信息系统分级保护课件.pptx

上传人:晟*** 文档编号:15217768 上传时间:2024-11-08 格式:PPTX 页数:52 大小:1.32MB
下载 相关 举报
信息系统分级保护课件.pptx_第1页
第1页 / 共52页
信息系统分级保护课件.pptx_第2页
第2页 / 共52页
信息系统分级保护课件.pptx_第3页
第3页 / 共52页
信息系统分级保护课件.pptx_第4页
第4页 / 共52页
信息系统分级保护课件.pptx_第5页
第5页 / 共52页
点击查看更多>>
资源描述

LOGO1 概述概述1.1 什么是访问控制1.2 访问控制与其他安全措施的关系1.3 主体与客体1.4 访问权限LOGO1.1 什么是访问控制什么是访问控制l访问控制(Access Control)是对信息系统资源的访问范围以及方式进行限制的策略。简单地说,就是防止合法用户的非法操作。l访问控制是建立在身份认证之上的操作权限控制。身份认证解决了访问者是否合法者,但并非身份合法就什么都可以做,还要根据不同的访问者,规定他们分别可以访问哪些资源,以及对这些可以访问的资源可以用什么方式(读?写?执行?删除?等)访问。它是基于权限管理的一种是非常重要的安全策略。对用户权限的设定,称为授权(Authorization)。LOGO引用监视器认证访问控制授权数据库用户目标目标目标目标目标管理员审计1.2 访问控制与其他安全措施的关系模型访问控制与其他安全措施的关系模型 访问控制可以描述为:主动的主体(Subject)使用某种特定的访问操作去访问一个被动的客体(Object),所使用的特定的访问操作受访问监视器控制,如图:主体主体身份认证身份认证访问控制访问控制客体客体访问监视器访问监视器访问访问请求

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。