访问控制

网络安全防范和保护的主要策略
访问控制是网络安全防范和保护的主要策略,给出一套方法,将系统中的所有功能标识出来,组织起来,托管起来,将所有的数据组织起来标识出来托管起来,然后提供一个简单的唯一的接口,这个接口的一端是应用系统一端是权限引擎。权限引擎所回答的只是:谁是否对某资源具有实施某个动作(运动、计算)的权限。返回的结果只有:有、没有、权限引擎异常了。它的主要任务是保证网络资源不被非法使用,它是保证网络安全最重要的核心策略之一。访问控制包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。访问控制通常有三种策略:自主访问控制(Discretionary Access Control,DAC);\n强制访问控制(Mandatory Access Control,MAC);基于角色的访问控制(Ro1e-Based Access Control,RBAC )。

概述

访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用,它是保证网络安全最重要的核心策略之一。按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术,如UniNAC网络准入控制系统的原理就是基于此技术之上。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。
访问控制
访问控制涉及到三个基本概念,即主体、客体和访问授权。