《白帽子講Web安全》10-訪問控制

第10章 訪問控制 對於權限的合理分配,一直時安全設計中的核心問題。程序員 10.1 What Can I Do? 認證解決了「Who am I?」的問題,而受權解決了「What Can I Do?」的問題。 某個主體(subject)對某個客體(object)須要實施某種操做(operation),而系統對這種操做的限制就是權限控制。 網絡中經過路由設備或者防火牆創建基於IP的訪問控制 操做系統
相關文章
相關標籤/搜索