访问控制模型简介课件.ppt
《访问控制模型简介课件.ppt》由会员分享,可在线阅读,更多相关《访问控制模型简介课件.ppt(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、访问控制模型简介访问控制模型简介2012年3月21日主要内容主要内容一、什么是访问控制二、DAC模型三、MAC模型四、RBAC模型五、LBAC模型访问控制是指控制对一台计算机或一个网络中的访问控制是指控制对一台计算机或一个网络中的某个资源的访问某个资源的访问 有了访问控制,用户在获取实际访问资源或进行有了访问控制,用户在获取实际访问资源或进行操作之前,必须通过识别、验证、授权。操作之前,必须通过识别、验证、授权。一、什么是访问控制二、DAC模型Discretionary Access ControlDiscretionary Access Control(DACDAC)自主访问控制)自主访问控
2、制模型模型 自主访问控制模型是根据自主访问控制策略建立的一自主访问控制模型是根据自主访问控制策略建立的一种模型,允许合法用户以用户或用户组的身份访问策种模型,允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体,某些略规定的客体,同时阻止非授权用户访问客体,某些用户还可以自主地把自己所拥有的客体的访问权限授用户还可以自主地把自己所拥有的客体的访问权限授予其他用户予其他用户自主访问控制模型的特点是授权的实施主体自主访问控制模型的特点是授权的实施主体(可以授权的主体、管理授权的客体、授权(可以授权的主体、管理授权的客体、授权组)自主负责赋予和回收其他主体对客体资组)自主负
3、责赋予和回收其他主体对客体资源的访问权限。源的访问权限。DACDAC模型一般采用访问控制矩模型一般采用访问控制矩阵和访问控制列表来存放不同主体的访问控阵和访问控制列表来存放不同主体的访问控制信息,从而达到对主体访问权限限制的目制信息,从而达到对主体访问权限限制的目的。的。DAC模型特点 访问控制矩阵访问控制矩阵n按列看是访问控制表内容按列看是访问控制表内容n 按行看是访问能力表内容按行看是访问能力表内容 访问控制表每个客体附加一个它可以访问的主体的明细表每个客体附加一个它可以访问的主体的明细表。三、MAC模型Mandatory Access ControlMandatory Access Co
4、ntrol(MACMAC)强制访问)强制访问控制控制在在MACMAC这种模型里,管理员管理访问控制。管这种模型里,管理员管理访问控制。管理员制定策略,用户不能改变它。策略定义了理员制定策略,用户不能改变它。策略定义了哪个主体能访问哪个对象。这种访问控制模型哪个主体能访问哪个对象。这种访问控制模型可以增加安全级别,因为它基于策略,任何没可以增加安全级别,因为它基于策略,任何没有被显式授权的操作都不能执行有被显式授权的操作都不能执行强制访问控制(强制访问控制(MACMAC)的主要特征是对所有主)的主要特征是对所有主体及其所控制的客体(例如:进程、文件、段、体及其所控制的客体(例如:进程、文件、段、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 访问 控制 模型 简介 课件
限制150内