下面不属于访问控制技术的是 ( )。 A.强制访问控制 B.自主访问控制 C.自由访问控制 D.基于角色的访

 我来答
拽拽的神鹿_
2018-04-11 · TA获得超过7778个赞
知道小有建树答主
回答量:55
采纳率:100%
帮助的人:7624
展开全部
  1. 访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用,它是保证网络安全最重要的核心策略之一。按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术,如UniNAC网络准入控制系统的原理就是基于此技术之上。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。

  2. 访问控制涉及到三个基本概念,即主体、客体和访问授权。 
    主体:是一个主动的实体,它包括用户、用户组、终端、主机或一个应用,主体可以访问客体。 
    客体:是一个被动的实体,对客体的访问要受控。它可以是一个字节、字段、记录、程序、文件,或者是一个处理器、存贮器、网络接点等。 
    授权访问:指主体访问客体的允许,授权访问对每一对主体和客体来说是给定的。例如,授权访问有读写、执行,读写客体是直接进行的,而执行是搜索文件、执行文件。对用户的访问授权是由系统的安全策略决定的。 

访问控制技的常用技术有:

  1. 入网访问控制 

  2. 权限控制 

  3. 目录级安全控制 

  4. 属性安全控制

  5. 服务器安全控制 

访问控制策略有:

  1. 自主访问控制 

  2. 强制访问控制

  3. (3)基于角色的访问控制

匿名用户
2011-03-24
展开全部
c
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 1条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式