freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

[工學(xué)]信息安全chapter-免費(fèi)閱讀

2025-02-12 11:10 上一頁面

下一頁面
  

【正文】 ?通過把源地址、目的地址以及端口號(hào)作為數(shù)據(jù)包檢查的基本元素,并可以規(guī)定符合檢查條件的數(shù)據(jù)包是允許通過,還是不允許通過。 ? TBAC模型一般用五元組( S, O, P, L, AS)來表示,其中 S表示主體, O表示客體, P表示許可, L表示生命期( Lifecycle), AS表示授權(quán)步。 ? 安全級(jí)別一般有五級(jí):絕密級(jí)( Top Secret, T)、秘密級(jí)( Secret, S)、機(jī)密級(jí)( Confidential, C)、限制級(jí)( Restricted, R)和無密級(jí)( Unclassified, U),其中 T>S> C> R> U。 ?控制策略 ? 控制策略是主體對(duì)客體的訪問規(guī)則集,這個(gè)規(guī)則集直接定義了主體對(duì)客體的作用行為和客體對(duì)主體的條件約束。訪問控制機(jī)制決定用戶及代表一定用戶利益的程序能做什么,以及做到什么程度。 訪問控制的最基本概念 ?訪問( Access) ? 使信息在主體和客體之間流動(dòng)的一種交互方式。如用戶 A可將其對(duì)目標(biāo) O的訪問權(quán)限傳遞給用戶 B,從而使不具備對(duì) O訪問權(quán)限的 B可訪問 O。 ?用戶與客體無直接聯(lián)系,他只有通過角色才享有該角色所對(duì)應(yīng)的權(quán)限,從而訪問相應(yīng)的客體。 網(wǎng)絡(luò)訪問控制的應(yīng)用 ? MAC地址過濾 ? VLAN隔離 ? ACL訪問控制列表 ?防火墻訪問控制 MAC地址過濾 ? a和 b可以訪問服務(wù)器B, c不能訪問 B ? a、 b、 c都可以訪問 A M A C a M A C b M A C c服 務(wù) 器 A 服 務(wù) 器 B地 址 過 濾 表M A C aM A C b交 換 機(jī)VLAN隔離 ?通過 VALN技術(shù),可以把一個(gè)網(wǎng)絡(luò)系統(tǒng)中的眾多網(wǎng)絡(luò)設(shè)備分成若干個(gè)虛擬的“工作組”,組和組之間的網(wǎng)絡(luò)設(shè)備在二層上互相隔離,形成不同的廣播域,進(jìn)而將廣播流量限制在不同的廣播域中。 外 部 網(wǎng) 絡(luò)防 火 墻W e b 服 務(wù) 器 郵 件 服 務(wù) 器 D N S 服 務(wù) 器 數(shù) 據(jù) 庫 服 務(wù) 器包過濾規(guī)則 ?我們讓內(nèi)部網(wǎng)( C類地址 )只與某一臺(tái)外部主機(jī) ()之間進(jìn)行數(shù)據(jù)交換 規(guī)則 流向 源地址 目的地址 ACK位 過濾操作
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1