原创 訪問控制

訪問控制目標 防止非授權用戶的訪問 防止合法用戶以非授權的方式訪問資源 訪問控制原理 訪問控制的安全策略:對於某個具體的系統資源,誰可以訪問以及允許的訪問類型。 廣義的訪問控制涉及的實體類型: 認證:驗證實體身份是