首页

文章

为什么说访问控制是网络安全的核心策略之一?

发布网友 发布时间:2022-04-20 05:12

我来回答

1个回答

热心网友 时间:2023-09-02 05:39

访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。
入网访问控制
入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。 用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户账号的缺省*检查。三道关卡中只要任何一关未过,该用户便不能进入该网络。 对网络用户的用户名和口令进行验证是防止非法访问的第一道防线。为保证口令的安全性,用户口令不能显示在显示屏上,口令长度应不少于6个字符,口令字符最好是数字、字母和其他字符的混合,用户口令必须经过加密。用户还可采用一次性用户口令,也可用便携式验证器(如智能卡)来验证用户的身份。 网络管理员可以控制和*普通用户的账号使用、访问网络的时间和方式。用户账号应只有系统管理员才能建立。用户口令应是每用户访问网络所必须提交的“证件”、用户可以修改自己的口令,但系统管理员应该可以控制口令的以下几个方面的*:最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。 用户名和口令验证有效之后,再进一步履行用户账号的缺省*检查。网络应能控制用户登录入网的站点、*用户入网的时间、*用户入网的工作站数量。当用户对交费网络的访问“资费”用尽时,网络还应能对用户的账号加以*,用户此时应无法进入网络访问网络资源。网络应对所有用户的访问进行审计。如果多次输入口令不正确,则认为是非法用户的入侵,应给出报警信息。
权限控制
网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。受托者指派和继承权限屏蔽(irm)可作为两种实现方式。受托者指派控制用户和用户组如何使用网络服务器的目录、文件和设备。继承权限屏蔽相当于一个过滤器,可以*子目录从父目录那里继承哪些权限。我们可以根据访问权限将用户分为以下几类:特殊用户(即系统管理员);一般用户,系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的安全控制与资源使用情况的审计。用户对网络资源的访问权限可以用访问控制表来描述。
目录级安全控制
网络应允许控制用户对目录、文件、设备的访问。用户在目录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限。对目录和文件的访问权限一般有八种:系统管理员权限、读权限、写权限、创建权限、删除权限、修改权限、文件查找权限、访问控制权限。用户对文件或目标的有效权限取决于以下两个因素:用户的受托者指派、用户所在组的受托者指派、继承权限屏蔽取消的用户权限。一个网络管理员应当为用户指定适当的访问权限,这些访问权限控制着用户对服务器的访问。八种访问权限的有效组合可以让用户有效地完成工作,同时又能有效地控制用户对服务器资源的访问 ,从而加强了网络和服务器的安全性。
属性安全控制
当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全在权限安全的基础上提供更进一步的安全性。网络上的资源都应预先标出一组安全属性。用户对网络资源的访问权限对应一张访问控制表,用以表明用户对网络资源的访问能力。属性设置可以覆盖已经指定的任何受托者指派和有效权限。属性往往能控制以下几个方面的权限:向某个文件写数据、拷贝一个文件、删除目录或文件、查看目录和文件、执行文件、隐含文件、共享、系统属性等。
服务器安全控制
网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等操作。网络服务器的安全控制包括可以设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息或破坏数据;可以设定服务器登录时间*、非法访问者检测和关闭的时间间隔。
是否可以解决您的问题?追问非常感谢,大哥你做过这一块的东西或者实验吗?

八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 年终会活动策划方案 深度解析:第一财经回放,探索财经新风向 逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? 使用puppeteer实现将htmll转成pdf 内卷时代下的前端技术-使用JavaScript在浏览器中生成PDF文档 【译】将HTML转为PDF的几种实现方案 变形金刚08动画怎么样 变形金刚08动画的问题 变形金刚08动画日语版剧情介绍 高分!换显卡nvidia控制面板被我卸了,重新安装显卡驱动后没了nvidia控... 我的nvidia控制面板被卸载了 怎么找回啊 卸载后 这个画面看着很奇怪_百 ... 李卓彬工作简历 林少明工作简历 广东工业职业技术学院怎么样 郑德涛任职简历 唐新桂个人简历 土地入股的定义 ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 绿萝扦插多久发芽 扦插绿萝多久发芽 炖牛排骨的做法和配料 网络诈骗定罪标准揭秘 “流水不争先”是什么意思? mc中钻石装备怎么做 为什么我的MC里的钻石块是这样的?我想要那种。是不是版本的问题?如果是... 带“偷儿”的诗句 访问控制列表号问题 局域网的访问控制有哪几种,分别适用于哪些网络? 自主访问控制与强制访问控制的原理是什么?有什么区别 windows操作系统的访问控制策略基于何种策略 C++中类成员访问控制方式有哪几种? 主要有哪几种访问控制策略? 访问控制技术的安全策略 Java的访问控制权限有哪几种?试以类格式形式列出J... windows如何实现其访问控制 访问控制不包括____。 A:网络访问控制 B:主机、... miui10快传在哪 访问控制列表的基本定义 简述网络访问控制的策略 访问控制的基本原理和常见模型 访问控制 访问控制技术是什么? 《网络信息安全》访问控制技术概述是什么? 访问控制技术的概念原理 “我将青春献戈壁,戈壁还我满园春”怎样理解 垂翼遥天去,皆因避难行,一途经济意,又是满园春 ... 求作者南官夭夭的小说全集!全一些的O(∩_∩)O谢谢! 求《掠情:恶魔总裁很温柔》全本 发 谁有南官夭夭的豪门盛宠:老婆,我只疼你全本=番外... 求最新好看的言情小说,要完结的,不要太长的。。... 请问有这篇小说吗《豪门盛宠:老婆,我只疼你!(... 求豪门盛宠:老婆,我只疼你!(大结局) 南官夭夭的 ,... 求南官夭夭《掠情:恶魔总裁很温柔》全本+番外 好看的穿越小说完本推荐,古代的, 都市的都可以,... 谁有南官夭夭的《掠情:恶魔总裁很温柔》全本加番外... 跪求 南官夭夭的《豪门盛宠:老婆,我只疼你!》,... 虚拟内存好像没用了、不知道设置在D盘行不行? 求南官夭夭《掠情:恶魔总裁很温柔》全本+番外 a733... 求南官夭夭《掠情:恶魔总裁很温柔》全本+番外 谢谢... 男主叫敦尔黄,女主叫蔚合合的小说叫什么 求几篇总裁言情小说,结局要好的,情节可以有点虐 求南官夭夭《掠情:恶魔总裁很温柔》全本+番外 邮箱... 求《豪门盛宠:老婆,我只疼你!(大结局)》文 / 南官... 谁有《豪门盛宠:老婆,我只疼你!(大结局)》文 ... 亲~我能不能发烦你吧南官夭夭的豪门盛宠:老婆,我... 干啥才能发财?
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com