找回密码
 立即注册
查看: 44|回复: 0

数据词典:强制访问控制(Mandatory Access Control)

[复制链接]

656

主题

70

回帖

2291

积分

管理员

积分
2291
发表于 2025-11-3 08:19:42 | 显示全部楼层 |阅读模式
强制访问控制(Mandatory Access ControlMAC)是主体和客体都有一个固定的安全属性,系统通过比较客体和主体的安全属性,根据已经确定的访问控制规则来决定主体是否可以访问客体。这个访问控制规则是强制执行的,系统中的主体和客体均无权更改。
强制访问控制比自主访问控制具有更高的安全性,能有效防范特洛伊木马,也可以防止在用户无意或不负责任的操作时泄露机密信息,适用于专用或安全性要求较高的系统。但是这种机制也使用户自己受到限制,例如,在用户共享数据方面不灵活。因此,保护敏感信息一般使用MAC,须对用户提供灵活的保护,更多地考虑共享信息时,使用DAC
【出处】朱胜涛,温哲,位华,张晓菲, 沈传宁.注册信息安全专业人员培训教材.北京师范大学出版社,20195月第1.

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|全数联人才测评中心 ( 京ICP备2024094898号 )

GMT+8, 2025-11-18 06:40 , Processed in 0.094850 second(s), 20 queries .

版权所有: 全数联人才测评(北京)中心

友情链接: 中华全国数字人才培育联盟 全数联人才测评中心学习平台 全数联人才测评中心存证平台 全数联人工智能专员认证中心

快速回复 返回顶部 返回列表