2020軟考 信息安全工程師(第二版)學習總結【四】

第七章 訪問控制技術原理與應用 訪問控制概述 訪問控制概念 訪問控制是指對資源對象的訪問者授權、控制的方法及運行機制。 訪問者又稱爲主體,可以是用戶、進程、應用程序等 資源對象又稱爲客體,即被訪問的對象 授權是訪問者可以對資源對象進行訪問的方式,如文件的讀寫、刪除等 控制:如拒絕訪問、授權許可、禁止操作 訪問控制目標 防止非法用戶進入系統 阻止合法用戶對系統資源的非法使用 訪問控制模型 訪問控制參
相關文章
相關標籤/搜索