欢迎您访问 最编程 本站为您分享编程语言代码,编程技术文章!
您现在的位置是: 首页

信息系统安全(第 3 章 - 自主访问控制)

最编程 2024-07-17 20:52:32
...

“属主/同组用户/其他用户”是UNIX/Linux等系统中实现的一种十分简单而又有效的自主访问控制机制,其方法是在每个文件上附加一段有关访问控制信息的二进制位。

这些二进制位反映了文件属主、与文件属主同组的用户、余下的其他用户等不同类别用户对文件的存取权限,其中:

(1)owner:表示此客体属主对它的访问权限;

(2)group:表示与owner同组用户对此客体的访问权限;

(3)other:表示余下其他用户对此客体的访问权限。

这种自主访问控制实现方式的一个很大缺点,是客体属主不能够精确控制某个用户对其客体的访问权,系统只能将存取权限分配到组或所有其他用户,访问控制的粒度较粗。在实际实现的一些安全操作系统中,将“属主/同组用户/其他用户”机制和访问控制机制结合使用,从而将访问控制粒度细化到了系统中的单个用户。系统能够赋予或排除某一个用户对一个文件或目录的存取权限,客服了原UNIX访问控制粒度较粗的局限性。

推荐阅读