Skip to content

Latest commit

 

History

History
29 lines (19 loc) · 477 Bytes

File metadata and controls

29 lines (19 loc) · 477 Bytes

访问控制

主体(用户,程序) 客体 (文件)

自主访问控制

基于列的实现

(每个客体中,对所有主体来标示)

两种方法

  1. UNIX 经典的RWX(9-bit) 粒度比较粗

  2. ACL 在文件上附加了ACL信息 tools: setfacl,getfacl, chacl

强制访问控制

  • 多级安全
  • 范畴集合
  • BLP 模型 可证明的安全模型 不能上读,不能下写