当前位置: 首页 > wzjs >正文

业余做网站国外网站推荐

业余做网站,国外网站推荐,wordpress获取数组长度,永久不收费免费的软件0x00 前言 有一个比较简单的逻辑需要先了解一下,什么是访问控制,其实就是控制访问的方式和方法,将这些方式和方法汇总起来就是我们说的访问控制模型。 访问控制模型分为自主访问控制(DAC)和非自主访问控制。DAC允许客…

0x00 前言

有一个比较简单的逻辑需要先了解一下,什么是访问控制,其实就是控制访问的方式和方法,将这些方式和方法汇总起来就是我们说的访问控制模型。

访问控制模型分为自主访问控制(DAC)和非自主访问控制。DAC允许客体所有者等控制访问,如个人文件管理。非自主访问控制由管理员集中管理,包含多种模型:RBAC基于角色和权限组;基于规则的访问控制使用规则过滤操作,如防火墙;ABAC以属性为依据,如设备类型;MAC通过标签匹配控制访问;基于风险的访问控制根据环境和状态变化触发校验,如账号异常登录时的双因子认证。

0x01 自主访问控制

自主访问控制 DAC

什么是自主访问控制?
就是允许客体的所有者,创建者或数据托管员控制和定义对该客体的访问。相当于创建文档,比如office,或者钉钉,飞书这些建立在个人文件夹的文件,实际上就是自主访问控制。

0x02 非自主访问控制

由管理员可以集中进行管理,而不是由文件创建者进行独立管理。

1.基于角色的访问控制 RBAC

根据主体角色或分配任务来定义访问客体的能力。实际上就是权限组管理模式,每个组就是一个角色,这个角色拥有的权限都是固定的。

此访问控制的优点是,不关注主体,只关注主体所在的权限组,直接移动主体所在位置即可更改或清除权限。防止权限错乱。

2.基于规则的访问控制

基于规则的访问控制模型使用一组规则、限制或过滤器,决定系统允许和禁止发生的操作。

比如防火墙就是最常见的基于规则的访问控制,类似于ACL,可以用来定义过滤器或者是通过的所有流量。

3.基于属性的访问控制 ABAC

属性可以是用户、网络和网络上的设备的几乎任何特征。用户属性可以包含组成员身份,工作部门以及其使用的设备。

属性其实可以说是泛化的一个规则,比如用户使用的平板,手机,或者其他有特征的东西,比如SD-WAN就是一个非常特殊的例子。

4.强制访问控制 MAC

强制访问相当于是基于标签的访问,在客体和主体都打上标签,只有相同的标签才可以进行访问,否则就不可以访问,有点类似虎符。

5.基于风险的访问控制

基于风险的访问控制,其实更像于基于状态机的访问控制,一旦环境变更之后打破状态机则会出现校验机制,但是一旦状态机或者环境没有被打破的时候则可以进行访问。

当然这种方式也类似于规则的一种抽象。

比如我们有很多种方法来证明自己不是处于风险的状态,比如双因子认证。

有一个例子,就是登录

  • 如果一个账号被爆破了很多次,那么此时这个账号就是处于一种危险的状态。
  • 如果一个账号异地登录,或者在一个非常用环境下登录,这种也是一种危险的状态。
  • 如果一个账号进行了一些异常操作,那么这个时候,这个账号也是在一种非常异常的情况。

文章转载自:

http://zcURLbjP.sLfkt.cn
http://fASQ3kRI.sLfkt.cn
http://LySfhKi7.sLfkt.cn
http://ddoQOwkP.sLfkt.cn
http://VX3eUN5V.sLfkt.cn
http://3UvR8f5Z.sLfkt.cn
http://W0eQpQHP.sLfkt.cn
http://qboUjMSz.sLfkt.cn
http://C2ql6N7m.sLfkt.cn
http://QlpoW8cJ.sLfkt.cn
http://EX0A1Kwd.sLfkt.cn
http://7lAQ4lDE.sLfkt.cn
http://HwkTKgxF.sLfkt.cn
http://hYOYzGDc.sLfkt.cn
http://Zt5qCyPb.sLfkt.cn
http://zIuAiNhB.sLfkt.cn
http://Hd5HcA2t.sLfkt.cn
http://ihf8uDJL.sLfkt.cn
http://6Hj7xFjz.sLfkt.cn
http://FZ0Y6AjE.sLfkt.cn
http://RO8hvExc.sLfkt.cn
http://imzYAGZ5.sLfkt.cn
http://FldZnykB.sLfkt.cn
http://LV9ZHgQL.sLfkt.cn
http://2anj4I5t.sLfkt.cn
http://lr3zDYKj.sLfkt.cn
http://FeX1MUBC.sLfkt.cn
http://YRotzc2d.sLfkt.cn
http://O4hLvwfR.sLfkt.cn
http://x4Mho0Dm.sLfkt.cn
http://www.dtcms.com/wzjs/683956.html

相关文章:

  • 电子商务网站建设的特点湖南长沙益阳网站建设
  • 做美食教程的网站wordpress 密码加密
  • woocommerce做零售网站seo内容优化是什么
  • php网站开发的相关技术seo 优化技术难度大吗
  • 想制作一个网站要多少钱深圳企业官方网站建设
  • 吉林东奥建设集团网站网站建设案例欣赏
  • 深圳网站设计比较好的公司Wordpress做物联网
  • 网站管理教程全广告网站
  • 珠海网站建设厚瑜携程旅行网网站策划书
  • 一个简单的游戏网站建设网站要多钱
  • 做外贸网站基本流程免费自建网站有哪些
  • 网站开发费用构成网络seo招聘
  • 新安县做网站福建省建设职业注册资格管理中心网站
  • 商丘市有没有做网站app开发兼职的价位
  • 色彩设计网站室内设计平面图案例
  • 广东网站建设包括什么软件建筑设计公司起名大全
  • 商务服务平台html搜索引擎优化
  • 天津网站开发制作wordpress防止f12插件
  • 任丘做网站哪个网站专业做饲料
  • 网站维护是什么专业WordPress动态二维码插件
  • 开源网站建设实习心得做购物网站如何推广
  • 个人自助网站如何在阿里云自主建网站
  • .net网站开发实站网站说建设中
  • 美食网站设计规划书建造师查询入口
  • 阿里巴巴网站的营销策略义乌兼职网站建设
  • 做外国网站用什么服务器网站优化需要什么软件
  • 免费建站自己的网址珠海左右创意园网站开发
  • 做图书馆网站网站支付接口怎么做
  • 智能建站系统郴州专业的网站建设
  • 网站建设的需要的工具淘宝类网站开发