access control mochanisms
訪問控制機制不完善 (MS,缺陷)
涉及程式
Panda3.0描述
Panda3.0安全軟體訪問控制機制不完善詳細
凡是版本低於3.0.2.0的熊貓軟體允許任何一個從本地登錄的用戶修改註冊表中的與該軟體有關的鍵值,任何本地登錄的用戶都能夠獲取管理員許可權,同時它還
允許任何許可權的用戶刪除該軟體。
在信息系統中,為檢測和防止未授權訪問,以及為使授權訪問正確進行所設計的硬體或軟體功能、操作規程、管理規程和它們的各種組合。
訪問控制是給出一套方法,將系統中的所有功能標識出來,組織起來,託管起來,將所有的數據組織起來標識出來託管起來, 然後提供一個簡單的唯一的接口,這個接口的...
功能 實現策略 分類 實現 發展訪問控制技術,指防止對任何資源進行未授權的訪問,從而使計算機系統在合法的範圍內使用。意指用戶身份及其所歸屬的某項定義組來限制用戶對某些信息項的訪問,或限...
概念原理 類型機制 安全策略 認證服務 身份認證管理"自主訪問控制是保護系統資源不被非法訪問的一種有效手段。 自主訪問控制是一種比較寬鬆的訪問控制
概述 標準強制訪問控制主體通常指用戶,或代表用戶意圖運行進程或設備。主體有時也會成為訪問或受控的對象,如一個主體可以向另一個主體授權,一個進程可能控制幾個子進程等...
主體 客體 訪問控制分類《網路安全控制機制》分為5章,第1章是訪問控制機制,講述了訪問控制的最新進展,並討論了移動通信和可信網路環境下的訪問控制技術。第2章是認證機制,介紹AA...
網路安全控制機制 內容簡介 目錄 序言訪問控制模型 TBAC模型的分析 基於角色和任務的訪問控制模型
內容簡介 目錄《網路安全控制機制》一書的作者是林闖、蔣屹新、尹浩 ,清華大學出版社2008年出版,本書探討了計算機網路安全控制機制的相關問題。
內容簡介 目錄 序言本書是針對安全研究領域的學術專著,主要是基於資料庫服務模式下國內外研究需要解決的數據安全訪問問題,主要描述在密文數據上如何更加有效的實現可用的訪問控制機制。
圖書簡介 圖書目錄簡易夾層協定(Lightweight Interlayer Protocol,LIP )是一個高效、可擴展、防止MANET分組注入攻擊的通用網路訪問控制...
LIP概述 LIP的實現與使用 LIP安全分析 總結