PMI权限(授权)管理基础设施

访问控制的基本概念

访问控制是信息安全保障机制的核心内容之一,是现实数据保密性和完整性的主要手段之一,是为了限制访问主题对访问客体的访问权限。访问限制的两个重要过程:1.认证过程,检验主体的合法身份;2.授权管理,赋予用户对某项资源的访问权限。

因实现理念的差别,访问控制机制分为两种:强制访问机制;自主访问机制。

强制访问机制中,系统独立于用户的强制访问机制,用户不能改变他们的安全级别或对象的安全属性。

自主访问机制中,系统允许对象的属主来指定针对该对象的保护策略。

Bell-LaPadula访问控制安全模型,第一个被提出的访问控制安全模型,基于强制安全访问机制,以蜜柑度划分资源的安全级别。安全级别由低到高:公开、受限、秘密、机密、高密。保护规则为:上读(NRU),主体不可以读安全级别高于它的数据;下写(NWD),主体不可以写安全级别低于它的数据。

Biba完整性模型&

  • 2
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值