本章知识点:

  • 访问控制模型的基本概念
    • 理解访问控制的概念、作用、访问控制模型的概念
  • 自主访问控制模型
    • 理解自主访问控制模型相关概念及模型特点
    • 理解访问控制列表与访问能力表等自主访问控制模型的基本概念

一、访问控制的基本概念

什么是访问控制

  1. 为用户对系统资源提供最大限度共享的基础上,对用户的访问权进行管理防止对信息的非授权篡改和滥用

    访问控制的作用

  2. 保证用户在系统安全策略下正常工作

  3. 拒绝非法用户非授权访问请求
  4. 拒绝合法用户越权的服务请求

    什么是访问控制模型

  5. 对一系列访问控制规则集合的描述,可以是非形式化的,也可以是形式化的。

  6. 组成(如图,请务必能默写此图)

image.png

访问控制模型的分类

image.png