POWEPOINT适用于简约清爽主题及相关类别演示访问控制欧阳恒宜曲文芳张丽欣王单单王宁殷少鹏目录•定义•基本内容•访问控制策略、访问控制机制、访问控制模型定义概念:访问控制(AccessControl)是通过某种途径显式地准许或者限制访问能力及范围的一种方法,是针对越权使用系统资源的防御措施
目的:·保证系统资源受控地合法地使用·通过限制对关键资源的访问,防止非法用户侵入,防止合法用户不慎操作造成的破坏·限制用户能做什么,限制系统对用户操作的响应·满足国际标准协议的要求作用:·访问控制对机密性、完整性起直接的作用
·对于可用性,访问控制通过对以下信息的有效控制来实现:(1)谁可以颁发影响网络可用性的网络管理指令(2)谁能够滥用资源以达到占用资源的目的(3)谁能够获得可以用于拒绝服务攻击的信息目录•定义•基本内容•访问控制策略、访问控制机制、访问控制模型基本内容访问控制首先需要对用户身份的合法性进行验证,同时利用控制策略进行选用和管理工作
当用户身份和访问权限验证之后,还需要对越权操作进行监控
因此,访问控制的内容包括认证、控制策略实现和安全审计
1、认证:包括主体对客体的识别及客体对主体的检验确认2、控制策略:通过合理地设定控制规则集合,确保用户对信息资源在授权范围内的合法使用
既要确保授权用户的合理使用,又要防止非法用户侵权进入系统,使重要信息资源泄露
同时对合法用户,也不能越权行使权限以外的功能及访问范围3、安全审计:系统可以自动根据用户的访问权限,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并做出相应评价与审计发起者Initiator访问控制实施功能AEF访问控制决策功能ADF目标Target提交访问请求SubmitAccessRequest提出访问请求PresentAccessRequest请求决策DecisionRequest决策Decisi