freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

4-3身份與訪問(wèn)安全——訪問(wèn)控制-免費(fèi)閱讀

  

【正文】 2024年10月20日星期日10時(shí)4分22秒22:04:2220 October 2024 科學(xué),你是國(guó)力的靈魂;同時(shí)又是社會(huì)發(fā)展的標(biāo)志。24.10.2024.10.20Sunday, October 20, 2024 人生得意須盡歡,莫使金樽空對(duì)月。相比之下,后者更適合于那些基于角色的訪問(wèn)控制領(lǐng)域。 身份和屬性的有效時(shí)間有很大差異 其次,公鑰證書(shū)和屬性證書(shū)的管理頒發(fā)部門(mén)有可能不同。 RBAC與MAC的區(qū)別在于:MAC是基于多級(jí)安全需求的,而RBAC則不是。,2024/10/20,信息安全案例教程:技術(shù)與應(yīng)用,20,4.4 訪問(wèn)控制 4.4.4 基于角色的訪問(wèn)控制,由于DAC和MAC授權(quán)時(shí)需要對(duì)系統(tǒng)中的所有用戶進(jìn)行一維的權(quán)限管理,因此不能適應(yīng)大型系統(tǒng)中數(shù)量龐大的用戶管理和權(quán)限管理的需求。而對(duì)于保護(hù)數(shù)據(jù)不被授權(quán)用戶越權(quán)修改、維護(hù)數(shù)據(jù)的內(nèi)部和外部一致性這兩項(xiàng)數(shù)據(jù)完整性要求卻無(wú)法做到。有了MAC控制后,可以極大地減少因用戶的無(wú)意性(如程序錯(cuò)誤或某些誤操作)泄漏敏感信息的可能性。 對(duì)于任意兩個(gè)安全級(jí)Si=(li, Ci)和Sj=(lj, Cj),若Si支配Sj(SiSj),當(dāng)且僅當(dāng)lilj,且Ci包含Cj。是美國(guó)政府和軍方源于對(duì)信息保密性的要求以及防止特洛伊木馬之類的攻擊而研發(fā)的。這種機(jī)制也可以擴(kuò)展到分布式系統(tǒng),ACL由文件服務(wù)器維護(hù)。當(dāng)前的訪問(wèn)控制模型一般都是在它的基礎(chǔ)上建立起來(lái)的。訪問(wèn)控制數(shù)據(jù)庫(kù)包含有關(guān)主體訪問(wèn)客體訪問(wèn)模式的信息。,2024/10/20,信息安全案例教程:技術(shù)與應(yīng)用,2,4.4 訪問(wèn)控制 4.4.1 訪問(wèn)控制基本概念,基本目標(biāo)都是防止非法用戶進(jìn)入系統(tǒng)和合法用戶對(duì)系統(tǒng)資源的非法使用。,2024/10/20,信息安全案例教程:技術(shù)與應(yīng)用,4,4.4 訪問(wèn)控制 4.4.1 訪問(wèn)控制基本概念,2.引用監(jiān)視器和安全內(nèi)核 訪問(wèn)控制機(jī)制的理論基礎(chǔ)是引用監(jiān)視器(Reference Monitor),由J.P.Anderson于1972年首次提出。 安全內(nèi)核的軟件和硬件是可信的,處于安全邊界內(nèi),而操作系統(tǒng)和應(yīng)用軟件均處于安全邊界之外。,2024/10/20,信息安全案例教程:技術(shù)與應(yīng)用,9,4.4 訪問(wèn)控制 4.4.1 訪問(wèn)控制基本概念,兩個(gè)問(wèn)題構(gòu)成了訪問(wèn)控制的基礎(chǔ): 1)對(duì)于給定主體,它能訪問(wèn)哪些客體以及如何訪問(wèn)? 2)對(duì)于給定客體,哪些主體能訪問(wèn)它以及如何訪問(wèn)? 對(duì)于第1個(gè)問(wèn)題,使用能力表回答最為簡(jiǎn)單,只需要列出與主體相關(guān)聯(lián)的cap表中的元素即可。 系統(tǒng)無(wú)法區(qū)分是用戶合法的修改還是木馬程序的非法修改; 無(wú)法防止木馬程序利用共享客體或隱蔽信道傳送信息。安全級(jí)通常寫(xiě)作保密級(jí)別后隨范疇集的形式。,2024/10/20,信息安全案例教程:技術(shù)與應(yīng)用,15,4.4 訪問(wèn)控制 4.4.3 強(qiáng)制訪問(wèn)控制,在一個(gè)系統(tǒng)中實(shí)現(xiàn)MAC機(jī)制,最主要的是要做到兩條: 2)當(dāng)一個(gè)主體訪問(wèn)一個(gè)客體時(shí),調(diào)用強(qiáng)制訪問(wèn)控制機(jī)制,比較主體和客體的安全級(jí)別,從而確定是否允許主體訪問(wèn)客體。,2024/10/20,信息安全案例教程:技術(shù)與應(yīng)用,17,4.4 訪問(wèn)控制 4.4.3 強(qiáng)制訪問(wèn)控制,3. 加強(qiáng)完整性的強(qiáng)制訪問(wèn)控制模型 Biba模型設(shè)計(jì)類似于BLP模型,不過(guò)使用完整性級(jí)別而非信息安全級(jí)別來(lái)進(jìn)行劃分。,2024/10/20,信息安全案例教程:技術(shù)與應(yīng)用,19,4.4 訪問(wèn)控制 4.4.3 強(qiáng)制訪問(wèn)控制,3. 加強(qiáng)完整性的強(qiáng)制訪問(wèn)控制模型 Dion模型結(jié)合BLP模型中保護(hù)數(shù)據(jù)保密性的策略和Biba模型中保護(hù)數(shù)據(jù)完整性的策略,模型中的每一個(gè)客體和主體被賦
點(diǎn)擊復(fù)制文檔內(nèi)容
畢業(yè)設(shè)計(jì)相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1