访问控制
发布网友
发布时间:2022-04-20 05:12
我来回答
共1个回答
热心网友
时间:2022-04-12 01:38
访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。
入网访问控制
入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。 用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户账号的缺省*检查。三道关卡中只要任何一关未过,该用户便不能进入该网络。 对网络用户的用户名和口令进行验证是防止非法访问的第一道防线。为保证口令的安全性,用户口令不能显示在显示屏上,口令长度应不少于6个字符,口令字符最好是数字、字母和其他字符的混合,用户口令必须经过加密。用户还可采用一次性用户口令,也可用便携式验证器(如智能卡)来验证用户的身份。 网络管理员可以控制和*普通用户的账号使用、访问网络的时间和方式。用户账号应只有系统管理员才能建立。用户口令应是每用户访问网络所必须提交的“证件”、用户可以修改自己的口令,但系统管理员应该可以控制口令的以下几个方面的*:最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。 用户名和口令验证有效之后,再进一步履行用户账号的缺省*检查。网络应能控制用户登录入网的站点、*用户入网的时间、*用户入网的工作站数量。当用户对交费网络的访问“资费”用尽时,网络还应能对用户的账号加以*,用户此时应无法进入网络访问网络资源。网络应对所有用户的访问进行审计。如果多次输入口令不正确,则认为是非法用户的入侵,应给出报警信息。
权限控制
网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。受托者指派和继承权限屏蔽(irm)可作为两种实现方式。受托者指派控制用户和用户组如何使用网络服务器的目录、文件和设备。继承权限屏蔽相当于一个过滤器,可以*子目录从父目录那里继承哪些权限。我们可以根据访问权限将用户分为以下几类:特殊用户(即系统管理员);一般用户,系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的安全控制与资源使用情况的审计。用户对网络资源的访问权限可以用访问控制表来描述。
目录级安全控制
网络应允许控制用户对目录、文件、设备的访问。用户在目录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限。对目录和文件的访问权限一般有八种:系统管理员权限、读权限、写权限、创建权限、删除权限、修改权限、文件查找权限、访问控制权限。用户对文件或目标的有效权限取决于以下两个因素:用户的受托者指派、用户所在组的受托者指派、继承权限屏蔽取消的用户权限。一个网络管理员应当为用户指定适当的访问权限,这些访问权限控制着用户对服务器的访问。八种访问权限的有效组合可以让用户有效地完成工作,同时又能有效地控制用户对服务器资源的访问 ,从而加强了网络和服务器的安全性。
属性安全控制
当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全在权限安全的基础上提供更进一步的安全性。网络上的资源都应预先标出一组安全属性。用户对网络资源的访问权限对应一张访问控制表,用以表明用户对网络资源的访问能力。属性设置可以覆盖已经指定的任何受托者指派和有效权限。属性往往能控制以下几个方面的权限:向某个文件写数据、拷贝一个文件、删除目录或文件、查看目录和文件、执行文件、隐含文件、共享、系统属性等。
服务器安全控制
网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等操作。网络服务器的安全控制包括可以设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息或破坏数据;可以设定服务器登录时间*、非法访问者检测和关闭的时间间隔。
是否可以解决您的问题?追问非常感谢,大哥你做过这一块的东西或者实验吗?
访问控制不包括___。 A:网络访问控制 B:主机、操作系统访问控制 C:应...
访问控制不包括iP访问控制。访问控制是几乎所有系统(包括计算机系统和非计算机系统)都需要用到的一种技术。访问控制是按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问。或限制对某些控制功能的使用的一种技术,如UniNAC网络准入控制系统的原理就是基于此技术之上。访问控制通常用于系统管理员...
访问控制是什么意思?
访问控制是网络安全防范和保护的关键策略之一,其主要目的是确保网络资源不被未授权使用。这一策略对于维护网络安全至关重要。访问控制通过识别用户身份及其所属的定义组来限制对特定信息项的访问或对某些控制功能的使用。例如,UniNAC网络准入控制系统就是基于这种技术。该技术通常被系统管理员用于控制用户对服...
什么是访问控制技术?
访问控制技术主要有3种类型:自主访问控制、强制访问控制和基于角色访问控制。自主访问控制:用户通过授权或者回收给其他用户访问特定资源的权限,主要是针对其访问权进行控制。强制访问控制:由系统己经部署的访问控制策略,按照系统的规定用户需要服从系统访问控制策略,比如系统管理员制定访问策略,其他用户只能...
什么是访问控制?
访问控制是计算机安全的核心手段,其目标在于管理并保护系统中的关键资源(如文件、数据库、网络设备等),防止未经授权的访问和操作。其核心原理是通过用户身份验证和授权机制,确保只有具备相应权限的用户才能访问特定资源,如读取、写入或执行操作。访问控制类型多样,包括自主访问控制(用户自行设定权限)、强...
访问控制分为哪三种
访问控制是几乎所有系统(包括计算机系统和非计算机系统)都需要用到的一种技术。访问控制是按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术,如UniNAC网络准入控制系统的原理就是基于此技术之上。访问控制通常用于系统管理员控制用户对服务器、目录、...
计算机中访问控制的三要素是什么?
访问控制是计算机系统中的一项重要安全机制,用于限制用户对系统资源(如文件、程序、网络资源等)的访问权限。访问控制的三要素是:主体、客体和访问控制策略。主体:主体是指访问请求的发起者,通常是一个用户或一个进程。主体对客体进行访问时,需要遵循访问控制策略。客体:客体是指被访问的资源,包括文件...
什么是访问控制?
授权访问:指主体访问客体的允许,授权访问对每一对主体和客体来说是给定的。例如,授权访问有读写、执行,读写客体是直接进行的,而执行是搜索文件、执行文件。对用户的访问授权是由系统的安全策略决定的。访问控制技的常用技术有:入网访问控制 权限控制 目录级安全控制 属性安全控制 服务器安全控制 访问...
常用的访问控制方法有哪些
访问控制是确保系统安全的关键机制,它通过权限管理限制用户对程序数据、功能和资源的访问。以下是访问控制的几个关键方面:1. 定义与原理: 访问控制基于用户身份和授权,通过身份验证确定权限并设置只读、写入等访问级别。例如,自主访问控制(DAC)通过访问控制列表(ACL)实现,允许用户自主授予或收回他人访问...
自主访问控制和强制访问控制有什么区别?
一、类型不同 1、自主访问控制:由《可信计算机系统评估准则》所定义的访问控制中的一种类型。2、强制访问控制:在计算机安全领域指一种由操作系统约束的访问控制。二、目的不同 1、自主访问控制:根据主体(如用户、进程或 I/O 设备等)的身份和他所属的组限制对客体的访问。2、强制访问控制:目标是...
访问控制技术访问控制的概念及原理
访问控制技术是网络安全与资源保护的核心,它通过限制用户对数据资源的访问,以确保数据在合法范围内有效使用和管理。主要概念包括主体、客体和控制策略,这三个要素构成了访问控制的基础。主体S是指提出访问资源请求的实体,它可以是用户、进程、服务或设备等。客体O是被访问资源的实体,包括信息、文件、记录...