当前位置:首页 >  数码看点

访问控制策略的基本原则

发布时间:2024-07-06 20:00:31

互联网技术访问控制策略制定原则

安全策略的制定实施围绕主体、客体和安全控制规则集三者之间的关系展开,遵循如下基本原则。

(1)最小特权原则:每一个用户或进程只应该拥有最小访问权集合,只在能完成其任务所必须的权限所组成的最小保护域内执行。

(2)经济性原则:控制机制应该最小和简单,便于实现、检査和证明。

(3)完全中介性:必须可以对系统发生的所有访问请求和主客体权限变化起到完全中介作用,监控不能被旁路。

《访问控制策略的基本原则》不代表本网站观点,如有侵权请联系我们删除

全数码 广州小漏斗信息技术有限公司 版权所有 粤ICP备20006251号

联系我们 关于我们 版权申明