客应该定期变化自己的口令,例如一种月换一次。

某些认证系统组合以上这些机制,加智能卡要求顾客输入个人身份证号码(PIN),这种方法就结合了拥有物品(智能卡)和知晓内容(PIN)两种机制。

A级或又称验证设计(veritydesign)是目前橙皮书的最高级别,它涉及了一种严格的设计、控制和验证过程。

Unix账号文件/etc/passwd是登录验证的核心,该文件涉及所有顾客的信息,如顾客的登录名、口令和顾客标识号等等信息。

(2)I/O控制器故障;

3.计算机系统安全技术标准

主要目标是保护计算机资源免受毁坏、替换、偷窃和丢失。

(3)假如访问是授权的,安全性系统结构一种存取令牌,并将它传回到Win32的WinLogin过程。

除了C1级涉及的特性外,C2级别应含有访问控制环境(controlled-accessenvironment)权力。

4关于口令维护的问题

为了检验系统的安全性,通过TFTP命令连接到系统上,然后获取/etc/passwd文件。

选择性访问控制被内置于许多操作系统当中,是任何安全办法的主要成部分。

例如大学开

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档