邏輯漏洞概述

訪問: 主體與客體之間的信息流動。主動的是主體,被動的是客體。程序員 主體訪問客體的四個步驟: 身份標識->身份驗證(數據庫匹配信息,判斷身份是否合法)->受權(判斷身份是誰,管理員或正常帳戶)->審計(記錄操做)web 訪問控制模型: 自主訪問控住(DAC 大部分使用):由客體的屬主自主對客體進行管理,自主決定是否將訪問權限授予其餘主體。 強制訪問控制(MAC 軍方或重要政府部門用):安全策略高
相關文章
相關標籤/搜索