www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

合理的訪問控制策略保證數(shù)據(jù)和系統(tǒng)的安全性

2013-12-04 15:30:32 北極星電力網(wǎng)  點擊量:635 評論 (0)
訪問控制是通過特定方式控制主體對客體的訪問能力和訪問范圍的一種安全機制,它的主要任務是保證系統(tǒng)數(shù)據(jù)信息不被非法訪問和使用。相對于其他安全技術(shù)來說,訪問權(quán)限控制技術(shù)主要涉及數(shù)據(jù)的機密性和完整性,并
        訪問控制是通過特定方式控制主體對客體的訪問能力和訪問范圍的一種安全機制,它的主要任務是保證系統(tǒng)數(shù)據(jù)信息不被非法訪問和使用。相對于其他安全技術(shù)來說,訪問權(quán)限控制技術(shù)主要涉及數(shù)據(jù)的機密性和完整性,并對數(shù)據(jù)有效性也有一定的作用。

        訪問控制技術(shù)主要是對用戶、主體、客體、操作和權(quán)限指定一套行之有效并且具有可行性的策略,保證數(shù)據(jù)和系統(tǒng)的安全性。這一策略就是訪問控制策略。

        訪問控制策略是在系統(tǒng)安全策略級別上的授權(quán)表示,是對系統(tǒng)中的訪問如何控制、如何作出限制決定的高層指南和設計。不同的安全策略有不同的側(cè)重點和不同的覆蓋率,實際應用應根據(jù)應用環(huán)境靈活設計使用。訪問控制機制是訪問控制策略的真實應用和實現(xiàn)。策略是在抽象層次上說明訪問如何控制和訪問決策的判斷,機制則是根據(jù)具體的軟件和硬件功能的配置來實施一個策略。機制與策略獨立,可允許控制機制根據(jù)實際情況的需求作出靈活的變化和再設計。訪問控制規(guī)則是對于客體規(guī)定的具體操作權(quán)限。訪問規(guī)則定義了用戶具有什么權(quán)限才能夠訪問目標,規(guī)定了若干條件,在這些條件下,可準許訪問一個資源。規(guī)則使用戶與資源配對,指定該用戶可在該文件上執(zhí)行哪些操作。由系統(tǒng)管理人員來應用這些規(guī)則。由硬件或軟件的安全內(nèi)核部分負責實施。策略包含著應用系統(tǒng)中的所有用戶和資源信息以及用戶和信息的組織管理方式、用戶和資源之間的權(quán)限關(guān)系、保證安全的管理授權(quán)約束、保證系統(tǒng)安全的其他約束,也就是訪問規(guī)則。

        訪問控制策略應該可以根據(jù)具體應用定制,訪問控制框架卻是相對固定的,策略隨著應用的具體情況而變化。訪問控制和授權(quán)策略展示了一個機構(gòu)在信息安全和授權(quán)方面的頂層控制、授權(quán)遵循的原則和具體的授權(quán)信息。在一個應用中,策略應當包括一個機構(gòu)如何將它的人員和數(shù)據(jù)進行分類組織,這種組織方式必須考慮到具體應用的實際運行環(huán)境,如數(shù)據(jù)的敏感性,人員權(quán)限的明確劃分以及必須和相應人員層次相匹配的管理層次等因素。

        目前,我們使用的訪問控制授權(quán)的策略主要有:自主訪問控制模型、強制訪問控制模型、基于角色的訪問控制模型、基于任務的訪問控制模型。基于對象的訪問控制模型等。自主訪問控制模型根據(jù)主體的身份和授權(quán)來決定訪問模式,數(shù)據(jù)信息在移動過程中主體可以將訪問權(quán)限傳遞給其他人,降低權(quán)限分配的工作量。但是這種授權(quán)會導致訪問權(quán)限關(guān)系不可預測的變化;強制訪問控制模型根據(jù)主體和客體的安全級別標記來決定訪問模式,實現(xiàn)信息的單向流動,雖然保證了數(shù)據(jù)的保密性,但是卻會增大系統(tǒng)授權(quán)管理的難度和工作量。自主訪問控制模型限制相對太弱,強制訪問控制模型限制相對刻板,且二者的工作量較大,不便管理。基于角色的訪問控制模型則可以折衷以上問題,角色控制相對獨立,根據(jù)具體的系統(tǒng)需求可以使某些角色接近自主訪問控制模型,某些角色接近強制訪問控制模型。基于任務的訪問控制模型采用“面向服務”的觀點,從任務的角度建立安全模型和實現(xiàn)安全機制,依據(jù)任務和任務狀態(tài)的不同,在任務處理的過程中提供動態(tài)實時的安全管理。它適用于工作流、分布式處理,多點訪問控制的信息處理以及事務管理系統(tǒng)中的決策指定,但最顯著的應用還是在安全工作流管理中。基于對象的訪問控制模型采用“面向受控對象”的觀點,從數(shù)據(jù)或者受控對象的角度建立安全模型和實現(xiàn)安全機制。它主要是為了解決海量數(shù)據(jù)系統(tǒng)中數(shù)據(jù)業(yè)務權(quán)限配置復雜的問題。它能有效解決大型信息系統(tǒng)對于大量信息數(shù)據(jù)的安全訪問控制問題,而且對于大多數(shù)以海量信息為基礎的應用都有參考價值。

大云網(wǎng)官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
点个赞吧
評論
赶紧留言抢沙发吧~
?
主站蜘蛛池模板: 欧美精品色精品一区二区三区 | 玖玖99视频 | 国产欧美日本在线观看 | 成人网18免费网 | 一级毛片免费看 | 国产日韩一区二区三区在线观看 | 国产综合精品一区二区 | 国产综合精品一区二区 | 一级做a爰片久久毛片鸭王 一级做a爰全过程免费视频毛片 | 日本japanesevideo黑人 | 成人国产午夜在线视频 | 不卡无毒免费毛片视频观看 | 99精品视频99 | 日韩精品久久久免费观看夜色 | 欧美久草| 成人性色生活片免费网 | 中文字幕乱码系列免费 | 韩国黄色一级毛片 | 洋老外米糕国产一区二区 | 亚洲加勒比在线 | 成年女人免费看 | 日韩在线精品 | 网禁呦萝资源网站在线观看 | 99成人国产精品视频 | 久久久久久色 | 免费一级欧美片片线观看 | 国内成人自拍 | 国产精品国产亚洲精品不卡 | 国产色a | 兔费看全黄三级 | 欧美牛逼aa | 国产成人禁片免费观看视频 | 国产成人精品一区二区 | 成年人黄色网址 | 国产伦精品一区二区三区无广告 | 国产精品18久久久久久久久久 | 久久精品综合免费观看 | 亚州免费视频 | 亚洲一区2区三区4区5区 | 亚洲一区二区视频 | 韩国一级黄色大片 |