訪問(wèn)控制分為基于授權(quán)規(guī)則的、自主管理的自主訪問(wèn)控制技術(shù)(DAC),基于安全級(jí)的集中管理的強(qiáng)制訪問(wèn)控制技術(shù)(MAC)和基于授權(quán)規(guī)則的集中管理的基于角色的訪問(wèn)控制技術(shù)(RBAC)。
訪問(wèn)控制是給出一套方法,將系統(tǒng)中的所有功能標(biāo)識(shí)出來(lái),組織起來(lái),托管起來(lái),將所有的數(shù)據(jù)組織起來(lái)標(biāo)識(shí)出來(lái)托管起來(lái), 然后提供一個(gè)簡(jiǎn)單的唯一的接口,這個(gè)接口的一端是應(yīng)用系統(tǒng)一端是權(quán)限引擎。權(quán)限引擎所回答的只是:誰(shuí)是否對(duì)某資源具有實(shí)施 某個(gè)動(dòng)作(運(yùn)動(dòng)、計(jì)算)的權(quán)限。返回的結(jié)果只有:有、沒(méi)有、權(quán)限引擎異常了。訪問(wèn)控制是幾乎所有系統(tǒng)(包括計(jì)算機(jī)系統(tǒng)和非計(jì)算機(jī)系統(tǒng))都需要用到的一種技術(shù)。訪問(wèn)控制是按用戶(hù)身份及其所歸屬的某項(xiàng)定義組來(lái)限制用戶(hù)對(duì)某些信息項(xiàng)的訪問(wèn),或限制對(duì)某些控制功能的使用的一種技術(shù),如UniNAC網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)的原理就是基于此技術(shù)之上。訪問(wèn)控制通常用于系統(tǒng)管理員控制用戶(hù)對(duì)服務(wù)器、目錄、文件等網(wǎng)絡(luò)資源的訪問(wèn)。
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com