當前位置:首頁 » 密碼管理 » 訪問控制和

訪問控制和

發布時間: 2025-01-26 18:29:39

1. 自主訪問控制與強制訪問控制的區別

一、類型不同

1、自主訪問控制:由《可信計算機系統評估准則》所定義的訪問控制中的一種類型。

2、強制訪問控制:在計算機安全領域指一種由操作系統約束的訪問控制。

二、目的不同

1、自主訪問控制:根據主體(如用戶、進程或 I/O 設備等)的身份和他所屬的組限制對客體的訪問。

2、強制訪問控制:目標是限制主體或發起者訪問或對對象或目標執行某種操作的能力。


三、特點不同

1、自主訪問控制:由客體的屬主對自己的客體進行管理,由屬主自己決定是否將自己的客體訪問權或部分訪問權授予其他主體,這種控制方式是自主的。

2、強制訪問控制:每當主體嘗試訪問對象時,都會由操作系統內核強制施行授權規則——檢查安全屬性並決定是否可進行訪問。任何主體對任何對象的任何操作都將根據一組授權規則(也稱策略)進行測試,決定操作是否允許。


2. 訪問控制的基本原理和常見模型

訪問控制的功能及原理:
訪問控制的主要功能包括:保證合法用戶訪問受權保護的網路資源,防止非法的主體進入受保護的網路資源,或防止合法用戶對受保護的網路資源進行非授權的訪問。訪問控制首先需要對用戶身份的合法性進行驗證,同時利用控制策略進行選用和管理工作。當用戶身份和訪問許可權驗證之後,還需要對越權操作進行監控。因此,訪問控制的內容包括認證、控制策略實現和安全審計。
1、認證。包括主體對客體的識別及客體對主體的檢驗確認;
2、控制策略。通過合理地設定控制規則集合,確保用戶對信息資源在授權范圍內的合法使用。既要確保授權用戶的合理使用,又要防止非法用戶侵權進入系統,使重要信息資源泄露。同時對合法用戶,也不能越權行使許可權以外的功能及訪問范圍;
3、安全審計。系統可以自動根據用戶的訪問許可權,對計算機網路環境下的有關活動或行為進行系統的、獨立的檢查驗證,並做出相應評價與審計。
訪問控制的模型:
主要的訪問控制類型有3種模型:自主訪問控制(DAC)、強制訪問控制(MAC)和基於角色訪問控制(RBAC)。
1、自主訪問控制
自主訪問控制(Discretionary Access Control,DAC)是一種接入控制服務,通過執行基於系統實體身份及其到系統資源的接入授權。包括在文件,文件夾和共享資源中設置許可。用戶有權對自身所創建的文件、數據表等訪問對象進行訪問,並可將其訪問權授予其他用戶或收回其訪問許可權。允許訪問對象的屬主制定針對該對象訪問的控制策略,通常,可通過訪問控制列表來限定針對客體可執行的操作。
2、強制訪問控制
強制訪問控制(MAC)是系統強制主體服從訪問控制策略。是由系統對用戶所創建的對象,按照規定的規則控制用戶許可權及操作對象的訪問。主要特徵是對所有主體及其所控制的進程、文件、段、設備等客體實施強制訪問控制。
3、基於角色的訪問控制
角色(Role)是一定數量的許可權的集合。指完成一項任務必須訪問的資源及相應操作許可權的集合。角色作為一個用戶與許可權的代理層,表示為許可權和用戶的關系,所有的授權應該給予角色而不是直接給用戶或用戶組。

熱點內容
移動免流腳本 發布:2025-01-27 14:31:04 瀏覽:490
php項目啟動 發布:2025-01-27 14:21:57 瀏覽:172
私人搭建公網伺服器 發布:2025-01-27 14:11:30 瀏覽:417
存儲卡的作用 發布:2025-01-27 14:11:30 瀏覽:573
編譯宏是什麼意思 發布:2025-01-27 14:07:44 瀏覽:423
withassql嵌套 發布:2025-01-27 13:57:41 瀏覽:940
探歌選哪個配置性價比高些 發布:2025-01-27 13:55:41 瀏覽:706
IR實現編譯器 發布:2025-01-27 13:30:38 瀏覽:460
android圖片過大 發布:2025-01-27 13:30:34 瀏覽:427
公司伺服器怎麼搭建網站 發布:2025-01-27 13:24:43 瀏覽:921