boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

访问控制


avatar
yuhui 2025年10月17日 39

访问控制

访问控制的基本概念

·为用户对系统资源提供最大限度共享的基础上,对用户的访问权进行管理,防止对信息的非授权篡改和滥用

·作用

保证用户在系统安全策略下正常工作

拒绝非法用户的非授权访问请求

拒绝合法用户越权的服务请求

访问控制模型

·对一系列访问控制规则集合的描述,可以非形式化,也可以是形式化的

·组成

1741659820567-d2c48c86-97c0-4c3e-92c2-571a9930d5c7.png

访问控制模型分类

·自主访问控制模型(DAC)

·客体的属主(创建者)决定该客体的访问权限

·灵活,具有良好易用性和可扩展性

·安全性不高

1741659820606-c3369655-fa19-4915-a381-8944f00cae35.png

访问矩阵模型

访问控制列表(ACL)

权能列表(Capacity List)

1741659820642-58c83015-df06-464d-a574-7b9462796108.png

1741659820577-92755238-fdad-4b84-b044-1994571a8612.png

·强制访问控制模型(MAC)

保密性模型

Bell-Lapudula 模型

1741659820628-74b7e3a0-233e-41ae-b7fb-042b5aab0a79.png

1741659820943-e14fe198-cf61-4a91-9aca-67f7d09f3284.png

完整性模型

Biba模型 

1741659820949-054cb4cd-4b81-42b4-aad4-f61864fa2296.png

1741659820986-394f24f7-4276-40d6-af2b-864be1e0a4f2.png

Clark-wilson模型

1741659821012-3945768a-4779-4dd3-8a74-c5b954ea1662.png

混合策略模型

Chinese wall模型

1741659821001-5d18b3bc-2dbe-4bcf-bc53-6fa2bb601e4d.png

·基于角色访问控制模型(RBAC)

1741659821239-065f2f41-969c-4378-bae3-c6ed01fae4a6.png

1741659821347-b56defde-3d3b-4e0f-9fb0-08f1dc04adb3.png

1741659821413-0a34d770-1fcf-4811-8cd3-3c0c048a2faf.png

1741659821443-167b7702-b7d9-4bdd-a210-b2a5d76c1c1a.png

1741659821471-01e0a4e0-95bd-4db3-bc34-e5410053d6b6.png

更新: 2025-03-11 10:23:43
原文: http://www.yuque.com/yuhui.net/network/uugrbfi1nhzsyik8



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码