24.5 访问控制 l 访问控制的两个重要过程:认证过程(鉴别authentication)、授权管理(授权authorization)l 访问控制机制分为两种:强制访问控制(MAC)、自主访问控制(DAC)l 基于角色的访问控制RBAC, 用户不能将访问权限授权给别的用户,这是RBAC与DAC的根本区别;MAC是基于多级安全需求的,而RBAC不是。 计算机系统安全可信度:低→高 DCBA 四类7级 A1最高;C1具有
<尚大教育,教育至上,人才为大:sdedu.cc>
24.5 访问控制
l 访问控制的两个重要过程:认证过程(鉴别authentication)、授权管理(授权authorization)
l 访问控制机制分为两种:强制访问控制(MAC)、自主访问控制(DAC)
l 基于角色的访问控制RBAC, 用户不能将访问权限授权给别的用户,这是RBAC与DAC的根本区别;MAC是基于多级安全需求的,而RBAC不是。
计算机系统安全可信度:低→高 DCBA 四类7级 A1最高;C1具有自主访问控制,登陆验证身份;
<尚大教育,教育至上,人才为大:sdedu.cc>