b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

访问控制技术(精细)

电脑杂谈  发布时间:2020-06-20 07:01:08  来源:网络整理

adonet数据访问技术_网络名称访问技术_访问控制技术

访问控制技术3.1访问控制的概念和模型3.2访问授权3.3访问控制的类型3.4访问控制策略3.5访问控制的管理过程和内容3.6访问控制的案例3.7本章的摘要和实践访问控制技术的原理和应用3.1访问控制概念和模型访问控制是指主体根据某些控制策略或权限对对象或其资源进行的不同授权访问. 访问控制的目的是防止非法用户非法使用系统资源,即禁止合法用户进行未经授权的访问. 为了实现该目标,应为不同的用户授予不同的访问权限,然后应进行监视和安全审核,以检测用户对系统的攻击尝试. 访问控制技术的原理和应用访问控制由抽象为模型的一组安全机制组成,其主要元素包括: (请参见图1)•主题•对象•参考监视器(参考监视器)•访问控制•审计库访问控制模型对象参考监视器访问控制审核库主题(主题): 是发出请求或请求的实体,是操作的发起者. 它可以是用户或代理程序用户行为的实体(进程,程序,物理设备). 例如,在编辑文件时,编辑过程是主题,文件是对象. 对象(object): 是一个被动的实体访问控制技术,它接受主题访问. 对象的类型是: 文件,目录,程序,以及处理器,视频显示器,键盘,打印机和网络节点.

adonet数据访问技术_访问控制技术_网络名称访问技术

参考监视器(referencemonitor): 监督主题和对象之间授权访问关系的组件是访问控制的决策和执行单元. 引用监视器的关键是控制对象在对象上的所有操作,并将重要的安全事件存储在审核文件中. 访问控制: 一组信息,记录了主题对对象的访问权限和访问方法. 它随主题和对象的创建和删除以及权限的修改而变化. 审计库: 存储对象访问对象的操作信息,包括访问成功信息,访问失败信息和访问操作信息. 访问控制技术的原理和应用3.2访问授权访问是主体对对象执行操作的能力. 访问控制以某种方式限制或授予此功能. 授权是指对象授予对象一定的权力,对象可以通过该权力对对象执行某些操作. 访问控制和授权密不可分. 通过授权,可以实现有效控制. 例如,在操作系统中,用户具有读取,写入和执行对文件的访问权限. 如图2所示,普通的Linux用户spring可以读取文件/ etc / passwd的内容,但无法执行. 访问控制技术的原理和应用通常,访问控制可以用三元组(S,O,A)表示,其中S表示主题集,O表示对象集,A表示属性集. 访问控制技术的原理和应用3.3访问控制的类型3.3.1自主访问控制自主访问控制(DAC)指对象的所有者,根据用户自己的安全策略授予用户对该对象的访问权限.

网络名称访问技术_adonet数据访问技术_访问控制技术

目前,自主访问控制的实现方法有两种,即基于行的自主访问控制和基于列的自主访问控制. 访问控制技术的原理和应用基于行的自主访问控制此方法将每个对象可以访问的对象列表(称为功能列表)附加到每个对象. 功能表是访问对象的关键. 它确定用户是否可以访问该对象以及哪种访问模式(读,写,执行). 具有特定功能的主题可以以给定模式访问对象. 访问控制技术的原理和应用2.基于列的自主访问控制基于列的自主访问控制机制是附加每个主题的详细列表以访问其主题. 它有两种形式,即保护位和访问控制列表. 列表,ACL). 保护位. 此方法为所有主题,主题组和对象的所有者指定一组访问模式,通常使用位来指示访问权限. 在UNIX系统中使用此访问控制方法. 访问控制列表. 称为ACL,主题列表附加到每个对象. 表格中的每个项目都包含主题的身份和主题对对象的访问权限. 总体结构如图3所示. 访问控制列表ACL对象file1: ID1.rx ID2.r ID3.x访问控制技术的原理和应用对于对象file1,主题ID1仅具有读取(r)和运行(x)权限. 对此,主题ID2仅对其具有读取权限,主题ID3仅具有运行权限,主题IDn具有同时读取,写入和运行的权限.

访问控制技术_网络名称访问技术_adonet数据访问技术

自治访问控制是用于限制对网络资源访问的最常用机制. 它的优点是用户可以根据自己的安全需要设置自己的访问控制权限. 访问机制简单灵活. 但是,该机制的实现取决于用户的安全意识和技能,不能满足较高安全级别的安全要求. 例如,由于操作不当,网络用户将敏感文件通过电子邮件发送到外部网络,从而导致安全事件泄漏. 访问控制技术的原理和应用3.3.2强制访问控制强制访问控制(MAC)指基于主体和对象的安全属性对主体对对象的访问的强制控制. 在MAC中,系统会预先为访问主体和受控对象分配不同的安全级别属性. 在实施访问控制时,系统首先比较对象和对象的安全级别属性,然后确定对象是否可以访问对象. 安全级别包括以下几层: 最高机密>机密>机密>受限>无级别. 根据这种层次关系,主体访问对象的方式主要有四种: 访问控制技术的原理和应用(1)读取(rd)当主体的安全级别高于对象时,允许读取. (2)读取(ru)当被摄对象的安全等级低于被摄对象时,允许进行写操作. (3)记下(wd)当对象的安全级别高于对象时,允许写操作. (4)写(wu)当对象的安全级别低于对象的安全级别时,允许写.

访问控制技术_网络名称访问技术_adonet数据访问技术

访问控制技术的原理和应用3.3.3基于角色的访问控制角色是具有某些功能或某些属性的一类人员的抽象. 例如,在学校中,可以将学生,教师,教职员工和行政人员视为角色. 基于角色的访问控制(RBAC)是指基于完成某些职责所需的访问权限的授权和管理. RBAC由四个基本元素组成: 用户(U),角色(R),会话(S)和授权(P). 在一个系统中,可以有多个用户和多个角色,并且用户和角色之间的关系是多对多关系. 访问控制技术的原理和应用授权是对象对对象的操作能力的赋予. 这些操作功能包括读取,写入,修改和执行. 通过授权,角色还可以具有多个权限,并且还可以将权限授予多个角色. 同时,一个用户可以扮演多个角色,并且一个角色也可以由多个用户承担. 在使用RBAC作为授权访问控制的系统中,系统管理员负责管理系统的角色集和访问权限集,并将这些权限分配给相应的角色,然后将角色映射到承担不同工作职责的用户,例如如图4所示. RBAC非常强大和灵活,适合多种类型的用户需求. 基于角色的访问控制用户标识属性证书的角色1角色2角色m策略文件权限1权限2权限n访问控制技术的原理和应用当前,Windows NT,Windows 2000,Netware,Solaris等都采用了类似的RBAC技术

图5是Windows 2000策略授权的. Windows 2000将操作权限分为多种类型,例如关闭系统,备份文件,管理系统审核和安全日志等,然后系统将这些操作权限授予不同的组(类似角色),例如备份操作员和管理员. (管理员),审计员(帐户操作员)等,当系统创建用户时,可以通过将用户分配到一个组来实现授权. Windows2000策略授权访问控制技术的原理和应用3.4访问控制策略访问控制策略用于指定用户访问资源的权限,防止资源丢失或泄露以及防止非法使用. 实施原则: 最小特权原则: 对象在操作对象时,会根据使对象所需的能量最小化的原则分配给对象. 最少泄漏的原则: 当受试者执行其任务时,根据使受试者需要知道的信息最少的原则将其分配给受试者的权限. 多级安全策略: 根据安全级别划分主题与对象之间的信息流和权限控制. 这样做的好处是避免了敏感信息的传播,只有具有较高安全级别的主体才能访问具有安全级别的资源. 访问控制技术的原理和访问控制策略的应用必须指定禁止和允许的内容. 描述访问控制规则时,应注意以下几点: 所建立的规则应为“未经明确许可全部禁止”. 前提条件,而不是弱访问原则,没有任何明确禁止的访问控制技术的原理和应用3.4.1访问控制策略1.基于身份的访问控制策略使用特定的用户身份来限制访问操作,通常代表用户帐户名和密码.

包括基于个人的策略和基于群体的策略. 访问控制技术的原理和应用2.基于角色的访问控制策略如前所述,基于角色的访问控制是根据用户完成任务所需的权限来控制的. 3.基于地址的访问控制策略使用访问者所在的物理位置或逻辑地址空间来限制访问操作. 例如,重要的服务器和网络设备可以禁止远程访问,而仅允许本地访问,这可以提高安全性. 基于地址的访问控制规则包括IP地址,域名地址和物理位置. 访问控制技术的原理和应用4.基于时间的访问控制策略使用时间来限制访问操作. 在某些系统中,为了增加访问控制的适应性,添加了时间因素控制. 例如,在非工作时间不允许访问服务器. 5.基于异常事件的访问控制策略使用异常事件来触发控制操作,以避免进一步升级危害系统的行为. 例如,当系统中的用户三次登录失败时,系统将冻结该帐户一段时间. 访问控制技术的原理和应用6.基于服务数量的访问控制规则使用系统可以承受的服务数量来实现控制. 例如,为了防止拒绝服务攻击,当网站的服务能力达到某个阈值时,它会暂时拒绝新的网络访问请求,以确保系统的正常运行. 访问控制技术的原理和应用3.4.2军事安全策略军事安全策略(Miliary Security Policy)是美国国防部提出的,用于保护计算机中的机密信息. 该策略规定,当且仅当用户的安全级别大于或等于信息的安全级别并且用户的访问类别包括信息类别时,用户才必须合法阅读某些信息. 为了实现军事安全策略,系统中的信息和用户被分配了访问级别访问控制技术,该访问级别由两部分组成: 类别集: 指有效的安全级别或信息所属的字段,例如人事办公室和财务办公室. 访问控制技术的原理和应用安全级别的顺序通常指定为开放


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-251830-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...