来源:互联网2010-05-11
软件系统安全控制 软件系统的安全控制包括:合法客户端的访问控制,人员权限的控制,数据安全性控制。...合法客户端的访问控制:实现定点访问,即通过ip地址绑定或mac地址验证实现客户端的绑定及过滤,实现注册的合法用户的访问验证,防止非法用户的访问;人员权限的控制:合法的用户其访问权限及范围受到系统控制,防止合法用户进行超越自己身份的数据访问与操作
来源:希赛2008-08-04
启动开放性安全标准分布式系统安全业务的开放性标准,如saml(安全断言标记语言)、xacml(可扩展访问控制标记语言)和web服务安全标准,已被oasis(结构化信息标准促进组织)所采用。
来源:希赛2008-08-04
假如上例中就甲、乙两类用户,期望的访问控制如上所述,那么最好的角色创建方法是为系统访问控制创建两个角色,第一个角色为role_a,如果要限制该角色只能读a和b,就只将private_ab_read模块的的权限赋予角色