計算機安全原則

摘自:《計算機安全學》 (1)控制重點   在一個給定的應用中,一個計算機系統中的保護機制,應更集中在數據、操作、還是用戶上?傳統的觀點:集中在保護數據上,現代觀點:更多的與控制用戶的行爲有關。 (2)人——機標尺 一個安全機制應該放置在計算機系統的哪一個層次上?硬件、操作系統內核、服務、還是應用程序上? (3)複雜性與保證性 與富有特色的安全環境相比,你是否偏愛簡單性和更高的保險性?但是其兩者是
相關文章
相關標籤/搜索