?

訪(fǎng)問(wèn)控制分為哪三種?訪(fǎng)問(wèn)分訪(fǎng)問(wèn)控制可以分為兩個(gè)層次:物理訪(fǎng)問(wèn)控制和邏輯訪(fǎng)問(wèn)控制。 物理訪(fǎng)問(wèn)控制如符合標準規定的控制用戶(hù)、設備、訪(fǎng)問(wèn)分??門(mén)、控制鎖和安全環(huán)境等(⊙_⊙)方面的訪(fǎng)問(wèn)分要求,而邏輯訪(fǎng)問(wèn)控制則是控制在(°o°)數據、應用、訪(fǎng)問(wèn)分系統、??(???)控制網(wǎng)絡(luò )和權限等層面進(jìn)行實(shí)現的(de)訪(fǎng)問(wèn)分。
訪(fǎng)問(wèn)控制技術(shù),控制指防止對任何資源進(jìn)行未授權的訪(fǎng)問(wèn)分(fen)訪(fǎng)問(wèn),??從(′?_?`)而使計算機系統在合法的控制范圍內使用。意指用戶(hù)身份及其所歸屬的訪(fǎng)問(wèn)分某項定義組來(lái)限制用戶(hù)對某些信息項的(de)訪(fǎng)問(wèn),或限制對某些控制功能的控制使用的一種技術(shù),如UniNAC網(wǎng)絡(luò )準入控制系統的訪(fǎng)問(wèn)分原理就是基(ji)于此技術(shù)之上。
訪(fǎng)問(wèn)控制通(′?`)常用于系統管理員控制用戶(hù)對服務(wù)器、目錄、文件等網(wǎng)(°□°)絡(luò )資源的訪(fǎng)問(wèn)。
訪(fǎng)問(wèn)控制的概念及要素
訪(fǎng)問(wèn)控制(Access Control)指系統對用戶(hù)身份及其所屬的(′?`)預先定義的策略組限制其使用數據資源能力的手段。通常用于系統管理員控制用戶(hù)對服務(wù)器、目錄、文件等網(wǎng)絡(luò )資源的訪(fǎng)問(wèn)。訪(fǎng)問(wèn)控制是系統保密性、完整性、可用性和合法使用性的重要基礎,是網(wǎng)絡(luò )安全防范和資源保護的關(guān)鍵策(ce)略之一,也是主體依據某些控制策略或權限對客體本身或其資源進(jìn)行的不同授權訪(fǎng)問(wèn)。
訪(fǎng)問(wèn)控制包括三個(gè)要素:主體、客體和控制策略。
(1)主體S(Subject)。是指提出訪(fǎng)問(wèn)資源具體請求。是某一操作動(dòng)作的發(fā)起者,但不一定是動(dòng)作的執行者,可能是某一用戶(hù),也可以是用戶(hù)啟動(dòng)的進(jìn)程、服務(wù)和設備等。
(2)客體O(Object)。是指被訪(fǎng)問(wèn)資源的實(shí)體。所有可以被操作的信息、資源、對象都可以是客體????體可以是信息、文件、記錄等集合體,也可以是網(wǎng)絡(luò )上硬件設施、無(wú)限通信中的終端,甚至可以包含另外??一個(gè)客體。
(3)控制策略A(A??t??tribution)。是主體對客體的相關(guān)訪(fǎng)問(wèn)規則集合??,即屬性集合。訪(fǎng)問(wèn)策略體現了一種授權行為,也是客體對主體某些操作行為的默認。
訪(fǎng)問(wèn)控制的功能及原理
訪(fǎng)問(wèn)控??制的主要功能包括:保證合法用戶(hù)訪(fǎng)問(wèn)受權保護的網(wǎng)絡(luò )( ?ヮ?)資源,防止非法??的主體進(jìn)入受保護的網(wǎng)絡(luò )資源,或防止合法用戶(hù)對受保護的網(wǎng)絡(luò )資源進(jìn)行非授權的訪(fǎng)問(wèn)。訪(fǎng)問(wèn)控制首先需要對用戶(hù)身份的合法性進(jìn)行驗證,同時(shí)利用(yong)控制策略進(jìn)行選用和管理工作。當用戶(hù)身份和ヽ(′▽?zhuān)?ノ訪(fǎng)問(wèn)權限(′_`)驗ヾ(′ω`)?證之后,還需要對越權操作進(jìn)行監控。因此,訪(fǎng)問(wèn)控制的內容包括認證、控制策略實(shí)現和安全審計。
(3)安全審計。系統可以自動(dòng)根據用戶(hù)的訪(fǎng)問(wèn)權限,對計算機網(wǎng)絡(luò )環(huán)境下的有關(guān)活動(dòng)(dong)或行為進(jìn)行系統的、獨立的檢查驗證,并做出相應評價(jià)與審計。
友情鏈接:
邵武隆羅網(wǎng)絡(luò )科技有限公司永城洪耀網(wǎng)絡(luò )科技有限公司盤(pán)錦裕飛網(wǎng)絡(luò )科技有限公司津久超網(wǎng)絡(luò )科技有限公司
© 2013-2025.Company name All rights reserved.網(wǎng)站地圖 天津九安特機電工程有限公司-More Templates