天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

互聯網技術訪問控制策略制定的原則

互聯網技術 責任編輯:ruoqi3014 2013-09-08

摘要:視頻教程在線輔導面授招生考試大綱指定教材報名時間9.2.2訪問控制策略制定的原則按照ISO7498-2中OSI安全體系結構中的定義,訪問控制的安全策略有以下兩種實現方式:基于身份的安全策略和基于規則的安全策略。目前使用的兩種安全策略,建立的基礎都是授權行為。就其形式而言,基于身份的安全策略等同于DAC安全策略,基于

    在線輔導 面授招生 考試大綱 指定教材 報名時間

9.2.2 訪問控制策略制定的原則

按照ISO7498-2中OSI安全體系結構中的定義,訪問控制的安全策略有以下兩種實現方式:基于身份的安全策略和基于規則的安全策略。目前使用的兩種安全策略,建立的基礎都是授權行為。就其形式而言,基于身份的安全策略等同于DAC安全策略,基于規則的安全策略等同于MAC安全策略。

安全策略的制定實施圍繞主體、客體和安全控制規則集三者之間的關系展開,遵循如下基本原則。

(1)最小特權原則:每一個用戶或進程只應該擁有最小訪問權集合,只在能完成其任務所必須的權限所組成的最小保護域內執行。

(2)經濟性原則:控制機制應該最小和簡單,便于實現、檢査和證明。

(3)完全中介性:必須可以對系統發生的所有訪問請求和主客體權限變化起到完全中介作用,監控不能被旁路。

(4)開放性原則:監控達到的安全作用不應該建立在設計^案的保密或攻擊能力不足之上,密碼系統的加密算法的公開性就是這一原則的體現。

(5)特權分離原則:對客體的訪問應該取決于不止一個條件被滿足,把訪問某個客體的權力分解成多個子權力,分別由不同主體掌握,當子權力同時都滿足時才能對客體訪問。

(6)公共機制最小化:指多用戶共享的最小化,以消除隱蔽信道,遏止非法獲取信息。

(7)便利性原則:應該使用戶使用便利。

返回目錄:通信工程師互聯網技術培訓網絡安全匯總

編輯相關推薦:

互聯網技術考試局域網和城域網匯總

通信工程師考試培訓互聯網技術重點匯總

通信工程師互聯網技術考試網絡操作系統

通信工程師考試培訓互聯網交換技術教程

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!

通信工程師備考資料免費領取

去領取

專注在線職業教育25年

信息系統項目管理師

信息系統項目管理師

信息系統項目管理師

!
咨詢在線老師!