一、自主访问控制模型的概念
1、什么是自主访问控制模型(DAC)
3、访问控制表实现方式,由以下两个表组成
5、访问能力表(CL)
- CL的权限与主体关联
- 为每个用户维护一个表,表有主体可以访问的客体及权限
如果上面的描述看不懂,请看分割线下面的解释
- DAC的工作原理,即访问控制矩阵,实际上就是二维的表格表现形式,矩阵中的行表示主体对所有客体的访问权限,列表示客体允许主体进行的操作权限
- 简单来说,就是ACL决定一个主体是否能够访问客体,CL决定用户对客体的访问权限(r,w,x)
- 两者结合才是矩阵
- 如图,用户行可以代表为主体,目标行代表为客体
- **这张表单行横看,就是用户(主体)对所有客体拥有哪些权限,即CL
**
(CL的权限与主体关联)
- 单列看,就是客体(目标X),允许哪些主体进行访问,即ACL
(ACL的权限与客体关联)
- 横看就是CL,竖看就是ACL
- CL就是能力,权能的意思,代表这个用户拥有哪些访问的权利,权能