訪問(wèn)控制訪問(wèn)控制概述
時(shí)間:2022-02-14 10:12:01 | 來(lái)源:信息時(shí)代
時(shí)間:2022-02-14 10:12:01 來(lái)源:信息時(shí)代
訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用,它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
訪問(wèn)控制涉及到三個(gè)基本概念,即主體、客體和訪問(wèn)授權(quán)。
主體:是一個(gè)主動(dòng)的實(shí)體,它包括用戶、用戶組、終端、主機(jī)或一個(gè)應(yīng)用,主體可以訪問(wèn)客體。
客體:是一個(gè)被動(dòng)的實(shí)體,對(duì)客體的訪問(wèn)要受控。它可以是一個(gè)字節(jié)、字段、記錄、程序、文件,或者是一個(gè)處理器、存貯器、網(wǎng)絡(luò)接點(diǎn)等。
授權(quán)訪問(wèn):指主體訪問(wèn)客體的允許,授權(quán)訪問(wèn)對(duì)每一對(duì)主體和客體來(lái)說(shuō)是給定的。例如,授權(quán)訪問(wèn)有讀寫、執(zhí)行,讀寫客體是直接進(jìn)行的,而執(zhí)行是搜索文件、執(zhí)行文件。對(duì)用戶的訪問(wèn)授權(quán)是由系統(tǒng)的安全策略決定的。
在—個(gè)訪問(wèn)控制系統(tǒng)中,區(qū)別主體與客體很重要。首先由主體發(fā)起訪問(wèn)客體的操作,該操作根據(jù)系統(tǒng)的授權(quán)或被允許或被拒絕。另外,主體與客體的關(guān)系是相對(duì)的,當(dāng)一個(gè)主體受到另一主體的訪問(wèn),成為訪問(wèn)目標(biāo)時(shí),該主體便成為了客體。
按用戶身份及其所歸屬的某預(yù)定義組來(lái)限制用戶對(duì)某些信息項(xiàng)的訪問(wèn),或限制對(duì)某些控制功能的使用。
訪問(wèn)控制通常用于系統(tǒng)管理員控制用戶對(duì)服務(wù)器、目錄、文件等網(wǎng)絡(luò)資源的訪問(wèn)。