访问控制

访问控制目标 防止非授权用户的访问 防止合法用户以非授权的方式访问资源 访问控制原理 访问控制的安全策略:对于某个具体的系统资源,谁可以访问以及允许的访问类型。 广义的访问控制涉及的实体类型: 认证:验证实体身份是其所声称身份的过程。 授权:授予实体访问某种类型资源的权利。 审计:对系统的活动进行独立的评审和检查,检查系统控制的正确性,以便系统按照既定的策略和措施来执行,检查安全违背的情况。 访问
相关文章
相关标签/搜索