ImageVerifierCode 换一换
格式:PPT , 页数:60 ,大小:506.50KB ,
资源ID:1454051      下载积分:15 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1454051.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(第十四讲工作流访问控制模型.ppt)为本站会员(99****p)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

第十四讲工作流访问控制模型.ppt

1、二 00九年十一月第十四讲工作流访问控制模型内容提要o 安全策略o 访问控制模型安全策略的实质 o 当设计所涉及的那个系统在进行操作时,必须明确在安全领域的范围内;n 什么操作是明确允许的;n 什么操作是一般默认允许的;n 什么操作是明确不允许的;n 什么操作是默认不允许的。o 我们不要求安全策略作出具体的措施规定以及确切说明通过何种方式能够够达到预期的结果;o 但是应该向安全构架的实际搭造者们指出在当前的前提下,什么因素和风险才是最重要的。 信息安全体系结构 o ISO7498标准是目前国际上普遍遵循的计算机信息系统互连标准;o 1989年 12月国际标准化组织( ISO) 颁布了该标准的第

2、二部分,即 ISO7498-2, 并首次确定了开放系统互连( OSI) 参考模型的信息安全体系结构;o 我国将其作为 GB/T9387-2标准,并予以执行。安全策略的实施原则 o ( 1)最小特权原则:最小特权原则是指主体执行操作时,按照主体所需权利的最小化原则分配给主体权力。最小特权原则的优点是最大限度地限制了主体实施授权行为,可以避免来自突发事件、错误和未授权用主体的危险。o ( 2)最小泄漏原则:最小泄漏原则是指主体执行任务时,按照主体所需要知道的信息最小化的原则分配给主体权力。o ( 3)多级安全策略:多级安全策略是指主体和客体间的数据流向和权限控制按照安全级别的绝密( TS)、 秘密

3、( S)、 机密( C)、 限制( RS) 和无级别( U) 五级来划分。多级安全策略的优点是避免敏感信息的扩散。具有安全级别的信息资源,只有安全级别比他高的主体才能够访问。 访问控制的安全策略实现方式o 按照 ISO 7498-2中 OSI安全体系结构中的定义。n 基于身份的安全策略n 基于规则的安全策略基于身份的安全策略 o 基于身份的安全策略( IDBACP:Identification-based Access Control Policies);o 它的目的是过滤对数据或资源的访问,只有能通过认证的那些主体才有可能正常使用客体的资源;o 基于身份的策略包括基于个人的策略和基于组的策略。基于规则的安全策略 o 基于规则的安全策略中的授权通常依赖于敏感性。在一个安全系统中,数据或资源应该标注安全标记。代表用户进行活动的进程可以得到与其原发者相应的安全标记。o 基于规则的安全策略在实现上,由系统通过比较用户的安全级别和客体资源的安全级别来判断是否允许用户可以进行访问。 访问控制的目的 o 访问控制的目的是保护信息资源不被未授权用户浏览或修改,从而实现数据的保密性和完整性。 工作流的访问控制 o 工作流系统相关的安全问题包括认证、授权、访问控制、审计、数据保密性、数据完整性、抗抵赖性等;o 其中最重要的安全问题之一就是访问控制。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。