《白帽子讲Web安全》10-访问控制

第10章 访问控制 对于权限的合理分配,一直时安全设计中的核心问题。程序员 10.1 What Can I Do? 认证解决了“Who am I?”的问题,而受权解决了“What Can I Do?”的问题。 某个主体(subject)对某个客体(object)须要实施某种操做(operation),而系统对这种操做的限制就是权限控制。 网络中经过路由设备或者防火墙创建基于IP的访问控制 操做系统
相关文章
相关标签/搜索