- 1、本文档共81页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第2章操作系统安全机制
第二章 操作系统安全机制;操作系统安全的主要目标;普遍的安全机制;2.1标识与鉴别机制;用户鉴别;三类信息用作身份标识和鉴别;2.1.2 密码;2.1.3 生物鉴别方法;2.2 访问控制;用户与主体绑定;授权机制的功能;认证和授权;2.2.2 自主访问控制策略;矩阵模型:
设S为全体主体的集合,S={s 1,s 2,…,s m }。
设O为全体客体的集合,O={o 1,o 2,…,o n }。
设R为全体权力的集合,R={r 1,r 2,…,r l }。
记权力矩阵为:
a 1 1 ,a 1 2 ,…,a 1 n S 1
a 2 1 ,a 2 2 ,…,a 2 n S2
A= …… = … =[o 1,o 2,…o n ]
a m 1 ,a m 2 ,…,a m n Sm ;①矩阵的每一行对应一个主体,每一列对应一个客体。行与列交叉点上的元素a ij 表示主体si 对客体oj 所拥有的所有权力的集合。
②当主体si 要对客体oj 进行访问时,访问控制机制检查aij ,看主体si 是否具有对客体oj 进行访问的权力,以决定主体si 是否可对客体oj 进行访问,以及进行什么样的访问。
③自主性
客体的属主有权将其客体的访问权力授予其它主体,或收回。;④矩阵模型的实现
基于矩阵列
对需要保护的客体附件一个访问控制表,标明各拥有权力的主体的标识与权限。
UNIX,LINUX,NT
基于矩阵的行
在每个主体上附件一个可访问的客体的明细表: 权力表 口令;1. 基于行的自主存取控制机制;1) 权能表;2)前缀表;3)口令表(Passwords List);2. 基于列的自主存取控制机制;ACL和优化ACL;3. 自主存取控制机制实现举例;2.2.3 强制访问控制策略;实现多级安全访问控制机制;(1) 安全类别—有等级的分类;(2) 范畴—无等级概念;公司内可以建立信息安全类别;公司内的范畴;2.2.4 基于角色的访问控制;;② BRAC的基本概念
RBAC的基本思想是根据用户所担任的角色来决定用户的在系统中的访问权限。
一个用户必须扮演某种角色,而且还必须激活这一角色,才能对一个对象进行访问或执行某种操作。
;② BRAC的基本概念
用户(User)
?访问计算机资源的主体。用户集合为 U.
角色(role)
?一种岗位,代表一种资格、权利和责任。角色集合为 R.
权限(permission)
?对客体的操作权力。权限集合为 P.
用户分配(User Assignment)
?将用户与角色关联。
?用户分配集合为UA={(u,r)|u∈U, r∈R} .
?用户 u与角色 r关联后,将拥有 r的权限。;② BRAC的基本概念
权限分配(Permission Assignment)
?将角色与权限关联。
?权限分配集合为PA={(p,r)|p∈P, r∈R} .
?权限 p与角色 r关联后,角色 r将拥有权限 p。
激活角色(Actve Role)
?角色只有激活才能起作用,否则不起作用。
?通过会话激活角色。
会话(Session)
?用户要访问系统资源时,必须先建立一个会话。
?一次会话仅对应一个用户。一次会话可激活几个角色。;③ BRAC的基本机制
RBAC的授权机制:
a.分为两步: ?将用户分配给角色
?将访问权限分配给角色
b.授权要满足安全约束条件。
?最小特权原则
? 职责分离原则
? 角色互斥原则
? 角色激活限制原则
c.角色分级,高级角色可以继承低级角色的访问权限。;③ BRAC的基本机制
RBAC用户与角色的关系:(多对多关系)
a.一个用户可担当多个角色
b.一个角色可分配给多个用户
角色和权限之间的关系:(多对多的关系)
a.一个角色可以拥有多个访问权限,
b.不同的角色也可以拥有相同的权限。
角色和角色的关系:(分级关系)
高级角色可以继承低级角色的访问权限。;
③ BRAC的基本机制
角色分级
a.角色分级是组织角色的一种自然方法。
b.角色
您可能关注的文档
- 第2章地基处理与防护工程.ppt
- 第2章城市及乡镇规划法规.ppt
- 个人与团队管理_任务03(素雅环形模板).ppt
- 第2章城市空间的需求与市场分析.ppt
- 第2章城市园林绿地的功能和作用.ppt
- 第2章城市规划原理.ppt
- 第2章城市规划的职能·内容.ppt
- 第2章基本财务报表及要素.ppt
- 第2章地基与基础工程(灌注).ppt
- 第2章地基基础设计原则.ppt
- 2013年中考一次函数.doc
- 2013年中考二次函数.doc
- 2013年中考特殊平行四边1.doc
- 2013年中考整式题目练习.doc
- 2014年中考整式乘除与因式分解.doc
- 消防设施检测维保人员测试题及答案.doc
- 2025年团市委领导班子、校副校长对照“四个带头”方面检视剖析材料(含反典型案例剖析)2篇文.docx
- 2025年市邮政管理局党支部书记、市行政审批和政务信息管理局领导班子对照“四个带头”方面生活会对照检视剖析材料(含反典型案例剖析)2篇文.docx
- 市委组织部常务副部长、市总工会领导班子2025年对照“四个带头”方面含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 局党组书记、市检察院副检察长2025年民主生活会“四个带头”对照检查材料【含典型案例剖析】2篇文.docx
最近下载
- 【课件】中国影视音乐 教学课件-高中音乐人音版(2019)必修《音乐鉴赏》.pptx
- GB_T 15566.4-2007 公共信息导向系统 设置原则与要求 第4部分 公共交通车站.pdf
- 09 全国民用建筑工程设计技术措施 结构(结构体系)(完整).doc
- 武汉市2025届高中毕业生二月调研考试(二调)数学试卷(含答案详解).pdf
- 2024年合肥滨湖时光产业投资集团本部及子公司招聘21人笔试模拟试题及答案解析.docx
- 济渎庙碑刻研讨.pdf
- 二〇二五年新年贺词.ppt VIP
- 2024版《53全优卷》2年级数学下册(北师大BSD)附参考答案.pdf VIP
- 髙磷血症病例分享.pptx VIP
- 股票如何做好盘后复盘.pdf VIP
文档评论(0)