1 / 40
文档名称:

信息系统安全机制-访问控制.ppt

格式:ppt   大小:196KB   页数:40页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全机制-访问控制.ppt

上传人:sanshengyuanting 2021/1/25 文件大小:196 KB

下载得到文件列表

信息系统安全机制-访问控制.ppt

相关文档

文档介绍

文档介绍:访问控制技术
计算机网络攻防对抗技术实验室
信息系统安全机制-访问控制
内容概要
访问控制原理
自主访问控制
强制访问控制
基于角色的访问控制
常用操作系统中的访问控制
信息系统安全机制-访问控制
概念
通常应用在信息系统的安全设计上。
定义:在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。
目的:为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用;它决定用户能做什么,也决定代表一定用户身份的进程能做什么。
未授权的访问包括:未经授权的使用、泄露、修改、销毁信息以及颁发指令等。
非法用户进入系统。
合法用户对系统资源的非法使用。
信息系统安全机制-访问控制
客体(Object):规定需要保护的资源,又称作目标(target)。
主体(Subject):或称为发起者(Initiator),是一个主动的实体,规定可以访问该资源的实体,(通常指用户或代表用户执行的程序)。
授权(Authorization):规定可对该资源执行的动作(例如读、写、执行或拒绝访问)。
信息系统安全机制-访问控制
访问控制模型基本组成
信息系统安全机制-访问控制
任务
识别和确认访问系统的用户。
认证
鉴权
决定该用户可以对某一系统资源进行何种类型的访问。
授权
审计
信息系统安全机制-访问控制
访问控制与其他安全服务的关系模型
引用监
控器
身份认证
访问控制
授权数据库
用户
目标
目标
目标
目标
目标
审 计
安全管理员
访问控制决策单元
信息系统安全机制-访问控制
访问控制的一般实现机制和方法
一般实现机制——
基于访问控制属性
——〉访问控制表/矩阵
基于用户和资源分档(“安全标签”)
——〉多级访问控制
常见实现方法——
访问控制表(ACL)
访问能力表(Capabilities)
授权关系表
信息系统安全机制-访问控制
访问矩阵
定义
客体(O)
主体(S)
权限(A)
读(R)写(W)拥有(Own)执行(E)更改(C)
信息系统安全机制-访问控制
举例
问题:稀疏矩阵,浪费空间。
信息系统安全机制-访问控制

最近更新

小班语言区区域教案 4页

碳基电化学电容器的制备与性能研究的综述报告.. 2页

碱减量废水中回收对苯二甲酸资源再用的研究的.. 2页

2024年善意的作文300字(优秀) 3页

硅酸盐矿物分解细菌的定向筛选及其活化土壤硅.. 2页

2024年商铺合同转让的协议书(精选6篇) 16页

小班教案蔬菜印画 3页

丛林小区建设方案 3页

小班关于动物的教案 3页

相同尺寸的管道双车在不同间距下形成的缝隙流.. 2页

2024年商业地产广告 16页

直乙交界处癌与直肠癌、乙状结肠癌的生存分析.. 2页

2024年唯美婚礼主持词开场白 19页

盗窃罪既遂标准问题研究的中期报告 2页

益气通淋汤配合穴位注射治疗膀胱过度活动症的.. 2页

2024年唐山大地震观后感15篇 15页

白菜幼苗对氯的响应及氯害缓解机理的研究的综.. 2页

小学教材课文教案 5页

2024年河北省张家口阳原县事业单位招聘100人历.. 67页

2024年河北省张家口市宣化区事业单位招聘12人.. 113页

2024杨浦区中考物理二模word版含答案 9页

教科版小学科学四年级上册《营养要均衡》教学.. 24页

年鉴编纂原则及技艺模板课件 141页

2023年建筑工程最新规范汇总 15页

小区物业管理系统毕业设计论文 38页

监表5 检验申请批复单 1页

文明施工 环境卫生健康教育培训记录 1页

08仅是知道不行,贯彻落实才有意义 1页

洪涝灾区病媒生物应急监测与控制技术指南供参.. 6页

电梯曳引力计算书 3页