本章知识点:
- 访问控制模型的基本概念
- 理解访问控制的概念、作用、访问控制模型的概念
- 自主访问控制模型
- 理解自主访问控制模型相关概念及模型特点
- 理解访问控制列表与访问能力表等自主访问控制模型的基本概念
一、访问控制的基本概念
什么是访问控制
为用户对系统资源提供最大限度共享的基础上,对用户的访问权进行管理,防止对信息的非授权篡改和滥用
访问控制的作用
保证用户在系统安全策略下正常工作
- 拒绝非法用户的非授权访问请求
-
什么是访问控制模型
对一系列访问控制规则集合的描述,可以是非形式化的,也可以是形式化的。
- 组成(如图,请务必能默写此图)