强制访问控制(MAC)- 安全许可(Security clearance)

https://ithelp.ithome.com.tw/upload/images/20210810/20132160XBvfnr1mVF.jpg
-安全内核
一张图片胜过千言万语。访问控制矩阵可以被视为授权数据(权利和许可)的逻辑“存储库”,由对象视角的访问控制列表和主体视角的能力表组成。它反映了所有者在授权时的自由裁量权。然而,并非每个系统都实现了访问控制矩阵的完整构造。例如,Microsoft 的打印机、共享文件夹和 NTFS 权限都是基於 ACL 的。
相反,强制访问控制机制通常依赖於匹配的“标签”,也就是基於格的。在被分类之後,资源或对像被标记以供识别并标记以在受信任的计算机系统中进行访问控制。在正式的背景调查或调查之後,用户或主体被授予安全许可。将安全许可转化为可信计算系统中的标签,以便匹配主体和客体的标签进行授权。

安全调查(Security Clearance)
安全许可或许可是“由授权裁决办公室作出的正式安全决定,即个人有权在需要知道的基础上访问特定级别的机密信息(绝密、机密或机密)。” (NIST 术语表

参考
. 许可
. 系统最高模式

资料来源: Wentz Wu QOTD-20210713
My Blog: https://choson.lifenet.com.tw/


<<:  [ JS个人笔记 ] this的指向—DAY8

>>:  Composite:组合模式

[Day26] NLP会用到的模型(九)-实作transformer-上

一. 资料准备 这次任务是实作机器翻译,资料: http://www.manythings.org/...

建立第一个RESTful api server(实作篇)-1(Day12)

前面介绍了那麽多内容,那接下来就让我们来实作第一个restful api server吧 在每个後端...

33岁转职者的前端笔记 DAY 28 CSS 选取器类别笔记

CSS 最重要的一环就是选取器,新手一定要了解熟悉 CSS 选取器 才能事办功倍,开发速度也会提升许...

CISSP很难考吗?

不难,考CISSP需要的只是时间。需要多长的时间来准备CISSP考试,取决於您的背景、学习策略、执...

ISO 27001 资讯安全管理系统 【解析】(十五)

(三)第5.3条组织角色、责任与职权,高阶管理者应该指派有关ISMS之角色、分配相关责任与职权,这些...