SDN. 801:访问控制原理与机制PDF电子书下载
- 电子书积分:7 积分如何计算积分?
- 作 者:黄术群译;林望重校
- 出 版 社:国家科技保密通信重点实验室
- 出版年份:2000
- ISBN:
- 页数:94 页
1 引言 1
1.1 结构 1
1.2 缩写词 2
1.3 参考文献 3
1.4 定义 4
2 概述 7
2.1 环境 7
2.2 访问者(Initiators)、对象(Objects)和目标(Targets) 8
2.3 安全策略 8
2.4 管理 8
2.5 访问控制技术 9
2.6 一般的访问控制策略 10
2.6.1 基于标签的访问控制 10
2.6.2 基于目录(list)的访问控制 11
2.6.3 基于性能(capability)访问控制 12
2.6.4 基于上下文的访问控制(Context-Based Access Control) 12
2.7 鉴别 13
2.8 判定和实施 13
3 MISSI访问控制的条件和目标 15
4 访问控制工具 18
4.1 安全标签 18
4.2 X.509证书和安全策略目标标识符 23
4.2.1 许可属性 23
4.2.2 sigOrKMPrivilege属性 28
4.2.3 cAClearanceConstraints属性 29
4.2.4 commPrivileges属性 30
4.3 属性证书(AC) 30
4.4 证书的撤消 32
4.5 显示标记 32
4.5.1 标记码和短语 33
4.5.2 保密标记 34
5 MISSI中实现访问控制的机制 35
5.1 基本的访问控制处理的分区原则 35
5.1.1 MISSI的PRBAC 35
5.1.2 安全策略信息文件 37
5.1.2.1 版本信息 39
5.1.2.2 缺省的安全策略ID数据 40
5.1.2.3 安全策略ID数据 40
5.1.2.3 安全策略ID数据 40
5.1.2.5 安全级别 40
5.1.2.6 RBAC识别符 45
5.1.2.7 安全类别标记集合 45
5.1.2.8 等效策略(Equivalent Policy) 49
5.1.2.9 扩展(Extension) 49
5.1.3 SPIF传递闭包的要求 50
5.1.4 SPIF的验证核查 53
5.1.5 缺省的安全策略 54
5.1.5.1 实现 54
5.1.5.2 事例(scenario) 55
5.1.5.2.1 事例1-没有授权发送数据的访问者 56
5.1.5.2.2 事例2-发送给无授权的接收者 56
5.1.5.2.3 事例3—接受无标签的文电 57
5.1.6 要求和排斥的安全数据 57
5.1.7 SPIF处理过程 58
5.1.8 许可和cAclearanceConstrains的辅助处理 59
5.1.9 访问控制判定函数 60
5.1.10 过时的授权和敏感度 65
5.2 基于本地规则的访问控制处理 66
5.2.1 属性证书的格式 67
5.2.2 LRBAC的信息文件 68
5.2.3 属性证书的分配和撤销 69
6 访问控制应用要求 71
6.1 存储发送访问控制的处理 71
6.1.1 PRBAC处理模式 71
6.1.2 访问者处理 73
6.1.2.1 生成安全标签 74
6.1.2.2 在始发端验证安全标签 74
6.1.2.3 在始发端验证访问者授权 75
6.1.2.4 在始发端导出接收者的授权集 75
6.1.2.5 在始发端转换安全标签 76
6.1.2.6 在始发端验证接收者授权集 77
6.1.3 接收者处理 77
6.1.3.1 接收端转换安全标签 77
6.1.3.2 接收端验证接收者授权 78
6.1.3.3 接收端导出访问者的授权 78
6.1.3.4 接收端验证访问者授权集 79
6.1.3.5 显示安全标签 79
6.1.4 辅助功能描述 79
6.1.4.1 回送授权集的验证安全标签 79
6.1.4.2 远程用户的导出授权集 80
6.1.5 与北大西洋公约组织(NATO)文电的互操作性 80
6.1.6 ACP120邮件目录代理(MLA)的处理要求 81
附录A 通用服务安全策略定义 83
1 引言 83
2 安全策略行政管理信息 83
2.1 主要利益局 83
2.2 GENSER安全策略的指定用户 83
2.3 策略分类和处理限制 84
2.4 目标识别符 84
2.4.1 GENSER安全策略 84
2.4.2 TagSetName(标记集名) 84
3 GENSER安全策略定义 84
3.1 GENSER分类级别 84
3.2 GENSER安全类别数据 85
3.2.1 GENSER限制比特映射(标记类型1)类别数据 85
3.2.2 GENSER允许枚举(标记类型2)类别数据 88
3.2.3 GENSER允许位映射(标记类型6)类别数值 89
3.2.4 GENSER标记类型7类别数据 91
4 DMS1.0安全策略的等效变换 93
- 《第一性原理方法及应用》李青坤著 2019
- 《计算机组成原理解题参考 第7版》张基温 2017
- 《社会资本与村庄治理转型的社区机制》张国芳等著 2019
- 《高含硫气藏开发腐蚀控制技术与实践》唐永帆,张强 2018
- 《生态文化建设的社会机制研究》阮晓莺著 2019
- 《高等院校保险学专业系列教材 保险学原理与实务》林佳依责任编辑;(中国)牟晓伟,李彤宇 2019
- 《刑法归责原理的规范化展开》陈璇著 2019
- 《教师教育系列教材 心理学原理与应用 第2版 视频版》郑红,倪嘉波,刘亨荣编;陈冬梅责编 2020
- 《长三角雾霾突发事件风险评估、应急决策及联动防治机制研究》叶春明著 2019
- 《单片机原理及应用》庄友谊 2020
- 《世说新语校笺 第1册》(南朝宋)刘义庆撰;(南朝梁)刘孝标注;杨勇校笺 2019
- 《社会学与人类生活 社会问题解析 第11版》(美)James M. Henslin(詹姆斯·M. 汉斯林) 2019
- 《家》高铁林,王力军文;胡博综图 2019
- 《流体力学》张扬军,彭杰,诸葛伟林编著 2019
- 《本草经解彩色药图》云雪林,杨碧仙主编 2019
- 《景观艺术设计》林春水,马俊 2019
- 《《鬼谷子》思想新解 上》林仁政著 2015
- 《新闻心理学概论 第6版》刘京林 2019
- 《梦之海》陈晓丹,温慧责编;(法)科琳娜·蓓尔特兰德总主编;韦斯林,(乌拉圭)马格努译者;(乌拉圭)兰道尔夫-桑图里奥改编;(阿根廷)乔克绘画;刘慈欣 2020
- 《C程序设计教程 第3版》林小茶,陈昕 2018
- 《计算机网络与通信基础》谢雨飞,田启川编著 2019
- 《大学计算机实验指导及习题解答》曹成志,宋长龙 2019
- 《培智学校义务教育实验教科书教师教学用书 生活适应 二年级 上》人民教育出版社,课程教材研究所,特殊教育课程教材研究中心编著 2019
- 《国家社科基金项目申报规范 技巧与案例 第3版 2020》文传浩,夏宇编著 2019
- 《情报学 服务国家安全与发展的现代情报理论》赵冰峰著 2018
- 《药剂学实验操作技术》刘芳,高森主编 2019
- 《“十三五”规划教材 中药鉴定学实验 供中药学 药学及相关专业使用 第2版》吴啟南 2018
- 《国家执业药师考试历年真题试卷全解 2015-2019 中药学专业知识 1》黄坤主编 2020
- 《有机化学实验》雷文 2015
- 《全国普通高等中医药院校药学类专业十三五规划教材 第二轮规划教材 分析化学实验 第2版》池玉梅 2018