訪問控制分為什麼
存取控制分為實體存取控制和邏輯存取控制;實體存取控制,如符合標準規定的使用者、裝置、閘、鎖和安全環境等方面的要求,而邏輯存取控制則是在資料、應用、系統、網路和權限等層面進行實現的。
本文操作環境:windows7系統,DELL G3電腦
存取控制分為什麼?
存取控制可以分為兩個層次:實體存取控制和邏輯存取控制。實體存取控制如符合標準規定的使用者、設備、閘、鎖和安全環境等方面的要求,而邏輯存取控制則是在資料、應用、系統、網路和權限等層面進行實現的。
存取控制技術,指防止對任何資源進行未授權的訪問,從而使電腦系統在合法的範圍內使用。意指使用者身分及其所歸屬的某項定義群組來限制使用者對某些資訊項目的訪問,或限制對某些控制功能的使用的一種技術,如UniNAC網路准入控制系統的原理就是基於此技術之上。
存取控制通常用於系統管理員控制使用者對伺服器、目錄、檔案等網路資源的存取。
存取控制的概念及要素
存取控制(Access Control)指系統對使用者身分及其所屬的預先定義的策略群組限制其使用資料資源能力的手段。通常用於系統管理員控制使用者對伺服器、目錄、檔案等網路資源的存取。存取控制是系統保密、完整性、可用性和合法使用性的重要基礎,是網路安全防範和資源保護的關鍵策略之一,也是主體依據某些控制策略或權限對客體本身或其資源進行的不同授權存取。
存取控制的主要目的是限制存取主體對客體的訪問,從而保障資料資源在合法範圍內得以有效使用和管理。為了達到上述目的,存取控制需要完成兩個任務:辨識並確認存取系統的使用者、決定該使用者可以對某一系統資源進行何種類型的存取。
存取控制包含三個要素:主體、客體、控制策略。
(1)主體S(Subject)。是指提出存取資源具體請求。是某一操作動作的發起者,但不一定是動作的執行者,可能是某一用戶,也可以是用戶啟動的進程、服務和設備等。
(2)客體O(Object)。是指被存取資源的實體。所有可以被操作的資訊、資源、物件都可以是客體。客體可以是資訊、文件、記錄等集合體,也可以是網路上硬體設施、無限通訊中的終端,甚至包含另外一個客體。
(3)控制策略A(Attribution)。是主體對客體的相關訪問規則集合,即屬性集合。存取策略體現了一種授權行為,也是客體對主體某些操作行為的預設。
存取控制的功能及原則
存取控制的主要功能包括:保證合法使用者存取受權保護的網路資源,防止非法的主體進入受保護的網絡資源,或防止合法使用者對受保護的網路資源進行非授權的存取。存取控制首先需要對使用者身分的合法性進行驗證,同時利用控制策略進行選用和管理工作。當使用者身分和存取權限驗證之後,還需要對越權操作進行監控。因此,存取控制的內容包括認證、控制策略實現和安全審計。
(1)認證。包括主體對客體的辨識及客體對主體的檢驗確認。
(2)控制策略。透過合理地設定控制規則集合,確保使用者對資訊資源在授權範圍內的合法使用。既要確保授權使用者的合理使用,也要防止非法使用者侵權進入系統,使重要資訊資源外洩。同時對合法用戶,也不能越權行使權限以外的功能及存取範圍。
(3)安全審計。系統可以自動根據使用者的存取權限,對電腦網路環境下的相關活動或行為進行系統性的、獨立的檢查驗證,並做出相應評價與審計。
更多相關知識,請造訪常見問題欄位!
以上是訪問控制分為什麼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

熱門話題

如何使用Vue進行權限管理和存取控制在現代Web應用程式中,權限管理和存取控制是一項關鍵的功能。 Vue作為一種流行的JavaScript框架,提供了一種簡單而靈活的方式來實現權限管理和存取控制。本文將介紹如何使用Vue來實現基本的權限管理和存取控制功能,並附上程式碼範例。定義角色和權限在開始之前,首先需要定義應用程式中的角色和權限。角色是一組特定的權限集合,而

Nginx如何實現基於請求來源IP的存取控製配置,需要具體程式碼範例在網路應用程式開發中,保護伺服器免受惡意攻擊是非常重要的一環。使用Nginx作為反向代理伺服器,我們可以透過設定IP存取控制,限制特定IP位址的存取權限,以提高伺服器的安全性。本文將介紹如何在Nginx中實現基於請求來源IP的存取控製配置,並提供具體的程式碼範例。首先,我們要編輯Nginx的設定文

隨著網路的發展,存取控制問題越來越成為一個重要的議題。在傳統的權限管理中,一般採用角色授權或存取控制清單來實現對資源的控制。然而,這種方法往往無法適應大規模的存取控制需求,因為它難以靈活地實現對不同角色和資源的存取控制。針對這個問題,使用Go語言解決大規模存取控制問題成為了一種有效的方法。 Go語言是一種面向並發程式設計的語言,它有著出色的並發效能和快速的編譯

win10無法開啟存取控制編輯器是一個不常見的問題,通常都是在外接硬碟和U盤中才會出現這個問題,其實解決方法非常的簡單,使用安全模式打開看下就行,下面來看看詳細的教程吧。 win10無法開啟存取控制編輯器1.登陸介面中,按住shift,點選按鈕,點選2.--,點選3.重新啟動後,按F5嘗試進入,看看是否能夠進入即可。 win10安全模式相關文章>>>如何進入win10安全模式<<<>>>win10安全模式怎麼修復系統<<<

深入探討Nginx的流量分析與存取控制方法Nginx是一款高效能的開源Web伺服器,其功能強大且可擴展,因此廣泛應用於互聯網領域。在實際應用中,我們通常需要對Nginx的流量進行分析以及對存取進行控制。本文將深入探討Nginx的流量分析和存取控制方法,並提供對應的程式碼範例。一、Nginx流量分析Nginx提供了許多內建變量,可用於分析流量。其中,常用

PHP如何處理跨域請求和存取控制?摘要:隨著網路應用的發展,跨域請求和存取控製成為了PHP開發中一個重要的議題。本文將介紹PHP如何處理跨域請求和存取控制的方法和技巧,旨在幫助開發者更好地理解和應對這些問題。什麼是跨域請求?跨域請求是指在瀏覽器中,一個網域下的網頁請求存取另一個網域下的資源。跨域請求一般會出現在AJAX請求、圖片/腳本/css的引用等情況。由

Nginx存取控製配置,限制指定使用者存取在網路伺服器中,存取控制是重要的安全措施,用於限制特定使用者或IP位址的存取權限。 Nginx作為一款高效能的Web伺服器,也提供了強大的存取控制功能。本文將介紹如何使用Nginx設定限制指定使用者的存取權限,同時提供程式碼範例供參考。首先,我們要準備一個基本的Nginx設定檔。假設我們已經有一個網站,設定檔路徑為

隨著網路應用的普及,我們希望能夠在應用程式內部實現對資料的保護,以確保敏感資料不會亂用或不被竊取。其中之一的解決方案是使用基於角色的存取控制(RBAC)。基於角色的存取控制(RBAC)是建立在使用者和角色之間的關係上的一種存取控制模型。該模型的核心思想是將使用者的角色與存取控制操作連結起來,而不是將存取控制操作直接與使用者連結。這種方式提高了存取控制的靈活性,