iis服务器助手广告
返回顶部
首页 > 资讯 > 精选 >计算机网络中访问控制分为几个层次
  • 360
分享到

计算机网络中访问控制分为几个层次

2023-06-15 11:06:05 360人浏览 安东尼
摘要

这篇文章主要介绍了计算机网络中访问控制分为几个层次,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。访问控制分为物理访问控制和逻辑访问控制;物理访问控制,如符合标准规定的用户、设

这篇文章主要介绍了计算机网络中访问控制分为几个层次,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

访问控制分为物理访问控制和逻辑访问控制;物理访问控制,如符合标准规定的用户、设备、门、安全环境等方面的要求,而逻辑访问控制则是在数据、应用、系统、网络和权限等层面进行实现的。

本文操作环境:windows7系统,DELL G3电脑

访问控制分为什么?

访问控制可以分为两个层次:物理访问控制和逻辑访问控制。 物理访问控制如符合标准规定的用户、设备、门、锁和安全环境等方面的要求,而逻辑访问控制则是在数据、应用、系统、网络和权限等层面进行实现的。

访问控制技术,指防止对任何资源进行未授权的访问,从而使计算机系统在合法的范围内使用。意指用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术,如UniNAC网络准入控制系统的原理就是基于此技术之上。

访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。

访问控制的概念及要素

访问控制(Access Control)指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段。通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。访问控制是系统保密性、完整性、可用性和合法使用性的重要基础,是网络安全防范和资源保护的关键策略之一,也是主体依据某些控制策略或权限对客体本身或其资源进行的不同授权访问。

访问控制的主要目的是限制访问主体对客体的访问,从而保障数据资源在合法范围内得以有效使用和管理。为了达到上述目的,访问控制需要完成两个任务:识别和确认访问系统的用户、决定该用户可以对某一系统资源进行何种类型的访问。

访问控制包括三个要素:主体、客体和控制策略。

(1)主体S(Subject)。是指提出访问资源具体请求。是某一操作动作的发起者,但不一定是动作的执行者,可能是某一用户,也可以是用户启动的进程、服务和设备等。

(2)客体O(Object)。是指被访问资源的实体。所有可以被操作的信息、资源、对象都可以是客体。客体可以是信息、文件、记录等集合体,也可以是网络上硬件设施、无限通信中的终端,甚至可以包含另外一个客体。

(3)控制策略A(Attribution)。是主体对客体的相关访问规则集合,即属性集合。访问策略体现了一种授权行为,也是客体对主体某些操作行为的默认。

访问控制的功能及原理

访问控制的主要功能包括:保证合法用户访问受权保护的网络资源,防止非法的主体进入受保护的网络资源,或防止合法用户对受保护的网络资源进行非授权的访问。访问控制首先需要对用户身份的合法性进行验证,同时利用控制策略进行选用和管理工作。当用户身份和访问权限验证之后,还需要对越权操作进行监控。因此,访问控制的内容包括认证、控制策略实现和安全审计。

(1)认证。包括主体对客体的识别及客体对主体的检验确认。

(2)控制策略。通过合理地设定控制规则集合,确保用户对信息资源在授权范围内的合法使用。既要确保授权用户的合理使用,又要防止非法用户侵权进入系统,使重要信息资源泄露。同时对合法用户,也不能越权行使权限以外的功能及访问范围。

(3)安全审计。系统可以自动根据用户的访问权限,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并做出相应评价与审计。

感谢你能够认真阅读完这篇文章,希望小编分享的“计算机网络中访问控制分为几个层次”这篇文章对大家有帮助,同时也希望大家多多支持编程网,关注编程网精选频道,更多相关知识等着你来学习!

--结束END--

本文标题: 计算机网络中访问控制分为几个层次

本文链接: https://www.lsjlt.com/news/279860.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 计算机网络中访问控制分为几个层次
    这篇文章主要介绍了计算机网络中访问控制分为几个层次,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。访问控制分为物理访问控制和逻辑访问控制;物理访问控制,如符合标准规定的用户、设...
    99+
    2023-06-15
  • 计算机网络中程序设计可分为几个步骤
    这篇文章主要为大家展示了“计算机网络中程序设计可分为几个步骤”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“计算机网络中程序设计可分为几个步骤”这篇文章吧。程序设计可分为5个步骤:1、分析问题,找...
    99+
    2023-06-15
  • 计算机网络中软件生命周期可以分为几个阶段
    这篇文章主要介绍了计算机网络中软件生命周期可以分为几个阶段,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。软件生命周期可以分为8个阶段:1、问题定义;2、可行性研究;3、需求分...
    99+
    2023-06-14
  • 《计算机系统与网络安全》 第九章 访问控制技术
    🌷🍁 博主 libin9iOak带您 Go to New World.✨🍁 🦄 个人主页——libin9iOak的博客dz...
    99+
    2023-09-10
    web安全 php 安全
  • 计算机网络的发展过程大致可以分为几个阶段
    计算机网络的发展过程可以大致分为以下几个阶段:1. 单点连接阶段:在计算机网络出现之前,计算机只能通过专用连接(例如串行线路)进行通...
    99+
    2023-08-24
    计算机
  • 计算机网络中ppt控制幻灯片外观的方法有几种
    这篇文章主要介绍了计算机网络中ppt控制幻灯片外观的方法有几种,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。控制幻灯片外观的方法洧三种,分别是应用设置模版、母版和幻灯片板。幻...
    99+
    2023-06-20
  • 计算机网络中工作在数据链路层的网络设备是哪个
    这篇文章主要介绍计算机网络中工作在数据链路层的网络设备是哪个,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!工作在数据链路层的网络连接设备是交换机。交换机可以为接入交换机的任意两个网络节点提供独享的电信号通路。最常见的...
    99+
    2023-06-15
  • 计算机网络中提出存储程序控制原理的人是谁
    小编给大家分享一下计算机网络中提出存储程序控制原理的人是谁,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!提出存储程序控制原理的人是“冯・诺依曼”。著名美籍匈牙利数...
    99+
    2023-06-14
  • 服务器中怎么设置用户从网络访问计算机的权限
    在服务器中设置用户从网络访问计算机权限的方法:1.在管理工具中点击“本地安全策略”;2.选择"安全设置→本地策略"文件夹;3.右键拒绝从网络访问这台计算机,选择属性选项;4.点击"添加用户或组"按钮;...
    99+
    2024-04-02
  • 计算机网络中根据链接载体的特点可以把链接分为什么
    小编给大家分享一下计算机网络中根据链接载体的特点可以把链接分为什么,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!根据链接载体的特点可以把链接分为文本链接与图像链接...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作