北邮网络安全-防火墙

访问控制

联系操作系统中的文件安全,访问控制就是系统对用户或用户所在的组限制他们使用资源

访问控制的两个任务
识别和确认访问系统的用户
决定该用户可以对某一系统资源进行何种类型的访问
用户+权限

三要素:主体+客体+控制策略

访问控制策略(重要)

最小特权原则

就是最大限度地限制了主体权力,尽量不要让主体有一些多余的权力防止出事

最小泄漏原则

就是主体在执行时,尽量不要给主体多余的信息,是信息最小化的原则

多级安全策略

主体和客体间的数据流向和权限控制按照安全级别来划分

具有高安全级别的主体可以访问低安全级别的客体,但不能修改或写入;具有低安全级别的主体不能访问高安全级别的客体,但可以修改或写入同一安全级别的客体。(最好查查,网上这样写,和印象中不太一样)

访问控制模型

自主访问控制模型DAC

允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体。拥有客体权限的用户,可以将该客体的权限分配给其他用户

联想一下MySQL中的grant语句,还有那个with grant option

DAC模型一般采用访问控制矩阵和访问控制列表来存放不同主体的访问控制信息,从而达到对主体访问权限的限制目的。

缺点:

安全性较低,不能抵御特洛伊木马等恶意程序的攻击。

不能有效地实现多级安全策略,因为用户可以随意修改自己拥有的客体的权限

强制访问控制模型(MAC)

系统事先给访问主体和受控对象分配不同的安全级别属性,实施访问控制时,系统先对访问主体和受控对象的安全级别属性进行比较,再决定访问主体能否访问该受控对象

MAC对访问主体和受控对象标识两个安全标记:

一个是具有偏序关系的安全等级标记;

另一个是非等级分类标记。

具有偏序关系的安全等级标记 & 非等级分类标记
具有偏序关系的安全等级标记是指在一个集合中,不同的安全等级可以按照一定的规则进行比较,但不一定所有的安全等级都是可比较的。
非等级分类标记是指在安全领域中,用来表示主体或对象所属的组织或部门的一种标记,通常由一组标签或名称组成

强制访问控制模型举例(MAC)

这里介绍Lattice模型,BellLaPadula模型(BLP Model)和Biba模型(Biba Model)

Lattice模型

在Lattices模型中,每个资源和用户都服从于一个安全类别。这些安全类别我们称为安全级别

信息资源对应一个安全类别,用户所对应的安全级别必须比可以使用的客体资源高才能进行访问

特点:
它是一种多级安全模型,可以实现不同等级的数据机密性和完整性保护
它是一种基于安全集束的模型,可以支持主体和客体属于多个安全集束,从而提高灵活性
它是一种由操作系统约束的访问控制,不允许用户自行修改权限

适用于需要对信息资源进行明显分类的系统

Bell-LaPadula模型

这种模型无上读,无下写,主要用于军事系统

无上读、无下写,这两个规则可以防止信息从高等级流向低等级,也就是防止信息泄露

BLP模型的出发点是维护系统的保密性,有效地防止信息泄露,忽略了完整性指
标,使非法、越权篡改成为可能

Biba模型

BLP模型只解决了信息的保密问题,其在完整性定义存在方面有一定缺陷,Biba模型是一种用于实施访问控制的状态机模型,主要用于保护数据的完整性

禁止向上写,没有向下读

Biba模型是和BLP模型相对立的模型,Biba模型改正了被BLP模型所忽略的信息完整性问题,但在一定程度上却忽视了保密性

基于角色的访问控制模型(RBAC)

基本思想是将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。

(联想一下数据库系统概论,有这个的)

<

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: 对于北邮-2021-软件工程-期末复习.rar,其实际内容应该包含了北邮软件工程课程的期末复习相关资料。这些资料可能包括了课堂讲义、考试重点、习题解答、历年试卷等内容,有助于帮助学生复习和准备考试。此外,该压缩文件可能也包含了一些软件工程方面的技术文献、著作或工具等资源,供学生自行查阅和学习。 软件工程是计算机科学的一个重要分支,旨在研究关于软件的开发、管理和维护等方面的最佳实践和方法。在学习软件工程的过程中,需要不断运用各种工具和技术,例如需求分析、设计模式、测试驱动开发、代码版本管理等。因此,掌握软件工程技能对于未来从事软件开发的工程师和研究者来说都是非常重要的。 总之,北邮-2021-软件工程-期末复习.rar是一个包含了软件工程课程复习相关资料的压缩文件,对于学习软件工程的同学们来说,它是一份宝贵的资源。在复习过程中,我们需要认真审核其中的内容,结合课堂实际情况,制定个人化的复习计划,不断加强基础知识的掌握,并结合实际应用,提高自己的软件开发能力。 ### 回答2: 北邮-2021-软件工程-期末复习.rar文件是北邮2021年软件工程课程的期末复习资料压缩包。其中包含了软件工程课程相关的学习资料和复习材料。在这个压缩包中,可能包括课件、PPT、习题和答案、教材、参考书籍、课程大纲等等。这些材料都是为了帮助学生进行软件工程课程的有效学习和备考复习所准备的。 该压缩包的目的是为学生提供一个集中、整理好的资源库,方便学生在期末复习阶段能够迅速找到所需资料。通过使用该压缩包,学生可以更加高效地进行软件工程知识的巩固和回顾,更好地理解和掌握课程中的关键概念和技术。 对于学生而言,打开这个压缩包后,可以根据自己的需要选择具体的学习材料进行查阅和使用。同时,也可以根据课程大纲或者考试的重点,有针对性地进行复习,并通过做习题巩固知识。 总之,北邮-2021-软件工程-期末复习.rar是一份为学生提供软件工程课程复习资料的压缩包,通过使用其中的学习资料,学生可以更加高效地进行软件工程知识的复习和巩固,为期末考试做好准备。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

北邮23级网安

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值