国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數據安全保護技術之訪問控制技術(1)
2008-11-14   

數據作為信息的重要載體,其安全問題在信息安全中占有非常重要的地位。數據的保密性、可用性、可控性和完整性是數據安全技術的主要研究內容。數據保密性的理論基礎是密碼學,而可用性、可控性和完整性是數據安全的重要保障,沒有后者提供技術保障,再強的加密算法也難以保證數據的安全。與數據安全密切相關的技術主要有以下幾種,每種相關但又有所不同。

1)訪問控制: 該技術主要用于控制用戶可否進入系統以及進入系統的用戶能夠讀寫的數據集;

2)數據流控制:該技術和用戶可訪問數據集的分發有關,用于防止數據從授權范圍擴散到非授權范圍;

3)推理控制:該技術用于保護可統計的數據庫,以防止查詢者通過精心設計的查詢序列推理出機密信息;

4)數據加密:該技術用于保護機密信息在傳輸或存儲時被非授權暴露;

5)數據保護:該技術主要用于防止數據遭到意外或惡意的破壞,保證數據的可用性和完整性。

在上述技術中,訪問控制技術占有重要的地位,其中1)、2)、3)均屬于訪問控制范疇。訪問控制技術主要涉及安全模型、控制策略、控制策略的實現、授權與審計等。其中安全模型是訪問控制的理論基礎,其它技術是則實現安全模型的技術保障。本文側重論述訪問控制技術,有關數據保護技術的其它方面,將逐漸在其它文章中進行探討。

1.訪問控制

信息系統的安全目標是通過一組規則來控制和管理主體對客體的訪問,這些訪問控制規則稱為安全策略,安全策略反應信息系統對安全的需求。安全模型是制定安全策略的依據,安全模型是指用形式化的方法來準確地描述安全的重要方面(機密性、完整性和可用性)及其與系統行為的關系。建立安全模型的主要目的是提高對成功實現關鍵安全需求的理解層次,以及為機密性和完整性尋找安全策略,安全模型是構建系統保護的重要依據,同時也是建立和評估安全操作系統的重要依據。

自20世紀70年代起,Denning、Bell、Lapadula等人對信息安全進行了大量的理論研究,特別是1985年美國國防部頒布可信計算機評估標準《TCSEC》以來,系統安全模型得到了廣泛的研究,并在各種系統中實現了多種安全模型。這些模型可以分為兩大類:一種是信息流模型;另一種是訪問控制模型。

信息流模型主要著眼于對客體之間信息傳輸過程的控制,它是訪問控制模型的一種變形。它不校驗主體對客體的訪問模式,而是試圖控制從一個客體到另一個客體的信息流,強迫其根據兩個客體的安全屬性決定訪問操作是否進行。信息流模型和訪問控制模型之間差別很小,但訪問控制模型不能幫助系統發現隱蔽通道,而信息流模型通過對信息流向的分析可以發現系統中存在的隱蔽通道并找到相應的防范對策。信息流模型是一種基于事件或蹤跡的模型,其焦點是系統用戶可見的行為。雖然信息流模型在信息安全的理論分析方面有著優勢,但是迄今為止,信息流模型對具體的實現只能提供較少的幫助和指導。

訪問控制模型是從訪問控制的角度描述安全系統,主要針對系統中主體對客體的訪問及其安全控制。訪問控制安全模型中一般包括主體、客體,以及為識別和驗證這些實體的子系統和控制實體間訪問的參考監視器。通常訪問控制可以分自主訪問控制(DAC)和強制訪問控制(MAC)。自主訪問控制機制允許對象的屬主來制定針對該對象的保護策略。通常DAC通過授權列表(或訪問控制列表ACL)來限定哪些主體針對哪些客體可以執行什么操作。如此可以非常靈活地對策略進行調整。由于其易用性與可擴展性,自主訪問控制機制經常被用于商業系統。

目前的主流操作系統,如UNIX、Linux和Windows等操作系統都提供自主訪問控制功能。自主訪問控制的一個最大問題是主體的權限太大,無意間就可能泄露信息,而且不能防備特洛伊木馬的攻擊。強制訪問控制系統給主體和客體分配不同的安全屬性,而且這些安全屬性不像ACL那樣輕易被修改,系統通過比較主體和客體的安全屬性決定主體是否能夠訪問客體。強制訪問控制可以防范特洛伊木馬和用戶濫用權限,具有更高的安全性,但其實現的代價也更大,一般用在安全級別要求比較高的軍事上。

隨著安全需求的不斷發展和變化,自主訪問控制和強制訪問控制已經不能完全滿足需求,研究者提出許多自主訪問控制和強制訪問控制的替代模型,如基于柵格的訪問控制、基于規則的訪問控制、基于角色的訪問控制模型和基于任務的訪問控制等。其中最引人矚目的是基于角色的訪問控制 (RBAC)。其基本思想是:有一組用戶集和角色集,在特定的環境里,某一用戶被指定為一個合適的角色來訪問系統資源;在另外一種環境里,這個用戶又可以被指定為另一個的角色來訪問另外的網絡資源,每一個角色都具有其對應的權限,角色是安全控制策略的核心,可以分層,存在偏序、自反、傳遞、反對稱等關系。與自主訪問控制和強制訪問控制相比,基于角色的訪問控制具有顯著優點:首先,它實際上是一種策略無關的訪問控制技術。其次,基于角色的訪問控制具有自管理的能力。

此外,基于角色的訪問控制還便于實施整個組織或單位的網絡信息系統的安全策略。目前,基于角色的訪問控制已在許多安全系統中實現。例如,在億賽通文檔安全管理系統SmartSec(見“文檔安全加密系統的實現方式”一文)中,服務器端的用戶管理就采用了基于角色的訪問控制方式,從而為用戶管理、安全策略管理等提供了很大的方便。

隨著網絡的深入發展,基于Host-Terminal環境的靜態安全模型和標準已無法完全反應分布式、動態變化、發展迅速的Internet的安全問題。針對日益嚴重的網絡安全問題和越來突出的安全需求,“可適應網絡安全模型”和“動態安全模型”應運而生。基于閉環控制的動態網絡安全理論模型在90年代開始逐漸形成并得到了迅速發展,1995年12月美國國防部提出了信息安全的動態模型,即保護(Protection)—檢測(Detection)—響應(Response)多環節保障體系,后來被通稱為PDR模型。隨著人們對PDR模型應用和研究的深入,PDR模型中又融入了策略(Policy)和恢復(Restore)兩個組件,逐漸形成了以安全策略為中心,集防護、檢測、響應和恢復于一體的動態安全模型,如圖1所示。

 
圖1  PDR擴展模型示意圖
 
PDR模型是一種基于閉環控制、主動防御的動態安全模型,在整體的安全策略控制和指導下,在綜合運用防護工具(如防火墻、系統身份認證和加密等手段)的同時,利用檢測工具(如漏洞評估、入侵檢測等系統)了解和評估系統的安全狀態,將系統調整到“最安全”和“風險最低”的狀態。保護、檢測、響應和恢復組成了一個完整的、動態的安全循環,在安全策略的指導下保證信息的安全。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:訪問控制策略

熱詞搜索:

上一篇:制造業冬天已到來 請保護好你的奶酪
下一篇:筆記本電腦數據保護全攻略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区在线免费| 一区二区免费在线播放| 国产精品久久久久久久久动漫| 久久狠狠亚洲综合| 2021国产精品久久精品| 亚洲一级二级在线| 欧美一区二区日韩一区二区| 久久99精品国产91久久来源| 国产精品国产三级国产aⅴ中文 | 91在线一区二区| 一区二区三区蜜桃| 国产精品国产a| 在线观看成人免费视频| www.66久久| 综合精品久久久| 欧美精品乱码久久久久久| 国产精品一区久久久久| 欧美经典一区二区三区| 国产高清久久久久| 欧美日韩中文另类| 日韩一级免费观看| 粉嫩一区二区三区性色av| 一区二区三区中文字幕在线观看| 91精品国产综合久久久蜜臀图片| 国产激情偷乱视频一区二区三区 | 麻豆精品一区二区av白丝在线| 精品久久久久一区二区国产| 91网址在线看| 8x福利精品第一导航| 欧美日韩精品一区二区天天拍小说| 精品在线亚洲视频| 亚洲国产精品自拍| 国产欧美va欧美不卡在线| 欧美日韩国产影片| 92精品国产成人观看免费| 男男成人高潮片免费网站| 日韩伦理av电影| 久久久国产综合精品女国产盗摄| 欧美天堂亚洲电影院在线播放| 国产高清不卡一区二区| 久久精品99国产精品| 亚洲一二三级电影| 一区二区三区在线视频免费| 国产精品久久久久影院色老大| 精品国产精品一区二区夜夜嗨| 欧美日韩电影在线播放| 欧美日韩一区中文字幕| 91久久国产最好的精华液| 99免费精品在线观看| 成人黄色免费短视频| 国产sm精品调教视频网站| 久久不见久久见中文字幕免费| 亚洲国产精品久久久久秋霞影院 | 亚洲综合激情网| 最新中文字幕一区二区三区| 日本一区二区三区电影| 国产精品久久国产精麻豆99网站| 国产精品视频一二| 国产精品久久久久久妇女6080 | 91精品国产色综合久久不卡电影 | 色婷婷综合久久久中文一区二区| 顶级嫩模精品视频在线看| 成人免费毛片片v| 色婷婷综合视频在线观看| 欧美网站大全在线观看| 91精品国产综合久久精品图片| 日韩午夜在线观看视频| 久久综合九色综合欧美就去吻| 久久久久久久久久久久久女国产乱| 久久亚洲免费视频| 国产精品久久久久一区| 亚洲综合色在线| 免费在线观看成人| 国产91精品露脸国语对白| 色噜噜狠狠一区二区三区果冻| 欧美日韩成人综合| 2019国产精品| ...中文天堂在线一区| 日韩av电影免费观看高清完整版| 精品一区二区免费视频| 99久久综合99久久综合网站| 欧美日韩精品久久久| 国产日韩影视精品| 亚洲一区二区三区视频在线播放| 蜜乳av一区二区| 91在线国产福利| 欧美一级欧美三级| 国产精品久久免费看| 免费成人美女在线观看| 91亚洲男人天堂| 久久亚洲综合色一区二区三区 | 亚洲愉拍自拍另类高清精品| 激情五月播播久久久精品| 91久久精品网| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲午夜免费福利视频| 成人国产精品免费| 欧美成人激情免费网| 国产精品国产三级国产专播品爱网| 麻豆精品在线播放| 欧美日韩一区二区三区视频| 亚洲国产精品成人久久综合一区| 午夜视频一区二区三区| 不卡的电影网站| 日本一区二区三区国色天香| 久久 天天综合| 91麻豆精品国产91久久久久久| 中文字幕在线一区| 国产乱理伦片在线观看夜一区| 欧美精品日日鲁夜夜添| 一级日本不卡的影视| 91丝袜美女网| 中文字幕一区二区三区四区| 国产精品一区二区三区网站| 日韩精品一区二区三区中文精品| 同产精品九九九| 在线观看91精品国产入口| 国产精品看片你懂得| 丁香五精品蜜臀久久久久99网站| 久久综合久久99| 国产精品一二三区| 日韩精品一区二区在线| 久久国产视频网| 欧美大度的电影原声| 日韩—二三区免费观看av| 欧美在线免费观看视频| 亚洲精品国产高清久久伦理二区| 91丨porny丨户外露出| 亚洲精品视频自拍| 欧美日韩激情一区| 日韩电影在线一区| 精品对白一区国产伦| 韩国精品免费视频| 欧美高清在线一区| av电影天堂一区二区在线| 综合在线观看色| 在线免费不卡电影| 午夜伊人狠狠久久| 日韩视频免费观看高清完整版在线观看 | 成人欧美一区二区三区白人| 99在线热播精品免费| 一区二区三区色| 欧美另类z0zxhd电影| 日本sm残虐另类| 国产三级久久久| 91福利小视频| 精品在线观看视频| 亚洲午夜久久久久久久久久久| 欧美怡红院视频| 久久99热这里只有精品| 欧美高清一级片在线观看| 91麻豆文化传媒在线观看| 水野朝阳av一区二区三区| 日韩精品在线看片z| 99精品视频在线免费观看| 天堂在线亚洲视频| 久久久蜜桃精品| 在线视频欧美精品| 激情亚洲综合在线| 亚洲一区国产视频| 国产日韩欧美精品在线| 欧美三日本三级三级在线播放| 精品亚洲成av人在线观看| 亚洲精品中文在线影院| 精品乱码亚洲一区二区不卡| 91视频免费看| 久草热8精品视频在线观看| 亚洲精品欧美二区三区中文字幕| 精品国产污网站| 欧洲一区在线电影| 国产成人精品免费网站| 视频一区二区三区中文字幕| 中文字幕一区二区三区不卡| 日韩限制级电影在线观看| 日本道免费精品一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲午夜免费福利视频| 国产精品久久福利| 久久久久久亚洲综合影院红桃| 欧美亚一区二区| av激情综合网| 国产高清视频一区| 国产一区二区在线看| 免费精品视频在线| 亚洲午夜精品久久久久久久久| 中文字幕欧美日韩一区| 欧美精品一区二区三区蜜桃视频| 欧美麻豆精品久久久久久| 91麻豆精品在线观看| 成人免费av资源| 国产一区二三区好的| 激情深爱一区二区| 麻豆精品精品国产自在97香蕉| 亚洲va欧美va天堂v国产综合| 国产精品白丝在线| 日本一区二区成人| 国产欧美日韩精品在线| 久久久精品免费免费| 久久久久久久久久久久久久久99 | 亚洲免费成人av|