【软考信安】访问控制技术和原理

访问控制

概述

def: 指对资源对象的访问者授权、控制的方式及运行机制。
访问者(用户、进程、应用程序等)又称主体,资源对象(文件、应用服务、数据等)又称客体,授权(读写删除),控制就是对访问者使用方式的检测和限制所做的决策(拒绝访问、授权许可)
访问控制的目的:
一、防止非法用户进入系统
二、阻止合法用户对系统资源的非法使用(越权)
在这里插入图片描述

访问控制模型

抽象成在这里插入图片描述
主要组成元素: 主体、参考监视器、访问控制数据库、审计库、客体。

访问控制类型

❤自主访问控制(DAC):
客体依照自身安全策略对系统用户授予访问权限,分为两类:
🌞基于行的自主访问控制: 为主体附加一个可以访问客体的明细表,可分为三种形式:

表中形式描述
能力表能力是访问客体的钥匙,决定访问客体及访问方式
前缀表包括受保护客体名及对它的访问权限
口令在基于口令的自主存取机制中,客体有对应口令,主体访问需要口令

🌞基于列的自主访问控制: 为每个客体附加一个访问他的主体的明细表。有两种形式:

表中形式描述
保护位Unix/Linux所用访问控制方法,对所有主体、主体组以及客体的拥有者指明一个访问模型集合。通常用比特位表示。
访问控制表(ACL)在每个客体上附加一个主体明细表,表示访问控制矩阵。

在这里插入图片描述

❤强制访问控制(MAC):
在这里插入图片描述
条件:主体的安全级别不小于客体的安全级别,并且进程的范畴包含文件的范畴,才可以访问,否则就拒绝。
❤基于角色的访问控制(RBAC):
通过分配和取消角色来完成用户权限的授权和取消。
RBAC包括:用户(U)、角色(R)、会话(S)和权限(P)四个基本要素。
过程:访问权限与角色相关联、角色再与用户相关联。实现用户与访问权限的逻辑分离。
❤基于属性的访问控制(ABAC):
根据主体的属性、客体的属性、环境的条件以及访问控制策略对主体的请求操作进行授权许可或拒绝。

策略实现设计及实现

组成:

过程与安全管理

主要产品&技术指标

访问控制技术应用

🉑Unix/Linux: 参考基于列。。
🉑其他:在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值