请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
在某种程度上来说,信息安全就是通过控制如何访问信息资源来防范资源泄露或未经授权修改的工作。

访问是主体和客体之间的信息流动,主体是访问中主动的实体,可以是人、程序、进程等;客体是被动的实体,可以是文件、光盘、数据库等。

那如何控制访问就成为了信息安全中最常见的问题之一!

访问控制

主体访问客体通常需要4个步骤:身份标识、身份验证、授权、审计。



身份标识是指能够证明主体身份的凭证,如我国二代身份证、密码学中的数字签名等。

身份验证是指对主体身份确认二次过程,如去公安局验证身份证真伪、去CA(电子商务认证授权机构)验证数字签名的操作等。

授权是指主体在通过身份验证之后,确认主体具有访问特定资源权限的过程。就像你进入了银行大厅,却进不了金库一样。

审计是最后一步,在访问控制中通常要把主体的操作记录下来,同时保证审计记录的准确性。当问题发生时,通过审计记录可以进行问责操作。

访问控制方法

访问控制可以分为三种,即物理性、技术性、管理性访问控制,当这些访问控制机制相互协同工作时,可以更好的保护基础设施及其数据。

物理性访问控制

物理性访问控制是最常见的访问控制手段,包括门锁、栅栏、门卫等物理操作,同时也包括如划分网段(Vlan)等虚拟操作。




技术性访问控制

技术性访问控制是用于限制主体访问客体的软件工具,通常在计算机层面实现,如设置防火墙、设置IPS、对明文进行加密、采用Kerberos等操作。




管理性访问控制

管理性访问控制通常是以公司制度来限制和约束员工行为,如违反了公司规定,会进行罚款或辞退等操作。除了这种奖惩制度外,适当的培训与教育也是必要的。

总结

访问控制通常被视为保护资产的第一道防线,企业中往往也是采用多种访问控制手段进行协同工作。做好访问控制是基础条件,在此之上才可以做好信息安全的落地工作。

共 1 个关于小白学安全—访问控制篇!的回复 最后回复于 2018-12-29 20:27

评论

直达楼层

沙发
望不到尽头 VIP认证 LV13.中将 发表于 2018-12-29 20:27 | 只看该作者 | 私信
支持!
来自360手机N7(360社区3.4.8版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238328

精华:310 金币:229701 经验:198984

最后登录时间:2024-4-24

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表