无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 訪問控制模型的基本概念一

訪問控制模型的基本概念一

2018-03-21 21:55:00 | 來源:中培企業(yè)IT培訓網(wǎng)

2.4.1訪問控制模型的基本概念

一個信息系統(tǒng)在進行安全設計和開發(fā)時,必須滿足某一給定的安全策略,即有關管理、 保護和發(fā)布敏感信息的法律、規(guī)則和實施細則。如,將系統(tǒng)的用戶和信息劃分為不同的等級,用戶能讀信息,當且僅當用戶的等級高于或等于信息的等級;用戶能寫信息,當且僅當用戶等級低于或等于信息的等級。

訪問控制模型是對安全策略所表達的安全需求的簡單、抽象和無歧義的描述,可以是非形式化的,也可以是形式化的,它綜合了各種因素,包括系統(tǒng)的使用方式、使用環(huán)境、授權的定義、共享的資源和受控思想等。訪問控制模型通過對主體的識別來限制對客體的訪問權限,具有以下三個特點:

◇精確的、無歧義的;

◇簡單的、抽象的,容易理解;

◇只涉及安全性質(zhì),不過多牽扯系統(tǒng)的功能或其實現(xiàn)細節(jié)。

主體是使信息在客體間流動的一種實體。通常,主體是指人、進程或設備等,例如對文件進行操作的用戶是一種主體;用戶調(diào)度并運行的某個進程也是一種主體;調(diào)度一個例程的設備也是一種主體。在計算機系統(tǒng)中,用戶首先在系統(tǒng)中注冊,,然后啟動某一進程并使該進程為用戶完成某項工作,該進程繼承了啟動它’的用戶的屬性,如訪問權限等,這時,與用戶相對應的進程也是一種主體。

客體是一種信息實體,或者是從其它主體或客體接收信息的實體。通常,數(shù)據(jù)塊、存儲頁、文件、目錄、程序等都屬于客體。在系統(tǒng)中,文件是一個處理單位的最小信息集合,每一個文件就是一個客體,如果每個文件還可以分成若干小塊,而每個小塊又可以單獨處理,那么每個小塊也是一個客體。

標簽: 訪問控制模型
主站蜘蛛池模板: 黄色精品一区 | 图片区小说区AV区 | 精品亚洲网 | 一区中文字幕在线观看 | 天天艹日日艹 | 国产精品wwwww | 精品国产AV久久久久无码 | 中文字幕精品无码综合网 | 久久人人爽人人片 | 日韩av在线一区 | 国内露脸少妇精品视频 | 日韩欧美中文字幕在线视频 | 麻豆精品久久久久久中文字幕无码 | 麻豆性爱视频 | 人妻春色第7页 | 国产搞黄网站 | 首页av在线| 亚洲第一av片精品堂在线观看 | 日韩欧美国产视频一区 | 国产在线超碰 | аⅴ中文在线天堂 | 国产精品放荡videos麻豆街 | 亚洲精品乱码久久久久蜜桃 | 华人少妇被黑人粗大的猛烈进 | 一级视频在线观看免费 | 大屁股大乳丰满人妻 | 涩涩精品 | 亚洲日本成本人观看 | 日韩精品一区二区大桥未久 | 国产精品BBMBBMBBM | 免费视频中文字幕 | 免费人成视频网站在线观看18 | 日本成年人免费网站 | 日日鲁鲁夜夜爽爽歪歪亚洲精品 | 人善交ZZZZXXXXX另类 | 日本成人不卡视频 | 女人内精69xxxxx免费软件 | 色屁屁WWW免费看欧美激情 | 国产草比视频 | 人久久久 | av黄色免费看 |