TCB存取控制

http://img2.58codes.com/2024/20132160CC1KB1cTag.jpg
.任意访问控制(DAC)依赖于所有者(通常基于身份)自行决定是否进行授权。
.基于角色的访问控制(RBAC)将职位或任务映射到角色。RBAC是非自由裁量权的;也就是说,所有者不能自行决定授权。
.强制访问控制根据BLP,BIBA或其他安全模型将对象的许可与对象的标籤进行比较。

参考
.授予保护模型(Take-grant protection model)
.确定主题安全性的线性时间算法(A Linear Time Algorithm for Deciding Subject Security)

资料来源: Wentz Wu QOTD-20201130


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章