访问控制技术课件
- 格式:ppt
- 大小:1.89 MB
- 文档页数:62
信息系统安全与对抗技术资源访问控制技术访问控制的目标❖访问控制是一种基本的网络安全措施,主要通过访问控制表(Access Control List,ACL)来控制用户对网络系统及其资源的访问。
❖访问控制的一般目标是对抗涉及计算机或通信系统非授权操作的威胁,这些威胁经常被细分为下列各类:非授权使用、泄露、修改、破坏、拒绝服务。
访问控制的主体与客体❖“访问”的本质含义是一个主动的主体使用某种特定的访问操作去访问一个被动的客体,同时有一个监视程序准许或拒绝访问。
•在信息系统中,用户或进程代表主体,系统所有的用户或进程形成主体集合。
对客体实施动作的实体。
•系统被处理、被控制或被访问的对象(如文件、程序、存储器)称为客体。
所有可控制的资源均可抽象为客体。
访问控制方式❖观察(observe),查看主题的内容;❖改变(alter),改变客体的内容。
❖访问控制需要一系列复杂的活动。
活动包括建立一个访问控制策略的表达式,建立访问控制信息(ACI)的表达式,将ACI分配给元素(发起者、目标或访问请求),绑定ACI到元素,使访问判决信息(ADI)对访问判决功能(ADF)有效,执行访问控制功能,ACI的修改(分配ACI值以后的任何事件,包括撤销),ADI的撤销。
❖建立一个访问控制策略的表达式;❖建立访问控制信息(ACI)的表达式;❖分配ACI给元素(发起者、目标或访问请求);❖绑定ACI到元素;❖使访问判决信息(ADI)对访问判决功能(ADF)有效;❖执行访问控制功能;❖ACI的修改;❖ADI的撤消。
❖自主访问控制(Discretionary Access Control-DAC)❖强制访问控制(Mandatory Access Control-MAC)❖基于角色的访问控制❖自主访问控制(Discretionary Access Control-DAC )❖强制访问控制(Mandatory Access Control-MAC )❖基于角色的访问控制•客体自主•保守和开放两种❖自主访问控制(Discretionary Access Control-DAC)❖强制访问控制(Mandatory Access Control-MAC)•主体和客体分别定义固定的访问属性❖基于角色的访问控制❖自主访问控制(Discretionary Access Control-DAC)❖强制访问控制(Mandatory Access Control-MAC)❖基于角色的访问控制•基于用户在系统中所起的作用来规定其访问权限,这个作用(即角色)可被定义为与一个特定活动相关联的一组动作和责任。