- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机网络安全教程 在线教务辅导网: 教材其余课件及动画素材请查阅在线教务辅导网 QQ:349134187 或者直接输入下面地址: 身份认证技术是指计算机及网络系统确认操作者身份的过程所应用的技术手段,通常是将某个身份与某个主体进行确认并绑定。 重点内容: 身份认证 访问控制 访问控制类型 访问控制机制 第6章 身份认证与访问控制 一、身份认证 通常身份认证由两类实体组成: 用户: 一类实体是用户,他们要向另一类实体证明自己的身份; 验证者: 另一类实体是验证者,他们要验证用户的身份。 验证一个人的身份主要通过三种方式: What you know What you have Who you are 1、身份认证概述 一、身份认证 用户名/密码方式 IC卡认证 生物特征认证 USB Key认证 动态口令/动态密码 数字签名 2、身份认证常用技术 一、身份认证 RADIUS认证机制 基于DCE/Kerberos的认证机制 基于公共密钥的认证机制 基于挑战/应答的认证机制 3、常用身份认证机制 一、身份认证 访问控制技术可以限制对计算机关键资源的访问,防止非法用户进入系统和合法用户对系统资源的非法使用。 访问控制的手段包括: 代码 口令 登录控制 资源授权(例如用户配置文件、资源配置文件和控制列表) 授权核查 日志和审计 1、访问控制概述 二、访问控制 主要目标 机密性要求 完整性要求 可审计性 可用性 三大要素 主体 客体 控制策略 访问控制的实现 认证 控制策略的具体实现 审计 2、访问控制基本要素 二、访问控制 主流访问控制技术有:自主访问控制(DAC)、强制访问控制(MAC)、基于角色的访问控制(RBAC) 自主型访问控制(DAC) 基于个人的策略 基于组的策略 强制型访问控制(MAC) 增加对资源的属性划分 比自主房间控制更加严格的访问控制策略 用户和客体资源都被赋予一定的安全级别 不能有效地抵抗计算机病毒的攻击 基于角色的访问控制(RBAC) 角色继承项目 最小权限原则 职责分离原则 三、访问控制类型 访问控制列表(Access Control List,ACL) 身份 文件属主 用户组 文件属主 及用户组成员对文件的访问权限 能力(Capabilities)机制 读 写 执行 安全标签机制 标签大小限制 如何对主题分配访问权 决定可访问某客体的所有主体 四、访问控制机制 计算机网络安全教程
您可能关注的文档
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第4章 高职高专学生创业指导.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第5章 高职高专大学生职业素养培养与提升.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第6章 心理健康概论及就业心理指导.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第7章 职业道德.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第8章 就业法律常识介绍.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第9章 就业形势与就业政策.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第10章 就业指导.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第11章 面试技巧.ppt
- 新软件工程与实践 电子教案 刘竹林 软件工程与实践9 1.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第二部分 SW CMM与CMMI模型 Ch04 SW CMM模型.ppt
最近下载
- 高教社(徐中玉)应用文写作(第六版)教学课件第一章 应用文写作的一般原理.pptx
- 现在完成时态讲解与练习.doc VIP
- 员工不住宿舍免责协议合同5篇.docx
- 《题破山寺后禅院》ppt课件(16页).ppt
- LY_T 1955-2022CN 林地保护利用规划林地落界技术规程.docx
- DB34T 2805-2016 焦炉煤气生产硫化钠技术规程.docx
- 数据采集与预处理(共9章)-第1章-概述.ppt VIP
- 新湘科版三年级科学下册全册教案及教学计划.pdf VIP
- 安恒可信数据空间建设方案 2024.docx
- 2024~2025学年度初一年级七上期末语文名著《西游记》知识竞赛[含答案].pdf
文档评论(0)