退出退出网络安全技术网络安全技术学习目的:了解访问控制技术的基本概念熟悉防火墙技术基础初步掌握防火墙安全设计策略了解防火墙攻击策略了解第四代防火墙的主要技术了解防火墙发展的新方向了解防火墙选择原则与常见产品学习重点:WindowsNT/2K安全访问控制手段防火墙安全设计策略防火墙攻击策略防火墙选择原则33..11访问控制技访问控制技术术33..11..11访问控制技术概述访问控制技术概述1
访问控制的定义访问控制是针对越权使用资源的防御措施,是网络安全防范和保护的主要策略,主要任务是保证网络资源不被非法使用和非常访问
也是保证网络安全的核心策略之一
基本目标防止对任何资源进行未授权的访问,从而使计算机系统在合法范围内使用;决定用户能做什么
访问控制的作用(1)访问控制对机密性、完整性起直接的作用
(2)对于可用性的有效控制33..11..22访问控制策略访问控制策略访问控制策略(AccessControlPolicy)是在系统安全策略级上表示授权,是对访问如何控制、如何作出访问决定的高层指南
自主访问控制自主访问控制(DAC)也称基于身份的访问控制(IBAC),是针对访问资源的用户或者应用设置访问控制权限;根据主体的身份及允许访问的权限进行决策;自主是指具有某种访问能力的主体能够自主地将访问权的某个子集授予其它主体,访问信息的决定权在于信息的创建者
自主访问控制可以分为以下两类:(1)基于个人的策略(2)基于组的策略•自主访问控制存在的问题:配置的粒度小,配置的工作量大,效率低
•特点:灵活性高,被大量采用
•缺点:安全性最低
强制访问控制强制访问控制(MAC)也称基于规则的访问控制(RBAC),在自主访问控制的基础上,增加了对资源的属性(安全属性)划分,规定不同属性下的访问权限
基于角色的访问控制基于角色的访问控制(RBAC