在MAC中,DBMS所管理的全部實體被分為主體和客體兩大類。
主體是系統中的活動實體,既包括DBMS所管理的實際用戶,也包括代表用戶的各進程。客體是系統中的被動實體,是受主體操縱的,包括檔案、基表、索引、視圖等等。對於主體和客體,DBMS為它們每個實例(值)指派一個敏感度標記(Label)。
敏感度標記被分成若干級別,例如絕密(Top Secret)、機密(Secret)、可信(Confidential)、公開(Public)等。主體的敏感度標記稱為許可證級別(Clearance Level),客體的敏感度標記稱為密級(Classification Level)。MAC機制就是通過對比主體的Label和客體的Label,最終確定主體是否能夠存取客體。
當某一用戶(或一主體)以標記label註冊入系統時,系統要求他對任何客體的存取必須遵循如下規則:
(1)僅當主體的許可證級別大於或等於客體的密級時,該主體才能讀取相應的客體;
(2)僅當主體的許可證級別等於客體的密級時,該主體才能寫相應的客體。
相關詞條
-
存取控制過程
對一個資料庫,不是所有的用戶都要(能)存取所有的數據。一個用戶必須獲得對所請求的數據的適當授權才能對其進行相應的操作。用來檢查用戶對數據的存取許可權的過程...
存取控制的層次 實現存取控制 存取控制策略 -
網路安全管理[保護網路安全的一種方法]
計算機網路是人們通過現代信息技術手段了解社會、獲取信息的重要手段和途徑。網路安全管理是人們能夠安全上網、綠色上網、健康上網的根本保證。 網路技術基礎教程...
簡介 安管技術 安全管理 產品特點 管理制度 -
cisco交換機
或設備自動完成的方法,把要傳輸的信息送到符合要求的相應路由上的技術的統稱...以後,處理連線埠會查找記憶體中的地址對照表以確定目的MAC(網卡的硬體地址...連線埠,目的MAC若不存在,廣播到所有的連線埠,接收連線埠回應後交換機會“學習...
概念 原理 技術發展史 分類 功能 -
交換機
查找記憶體中的地址對照表以確定目的MAC(網卡的硬體地址)的NIC(網卡)掛接在哪個連線埠上,通過內部交換矩陣迅速將數據包傳送到目的連線埠,目的 MAC...它添加入內部MAC地址表中。使用交換機也可以把網路“分段”,通過對照...
簡介 分類 功能 交換方式 功能 -
PHP[超文本預處理器]
的面向對象功能、引入PDO(PHP Data Objects,一個存取...高亮、代碼補全、調試、構建、版本控制等。一些常見的PHP IDEs如下...• Eclipse with PDT:免費• Coda:商業版,針對Mac...
發展 開發工具 特性 優勢 技術套用 -
CSMA/CD協定
用型的介質訪問控制方法,即衝突檢測的載波監聽多路訪問的方法。它起源於美國...和MAC子層能適用於一系列媒體。在物理層內定義了兩個重要的兼容接口,即...,在與同軸電纜靠近的MAC中只有少量電路,而大部分硬體和全部軟體都在站點中...
簡介 工作原理 其它 -
802.11無線技術
線型區域網路在MAC層的標準協定是CSMA/CD,即載波偵聽多路存取/衝突...得到了廣泛套用。1.1.1.介質接入控制層功能無線網路(WLAN)可以無縫連線標準的乙太網絡。標準的無線網路使用的是(CSMA/CA)介質控制...
技術發展 技術前景 特點 -
windows server
版本歷史 版本 核心版本號 發行日 Windows Server 2003 NT 5.2 2003-4-24 Windows S...
版本歷史 2000版本 2003版 2008版本 2012版 -
信息安全
的強制訪問控制和統一管理控制、敏感檔案及加密密鑰的冗餘存儲備份,包括檔案...標識和鑑別;2、自主訪問控制依據安全策略控制主體對客體的訪問。3、強制訪問...等因素的威脅。為保障信息安全,要求有信息源認證、訪問控制,不能有非法軟體...
產業發展 學科要求 產品 發展 檢測