freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

分布式安全(編輯修改稿)

2025-03-16 08:48 本頁面
 

【文章內(nèi)容簡介】 高。但如果一個系統(tǒng)需要管理成千上萬的主體 (客戶 )以及數(shù)百萬計的客體 (資源 ) , ACM就可能是一個非常稀疏的矩陣,絕大多數(shù)矩陣單元都被浪費了。 2023/3/16 分布式系統(tǒng)安全 30 主體 \客體 文件 1 文件 2 文件 3 文件 4 用戶 1 擁有 讀 /寫 執(zhí)行 擁有 用戶 2 讀 擁有 讀 /寫 用戶 3 復制 /讀 擁有 訪問控制表與權力表 可以把 ACM演化成一維表的形式。毫無疑問,這種演化應該有兩種不同的方案。 ? 訪問控制表 (ACL: Access Control List) 在這種方案中,每一個客體都必須維護一張合法主體的訪問權限表,即一個 ACL相當于 ACM中的一列,但其中的空項都已被刪除。 ? 權力表 (CL: Capability List) 以 ACM的一行為單位,代表一個主體對客體的訪問權限。 2023/3/16 分布式系統(tǒng)安全 31 保護域 ? 保護域是一組(對象,訪問權限)對,只要一個主體對一個對象執(zhí)行一個操作,訪問監(jiān)控程序會找到相關聯(lián)的保護域,檢查是否允許執(zhí)行該請求 ? 構造用戶組:管理簡單,支持很大的組;查找分布式組成員數(shù)據(jù)代價高 ? 使用訪問監(jiān)控程序:每個主體攜帶一個證書(通過數(shù)字簽名保護),列出所屬的組。訪問對象時,由訪問監(jiān)控程序檢查證書 ? 使用角色實現(xiàn)保護域:角色與一定的職能相聯(lián)系 2023/3/16 分布式系統(tǒng)安全 32 防火墻 實際上,所發(fā)生的對分布式系統(tǒng)任何部分的外部訪問都通過一種稱為防火墻的特殊類型的訪問監(jiān)控程序來控制。 ? 防火墻實現(xiàn)了將分布式系統(tǒng)的任意部分與外界的分離 ? 兩種不同類型的防火墻 ? 數(shù)據(jù)包過濾網(wǎng)關: 基于數(shù)據(jù)包報頭包含的原地址和目的地址制定是否傳送該包的決定 ? 應用層網(wǎng)關: 檢查入站或出站的消息內(nèi)容 2023/3/16 分布式系統(tǒng)安全 33 保護移動代碼 ? 保護代理:防止惡意主機盜竊或修改代理程序所帶的信息 ? 攻擊方式: ? 盜竊或修改代理程序所帶的信息 ? 惡意破壞代理程序 ? 篡改代理程序以便在其返回時進行攻擊或盜竊信息 ? 至少可以檢測出代理程序被修改 ? 只讀狀態(tài) ? 只追加狀態(tài) ? 有選擇地揭示狀態(tài):數(shù)據(jù)只允許特定的服務器訪問 2023/3/16 分布式系統(tǒng)安全 34 保護移動代碼 ? 保護目標:保護主機防止惡意代理程序的破壞 ? 沙箱 ? 運動場 ? 通過身份驗證 2023/3/16 分布式系統(tǒng)安全 35 沙箱 ? 沙箱是一種技術,通過該技術下載的程序的每條指令都能夠被完全控制 ? 訪問一些指令、某些寄存器或內(nèi)存空間將被禁止 ? 通過沙箱模型 , 用戶可以有效地阻止那些具有潛在危險性的活動 , 如對本地硬盤讀寫 , 創(chuàng)建新進程 , 連接動態(tài)鏈接庫等。 2023/3/16 分布式系統(tǒng)安全 36 運動場 ? 運動場:為運行移動代碼專門保留指定的機器,可使用這些機器的本地資源;但不能訪問其他機器的資源 2023/3/16 分布式系統(tǒng)安全 37 通過身份驗證 ? 要求每個下載的程序能通過身份驗證,然后基于該程序的來源執(zhí)行制定的安全策略 2023/3/16 分布式系統(tǒng)安全 38 主要內(nèi)容 ? 概述 ? 安全通道 ? 訪問控制 ? 安全管理 2023/3/16 39 分布式系統(tǒng)安全 安全管理 ? 密鑰管理 ? 密鑰建立 ? 密鑰分發(fā) ? 證書的生存期 ? 授權管理 ? 權能和屬性證書 ? 委派 2023/3/16 分布式系統(tǒng)安全 40 密鑰建立 DiffieHellman 建立共享密鑰的原理: ? 首先, Alice和 Bob雙方約定 2個大整數(shù) n和 g,其中 1gn,這兩個整數(shù)無需保密,然后,執(zhí)行下面的過程: ? Alice隨機選擇一個大整數(shù) x (保密 ),并計算 X=gx mod n ? Bob隨機選擇一個大整數(shù) y (保密 ),并計算 Y=gy mod n ? Alice把 X發(fā)送給 B,B把 Y發(fā)送給 ALICE ? Alice計算 K=Yx mod n = gxy mod n ? Bob計算 K=Xy mod n = gxy mod n
點擊復制文檔內(nèi)容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1