版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、1第第6 6章章 接入控制與數(shù)據(jù)庫(kù)加密接入控制與數(shù)據(jù)庫(kù)加密n本章內(nèi)容:本章內(nèi)容:6.1 接入控制接入控制6.2 數(shù)據(jù)庫(kù)加密數(shù)據(jù)庫(kù)加密26.1 接入控制接入控制n 接入或訪問控制接入或訪問控制- 是保證網(wǎng)絡(luò)安全的重要手段,是保證網(wǎng)絡(luò)安全的重要手段,它通過一組機(jī)制控制不同級(jí)別的主體對(duì)目標(biāo)資源的它通過一組機(jī)制控制不同級(jí)別的主體對(duì)目標(biāo)資源的不同授權(quán)訪問,在對(duì)主體認(rèn)證之后實(shí)施網(wǎng)絡(luò)資源安不同授權(quán)訪問,在對(duì)主體認(rèn)證之后實(shí)施網(wǎng)絡(luò)資源安全管理使用。全管理使用。l 計(jì)算機(jī)系統(tǒng)中有三類入侵者計(jì)算機(jī)系統(tǒng)中有三類入侵者(如如黑客Hacker或或破門而入者Cracker): l l 偽裝者(Masquerader)。非法
2、用戶,喬裝合法用戶滲。非法用戶,喬裝合法用戶滲透進(jìn)入系統(tǒng)。一般來自系統(tǒng)外部。透進(jìn)入系統(tǒng)。一般來自系統(tǒng)外部。 l l 違法者(Misfeasor)。合法用戶,他非法訪問未授權(quán)數(shù)。合法用戶,他非法訪問未授權(quán)數(shù)據(jù)、程序或資源。一般來自系統(tǒng)內(nèi)部。據(jù)、程序或資源。一般來自系統(tǒng)內(nèi)部。 l l 地下用戶(Clandestine user)。掌握了系統(tǒng)的管理控制,。掌握了系統(tǒng)的管理控制,并利用它來逃避審計(jì)和接入控制或抑制審計(jì)作用的人。并利用它來逃避審計(jì)和接入控制或抑制審計(jì)作用的人。可能系統(tǒng)外部、內(nèi)部都有。可能系統(tǒng)外部、內(nèi)部都有。36.1.1 6.1.1 接入控制的功能接入控制的功能n 接入控制功能接入控制功能
3、: 阻止非法用戶進(jìn)入系統(tǒng);阻止非法用戶進(jìn)入系統(tǒng); 允許合允許合法用戶進(jìn)入系統(tǒng);法用戶進(jìn)入系統(tǒng); 使合法人按其權(quán)限,進(jìn)行各種信息活動(dòng)。使合法人按其權(quán)限,進(jìn)行各種信息活動(dòng)。 接入控制機(jī)構(gòu)的組成: 用戶的認(rèn)證與識(shí)別;用戶的認(rèn)證與識(shí)別; 對(duì)認(rèn)證的對(duì)認(rèn)證的用戶進(jìn)行授權(quán)。用戶進(jìn)行授權(quán)。 信息系統(tǒng)入口 監(jiān)控器控制策略 受保護(hù)客體(信息、資源)主體 s1 s2 sm 接入控制機(jī)制接入控制機(jī)制4建立接入控制機(jī)構(gòu)的主要根據(jù): l l 主體(Subjects),是對(duì)目標(biāo)進(jìn)行訪問的實(shí)體。它可,是對(duì)目標(biāo)進(jìn)行訪問的實(shí)體。它可以是用戶、用戶組、終端、主機(jī)或一個(gè)應(yīng)用程序。以是用戶、用戶組、終端、主機(jī)或一個(gè)應(yīng)用程序。 l l
4、客體(Objects),是一個(gè)可接受訪問和受控的實(shí)體。,是一個(gè)可接受訪問和受控的實(shí)體。它可以是一個(gè)數(shù)據(jù)文件,一個(gè)程序組或一個(gè)數(shù)據(jù)庫(kù)。它可以是一個(gè)數(shù)據(jù)文件,一個(gè)程序組或一個(gè)數(shù)據(jù)庫(kù)。 l l 接入權(quán)限,表示主體對(duì)客體訪問時(shí)可擁有的權(quán)利,表示主體對(duì)客體訪問時(shí)可擁有的權(quán)利,接入權(quán)要按每一對(duì)主體客體分別限定。權(quán)利包括讀、接入權(quán)要按每一對(duì)主體客體分別限定。權(quán)利包括讀、寫、執(zhí)行等讀、寫權(quán)含義明確,而執(zhí)行權(quán)是指目標(biāo)為寫、執(zhí)行等讀、寫權(quán)含義明確,而執(zhí)行權(quán)是指目標(biāo)為一個(gè)程序時(shí)它對(duì)文件的查找和執(zhí)行。一個(gè)程序時(shí)它對(duì)文件的查找和執(zhí)行。 5接入控制策略l最小權(quán)益策略:按主體執(zhí)行任務(wù)所需權(quán)利:按主體執(zhí)行任務(wù)所需權(quán)利最小化分
5、配權(quán)力;最小化分配權(quán)力;l 最小泄露策略:按主體執(zhí)行任務(wù)所知道的:按主體執(zhí)行任務(wù)所知道的信息最小化的原則分配權(quán)力;信息最小化的原則分配權(quán)力;l 多級(jí)安全策略:主體和客體按普通、秘密、:主體和客體按普通、秘密、機(jī)密、絕密級(jí)劃分,進(jìn)行權(quán)限和流向控制。機(jī)密、絕密級(jí)劃分,進(jìn)行權(quán)限和流向控制。6接入控制實(shí)現(xiàn)方式接入控制實(shí)現(xiàn)方式(1)自主式自主式(Disretionary)(Disretionary)接入控制,接入控制,也稱也稱辨別接入控制,簡(jiǎn)記,簡(jiǎn)記為為DAC,它由資源擁有者分配接入權(quán),在辨別各用戶的基,它由資源擁有者分配接入權(quán),在辨別各用戶的基礎(chǔ)上實(shí)現(xiàn)接入控制。每個(gè)用戶的接入權(quán)由數(shù)據(jù)的擁有者來礎(chǔ)上實(shí)現(xiàn)
6、接入控制。每個(gè)用戶的接入權(quán)由數(shù)據(jù)的擁有者來建立,常以接入控制表或權(quán)限表實(shí)現(xiàn)。這一方法靈活,便建立,常以接入控制表或權(quán)限表實(shí)現(xiàn)。這一方法靈活,便于用戶訪問數(shù)據(jù),在安全性要求不高的用戶之間分享一般于用戶訪問數(shù)據(jù),在安全性要求不高的用戶之間分享一般數(shù)據(jù)時(shí)可采用。如果用戶疏于利用保護(hù)機(jī)構(gòu)時(shí),會(huì)危及資數(shù)據(jù)時(shí)可采用。如果用戶疏于利用保護(hù)機(jī)構(gòu)時(shí),會(huì)危及資源安全,源安全,DAC易受到攻擊。易受到攻擊。 (2) 強(qiáng)制式強(qiáng)制式(Mandatory)接入控制,簡(jiǎn)記為接入控制,簡(jiǎn)記為MAC。它由系統(tǒng)。它由系統(tǒng)管理員來分配接入權(quán)限和實(shí)施控制,易于與網(wǎng)絡(luò)的安全策管理員來分配接入權(quán)限和實(shí)施控制,易于與網(wǎng)絡(luò)的安全策略協(xié)調(diào),常
7、用敏感標(biāo)記實(shí)現(xiàn)多級(jí)安全控制。由于它易于在略協(xié)調(diào),常用敏感標(biāo)記實(shí)現(xiàn)多級(jí)安全控制。由于它易于在所有用戶和資源中實(shí)施強(qiáng)化的安全策略,因而受到重視。所有用戶和資源中實(shí)施強(qiáng)化的安全策略,因而受到重視。 為了給用戶提供足夠的靈活性,可以將為了給用戶提供足夠的靈活性,可以將DAC和和MAC組合在組合在一起來實(shí)現(xiàn)接入控制。一起來實(shí)現(xiàn)接入控制。76.2 數(shù)據(jù)庫(kù)加密技術(shù)數(shù)據(jù)庫(kù)加密技術(shù)6.2.1 數(shù)據(jù)加密必要性數(shù)據(jù)加密必要性 P95n數(shù)據(jù)加密的作用:數(shù)據(jù)加密的作用: 解決外部黑客侵入網(wǎng)絡(luò)后盜竊計(jì)算機(jī)數(shù)據(jù)的問題解決外部黑客侵入網(wǎng)絡(luò)后盜竊計(jì)算機(jī)數(shù)據(jù)的問題 解決外部黑客侵入網(wǎng)絡(luò)后篡改數(shù)據(jù)的問題解決外部黑客侵入網(wǎng)絡(luò)后篡改數(shù)
8、據(jù)的問題 解決內(nèi)部黑客在內(nèi)部網(wǎng)上盜竊計(jì)算機(jī)數(shù)據(jù)的問題解決內(nèi)部黑客在內(nèi)部網(wǎng)上盜竊計(jì)算機(jī)數(shù)據(jù)的問題 解決內(nèi)部黑客在內(nèi)部網(wǎng)上篡改數(shù)據(jù)的問題解決內(nèi)部黑客在內(nèi)部網(wǎng)上篡改數(shù)據(jù)的問題 解決解決cpu、操作系統(tǒng)等預(yù)先安置了黑客軟件或無線發(fā)射、操作系統(tǒng)等預(yù)先安置了黑客軟件或無線發(fā)射裝置的問題裝置的問題86.2.2 數(shù)據(jù)加密方法數(shù)據(jù)加密方法n對(duì)數(shù)據(jù)庫(kù)的加密方法:對(duì)數(shù)據(jù)庫(kù)的加密方法: 使用加密軟件加密數(shù)據(jù)使用加密軟件加密數(shù)據(jù) 使用專用軟件加密數(shù)據(jù)庫(kù)數(shù)據(jù)使用專用軟件加密數(shù)據(jù)庫(kù)數(shù)據(jù) 加密橋技術(shù)加密橋技術(shù) 概念概念 目標(biāo)目標(biāo) 優(yōu)點(diǎn)優(yōu)點(diǎn)92009年年1月月 10.為數(shù)據(jù)庫(kù)加密字段的存儲(chǔ)、檢索、索引、運(yùn)算、刪除、為數(shù)據(jù)庫(kù)加密
9、字段的存儲(chǔ)、檢索、索引、運(yùn)算、刪除、修改等功能的實(shí)現(xiàn)提供接口的技術(shù)是修改等功能的實(shí)現(xiàn)提供接口的技術(shù)是() A.數(shù)字簽名數(shù)字簽名B.消息摘要消息摘要 C.雙密鑰機(jī)制雙密鑰機(jī)制D.加密橋技術(shù)加密橋技術(shù) 11.下列不屬于下列不屬于Internet的接入控制技術(shù)主要對(duì)付的入侵者的接入控制技術(shù)主要對(duì)付的入侵者是是( ) A.偽裝者偽裝者B.病毒病毒 C.違法者違法者D.地下用戶地下用戶 22.接入控制的實(shí)現(xiàn)方法有接入控制的實(shí)現(xiàn)方法有( 多選多選 ) A.DACB.DCA C.MAC D.MCA E.CMA102009年年10月月人有了知識(shí),就會(huì)具備各種分析能力,人有了知識(shí),就會(huì)具備各種分析能力,明辨是非的能力。明辨是非的能力。所以我們要勤懇讀書,廣泛閱讀,所以我們要勤懇讀書,廣泛閱讀,古人說古人說“書中自有黃金屋。書中自有黃金屋?!蓖ㄟ^閱讀科技書籍,我們能豐富知識(shí),通過閱讀科技書籍,我們能豐富知識(shí),培養(yǎng)邏輯思維能力;培養(yǎng)邏輯思維能力;通過閱讀文學(xué)作品,我們能提高文學(xué)鑒賞水平,通過閱
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 鋼鐵行業(yè)保安工作總結(jié)
- 點(diǎn)滴關(guān)懷感染科護(hù)士總結(jié)
- 科技在前臺(tái)工作中的應(yīng)用計(jì)劃
- 網(wǎng)絡(luò)科技行業(yè)客服工作總結(jié)
- 2024年稅務(wù)師題庫(kù)帶答案(典型題)
- 2024年設(shè)備監(jiān)理師考試題庫(kù)及答案4
- 2024年認(rèn)識(shí)冰的教案
- 2024年燃?xì)夤芫W(wǎng)工安全作業(yè)技能考試題庫(kù)及答案
- 2024年花兒朵朵教案
- 2024年電工安全總結(jié)
- 2024年山東魯商集團(tuán)有限公司招聘筆試參考題庫(kù)含答案解析
- 妊娠劇吐伴酮癥護(hù)理查房課件
- 200#溶劑油安全技術(shù)說明書
- 單位洗車房管理制度
- 廣西壯族自治區(qū)欽州市浦北縣2022-2023學(xué)年七年級(jí)上學(xué)期期末英語試題
- 動(dòng)力學(xué)全套課件
- 廣東省深圳市2022-2023學(xué)年六年級(jí)上學(xué)期語文期末試卷(含答案)6
- 2022-2023學(xué)年北京市海淀區(qū)高一(上)期末生物試卷(附答案詳解)
- 河南省出版物經(jīng)營(yíng)許可證申請(qǐng)登記表
- 細(xì)集料篩分試驗(yàn)檢測(cè)記錄表模板
- (完整word版)聘書模板紅色
評(píng)論
0/150
提交評(píng)論