摘要:希赛小编为大家整理了信息安全工程师考试资料:访问控制技术,希望对在备考信息安全工程师考试的考生有所帮助。
访问控制技术提供了一种控制用户访问数据的机制。
安全策略表达模型一般分为两大类,即自主访问控制(DAC)和强制访问控制(MAC)。
自主访问控制中,用户对信息的访问是基于用于的鉴别和访问控制规则的确定,每个用户都要给予系统中每个访问对象的访问权限。在强制访问控制中,系统给主体和客体分配了不同的安全标记,通过比较主体和客体的安全标记是否匹配,来决定是否允许访问。
软考备考资料免费领取
去领取