访问控制S.ppt
《访问控制S.ppt》由会员分享,可在线阅读,更多相关《访问控制S.ppt(28页珍藏版)》请在三一办公上搜索。
1、访问控制,访问控制的概述,访问控制的定义:是针对越权使用资源的防御措施,也就是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。访问控制的目的:为了限制访问主体(用户、进程、服务等)对访问客体(文件、系统等)的访问权限,从而使计算机系统在合法范围内使用;决定用户能做什么,也决定代表一定用户利益的程序能做什么。访问控制的任务:根据一定的原则对合法用户的访问权限进行控制,以决定他可以访问哪些资源,以及以什么样的方式访问这些资源。,访问控制是在身份认证的基础上,依据授权对提出的资源访问请求加以限制。安全基础理论的重要组成部分。,访问控制与其他安全措施的关系模型,访问控制原理,实现访问控制的
2、模型访问控制矩阵,通常使用访问控制矩阵来限制主体对客体的访问权限。访问控制机制可以用一个三元组(S,O,A)来表示。其中,S代表主体集合,O代表客体集合,A代表属性集合,A集合中列出了主体S对客体O所允许的访问权限。,访问控制的一般策略,访问控制的策略自主访问控制,自主访问控制:1、它是基于对主体或主体所属的主体组的识别来限制对客体的访问,是对客体访问进行限制的一种方法。这种控制是自主的。2、最常用的一种方法,这种方法允许用户自主地在系统中规定谁可以存取它的资源实体,即用户(包括用户程序和用户进程)可选择同其他用户一起共享某个文件。自主:指具有授与某种访问权力的主体能够自己决定是否将访问权限授
3、予其他的主体。安全操作系统需要具备的特征之一就是自主访问控制,它基于对主体或主体所属的主体组的识别来限制对客体的存取。客体:文件,邮箱、通信信道、终端设备等。,访问控制的策略自主访问控制,例如,假设某所大学使用计算机系统进行学生信息的管理。教务处在系统中建立了一张表,存入了每个学生的有关信息,如姓名、年龄、年级、专业、系别、成绩、受过哪些奖励和处分等。教务处不允许每个学生都能看到所有这些信息,他可能按这样一个原则来控制:每个学生可以看到自己的有关信息,但不允许看别人的;每个班的老师可以随时查看自己班的学生的有关信息,但不能查看其他班学生的信息;并且教务处可限制教务处以外的所有用户不得修改这些信
4、息,也不能插入和删除表中的信息,这些信息的拥有者是教务处。,教务处可按照上述原则对系统中的用户(该大学的所有老师和学生)进行授权。于是其他用户只能根据教务处的授权来对这张表进行访问。根据教务处的授权规则,计算机中相应存放有一张表(授权表),将教务处的授权情况记录下来,以后当任何用户对教务处的数据要进行访问时,系统首先查这张表,检查教务处是否对他进行了授权,如果有授权,计算机就执行其操作;若没有,则拒绝执行。,访问控制的策略自主访问控制,按列看是访问控制表内容 按行看是访问能力表内容,访问控制的策略自主访问控制,Read/Execute,两种方法:访问控制表法访问能力表法。,Write,Read
5、,访问控制表 访问控制表是基于访问控制矩阵中列的自主访问控制。它在一个客体上附加一个主体明晰表,来表示各个主体对这个客体的访问权限。明晰表中的每一项都包括主体的身份和主体对这个客体的访问权限。,访问控制的策略自主访问控制,访问能力表 访问能力表是为主体提供的、对客体具有特定访问权限的不可伪造的标志,它决定主体是否可以访问客体以及以什么方式访问客体。,自主访问控制中,用户可以针对被保护对象制定自己的保护策略,是一种比较宽松的访问控制。优点:可以灵活调整策略、易用性与可扩展性,常用于商业系统。缺点:这种控制是自主的,带来了严重的安全问题。对用户传播获得的权限没有任何控制。,访问控制的策略自主访问控
6、制,访问控制的策略强制访问控制,1、强制访问控制是指计算机系统根据事先制定的安全策略,对用户的访问权限进行强制性的控制。根据客体中信息的敏感标记和访问敏感信息的主体的访问级对客体访问实行限制。2、用户的权限和客体的安全属性都是固定的。3、所谓“强制”就是安全属性由系统管理员人为设置,或由操作系统自动地按照严格的安全策略与规则进行设置,用户和他们的进程不能修改这些属性。4、所谓“强制访问控制”是指访问发生前,系统通过比较主体和客体的安全属性来决定主体能否以他所希望的模式访问一个客体.,访问控制的策略强制访问控制,1.将主体和客体分级,根据主体和客体的级别标记来决定 访问模式。绝密级(Top Se
7、cret)、机密级(Secret)、秘密级(Confidential)、普通级(Unclassified)2.其访问控制关系分为:上读/下写,下读/上写(完整性)(机密性)3.通过梯度安全标签实现单向信息流通模式。,低级别的主体可以读高级别客体的信息(不保密),但低级别的主体不能写高级别的客体(保证信息完整)。,低级别的主体不可以读高级别的信息(保密),但低级别的主体可以写高级别的客体(完整性可能被破坏),假设计算机系统中的数据的密级为:一般秘密机密绝密 定义校长的安全级 C校长(绝密,人事处,教务处,财务处,设备处),(即校长的密级为绝密,部门属性为所有的部门)教务处长的安全级C教=(机密,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 访问 控制
链接地址:https://www.31ppt.com/p-5438506.html