訪問控制

訪問控制目標 防止非授權用戶的訪問 防止合法用戶以非授權的方式訪問資源 訪問控制原理 訪問控制的安全策略:對於某個具體的系統資源,誰可以訪問以及允許的訪問類型。 廣義的訪問控制涉及的實體類型: 認證:驗證實體身份是其所聲稱身份的過程。 授權:授予實體訪問某種類型資源的權利。 審計:對系統的活動進行獨立的評審和檢查,檢查系統控制的正確性,以便系統按照既定的策略和措施來執行,檢查安全違背的情況。 訪問
相關文章
相關標籤/搜索