访问控制与网络安全技术(1)严飞武汉大学计算机学院Yfpostbox(AT)yahoo
cn主要内容(1阶段)访问控制技术防火墙技术VPN技术(2阶段)入侵检测技术一种新的网络安全技术1
访问控制技术1
1访问控制技术概述1
2入网认证1
3物理隔离措施1
4自主访问控制1
5强制访问控制1
6角色访问控制1
7发展趋势1
访问控制技术安全服务(SecurityServices)安全系统提供的各项服务,用以保证系统或数据传输足够的安全性根据ISO7498-2,安全服务包括:实体认证(EntityAuthentication)数据保密性(DataConfidentiality)数据完整性(DataIntegrity)不可抵赖性(Non-repudiation)访问控制(AccessControl)1
访问控制的基本任务防止非法用户即未授权用户进入系统合法用户即授权用户对系统资源的非法使用1
1访问控制技术概述访问控制是从计算机系统的处理能力方面对信息提供保护它按照事先确定的规则决定主体对客体的访问是否合法当一主体试图非法使用一个未经授权的资源时,访问控制机制将拒绝这一企图,并将这一事件报告给审计跟踪系统审计跟踪系统将给出报警,并记入日志档案1
1访问控制技术概述对网络的访问控制是为了防止非法用户进入系统和合法用户对系统的非法使用访问控制要对访问的申请、批准和撤消的全过程进行有效的控制1
1访问控制技术概述访问控制的内容包括用户身份的识别和认证对访问的控制授权、确定访问权限、实施访问权限附加控制除了对直接的访问进行控制外,还应对信息的流动和推理攻击施加控制审计跟踪对用户使用何种系统资源、使用的时间、执行的操作等问题进行完整的记录,以备非法事件发生后能进行有效的追查1
1访问控制技术概述访问控制的类