网络安全知识篇(网络安全知识安全上网的知识)

美洲Assa Abloy Opening Solutions首席技术官Peter Boriskin指出,远程应用现在比以往任何时候都更加重要,而且由于许多人在家工作,因此远程应用也变得越来越有必要。此外,还需要解决方案来控制对无人基础设施的访问。彼得·鲍里斯金(Peter Boriskin)在Asis博客上说:“通过空中发布访问权的能力,消除了密钥持有人去办公室环境进行密钥编程的需要,减少了细菌传播的可能性,并实现了更好的控制和可审核性谁正在访问各个位置”。预计全球访问控制系统市场将从2020年的86亿美元增长到2025年的128亿美元,复合年增长率为8.2%。今天小编就带大家一起了解下访问控制相关的知识,各位看官,且听小编娓娓道来。

网络安全知识篇(网络安全知识安全上网的知识)

访问控制

网络安全知识篇(网络安全知识安全上网的知识)

访问控制技术是什么?

网络安全知识篇(网络安全知识安全上网的知识)

防火墙访问控制列表

计算机系统的活动主要在主体(进程、用户)和客体(资源、数据)之间进行的。计算机安全的核心问题是确保主体对客体的访问的合法性,即通过对数据、程序读出、写入、修改、删除和执行等的管理,确保主体对客体的访问是授权的,并拒绝非授权的访问,以保证信息的机密性、完整性和可用性。访问控制是网络防护的核心策略。通常基于身份认证,规定了用户和进程对系统和资源访问的限制,目的是保证网络资源受控且被合法地访问和使用,用户只能根据自身权限访问系统资源,不能越权访问。

访问控制技术有哪些?

访问控制技术主要有3种类型:自主访问控制、强制访问控制和基于角色的访问控制

网络安全知识篇(网络安全知识安全上网的知识)

访问控制技术分类

  • 自主访问控制

自主访问控制是应用得最广泛的访问控制方法,用这种方法,资源所有者可以任意规定谁可以访问他们的资源。这样,用户或用户进程就可以有选择地与其他用户共享资源,它是一种对单个用户执行访问控制的过程和措施。一般采用访问控制矩阵来实现,一行表示一个主体,一列表示一个受保护的客体。具体实现访问控制的方法分为基于行的访问能力表和基于列的访问控制表两种。自主访问控制虽然在一定程度上实现了权限隔离和对资源的保护,但是由于资源管理较为分散,无法做到全局控制。其强调的是自主,自己来决定访问策略,其安全风险也来自自主。

  • 强制访问控制

在强制访问控制中,系统给主体和客体分配不同的安全属性,用户不能改变自身或者任何客体的安全属性,即不允许单个用户确定访问权限,只有系统管理员可确定用户和用户组的访问权限。系统通过比较客体和主体的安全属性决定主体是否可以访问客体。此外,强制访问控制不允许一个进程生成共享文件,从而防止进程通过共享文件将信息从一个进程传送到另一个进程。其强调的是强制,由系统来决定。

强制访问控制特别适合于多层次的安全级的系统,可以通过使用敏感标号对所有用户和资源强制执行策略,即实现强制访问控制,可抵御特洛伊木马和用户滥用职权等攻击,当敏感数据需在多种环境下受到保护时,就需要使用强制访问控制。但是,这种控制策略给用户带来诸多不便,如在用户共享数据方面不灵活且受到限制,实现工作量较大。所以,通常在保护敏感信息时使用。

  • 基于角色的访问控制

基于角色的访问控制核心思想是将访问权限与角色相联系,包括三个实体,即用户、角色、权限。可以为一组执行同样工作并且对资源访问有同样需求的用户分配一个角色,将多个用户分配到某个角色,然后根据访问控制目的为该角色赋予相应的权限,基于角色的访问控制简化了用户访问权限授予和撤销的工作,当存在大量的员工调动或角色变更时非常高效,有利于提高生产力和效率。

访问控制技术新发展

随着企业信息系统的建立和规模的不断扩大,存储在系统中的敏感数据和关键数据越来越多,5G技术、人工智能、云技术、容器技术等的飞速发展,打破了原有的网络边界,移动办公、远程组网、多云协同等场景日益复杂化,使得网络安全面临新的需求和挑战,在这样的大背景下,新的访问控制技术和理念成为刚需,在这些技术中,零信任可谓一枝独秀。

网络安全知识篇(网络安全知识安全上网的知识)

零信任访问控制技术

基于零信任理念构建零信任架构,打破传统安全架构基于网络边界构筑信任域的理念,基于各类主体的身份进行细粒度的风险度量和访问授权,通过持续信任评估实现动态访问控制,避免核心资产直接暴露,最大程度减少被攻击面以及被攻击的风险。身份认证、信任评估、动态访问控制、业务安全访问是零信任的核心能力。基于零信任的访问控制能够持续依据评估结果建立访问主体和被访问资源之间的映射关系,调整并下发执行控制策略,构建对核心业务资产的保护屏障,将核心业务资产的暴露面隐藏。


感谢您的阅读,喜欢的话就转发、收藏并关注小编,给小编助助力吧。

内容较基础,但为了保证知识的完整性及体系化,也是很有必要提提的,不喜勿喷。后续文章同样精彩,欢迎关注,一起学习提高。

以上内容来源于网络,由“WiFi之家网”整理收藏!

原创文章,作者:电脑教程,如若转载,请注明出处:https://www.224m.com/205530.html

(0)
电脑教程电脑教程
立即登录192.168.1.1-手机怎么进入19216811的登录界面.
上一篇 2023年2月4日 11:51
192.168.51.1-192.168怎么设置路由器.
下一篇 2023年2月4日 12:03

相关推荐

  • TP-Link TL-WDR6800 无线路由器WDS桥接设置

    1、操作电脑使用网线连接副路由器的LAN口或者使用无线连接副路由器的无线信号。打开浏览器,清空地址栏,输入tplogin.cn(或192.168.1.1),填写管理密码,登录管理界…

    2023年2月18日
    4.1K
  • falogincn设置路由器-迅捷1900m双频路由器怎么登录.

    falogincn设置路由器本文目录迅捷1900m双频路由器怎么登录?我想用手机设置路由器,怎么进入设置页面?fast_AC888路由器设置?falogincn设定路由器密码-zol问答falogin.cn管理员密码是多少?迅捷1900m双频路由器怎么登录?答:迅捷无线路由器连接wifi的操作步骤:第一步、连接迅捷路由器1、电话线上网:用户需要准备2根网线,一根网线用来连接A

    falogin.cn 2022年12月26日
    10.6K
  • 192.168.8.1手机登陆设置上网方法

    192.168.8.1手机登陆设置方法,也就是用手机来设置高科路由器上网的方法。其实用电脑来设置路由器更加的简单、方便一点,不过有些用户没有电脑,因此只能用手机来进行设置。

    2021年4月5日
    27.2K
  • win7系统下usb鼠标无法识别的解决方法(图)

    原标题:"win7系统下usb鼠标无法识别的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。鼠标是非常重要的,在使用电脑的时候没有鼠标是一件很麻烦的事情,特别是台式电脑,没有鼠标根本无法操作

    2021年7月31日
    7.0K
  • 电脑截图快捷键是多少?推荐几个截图工具和技巧

    很多朋友可能会为截图感到困扰,其实这个问题很简单,目前很多软件都开发了截图功能,比如QQ、浏览器等,而且win7系统也有自带的截图工具,功能强大,下面小编就为大家一一介绍一些常用的截图方法吧,让你在联网和不联网的状态下都能轻松截图。方法一:其实最方便的当数QQ截图了,但是它有一个要求,那就是必须联网

    2021年10月2日
    12.9K
  • 跃层用什么路由器好?(我应该用什么路由器跳到地板上?)

    问:我家是跳房子。现在路由器在楼下客厅,楼上卧室wifi信号不太好。请问什么路由器适合跳楼,可以让楼上的wifi信号很好? 你好,一栋带跳楼的房子。如果每层面积比较大,建议使用分布…

    常见问题 2022年2月21日
    5.0K
  • 腾达(Tenda)W368R无线路由器宽带连接上网设置教程

    腾达(Tenda)W368R无线路由器宽带连接上网的设置方法,宽带连接拨号上网,通常又叫做PPPoE拨号上网、ADSL拨号上网。使用宽带连接这种方式上网时,宽带运营商会提供一个宽带账号、宽带密码给用户

    2021年4月6日
    18.7K
  • 用Windows 2000自动分配IP地址

    在局域网中的用户必须指定IP地址,而IP地址作为每台电脑的唯一标识,必须指定。在小型的局域网中,这项工作可以手工进行设定,但对于大型的局域网而言,手工设定就显得麻烦了,并且还容易出错。那么我们可以利用Win2000Server中的DHCP功能,让服务器自动进行指定,免去"

    2021年2月3日
    9.2K
  • 手机网关不可用是什么意思(图文)

    【导读】手机网关不可用是什么意思,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。网关就是手机与当前连接的网络的一个出口,当网关不可用时说明

    2021年8月9日
    30.7K
  • Win7系统找回半透明特效功能的步骤(图)

    原标题:"Win7系统找回半透明特效功能的步骤详解"相关电脑问题教程分享。 - 来源:WiFi之家网。目前,使用win7系统的用户都了解,win7系统的视觉特效既给用户带来了视觉的享受,又满足了用户个性

    2021年6月26日
    5.6K