点击上方蓝字关注我们强制访问控制(Mandatory AccessControl——MAC)与自主访问相比,MAC提供更严格和灵活的控制方式。MAC首先为所控制的主体和客体指派安全标记,然后依据这些标...
【等保专题】等保四级主机安全加固关键点总结
引言等级保护2.0相比等级保护1.0,变化最大之一就是安全计算环境,因为在等级保护2.0中,安全计算环境包含了等级保护1.0中的主机安全、数据安全和应用安全这三个重要的部分。图1 安全计算环境等保1....
一文看尽访问控制模型
近期的网络安全事件已经表明,无论组织规模大小,攻击者都可能会将其作为目标。其中,最常见的攻击方式是通过钓鱼手段获得对合法账户的未授权访问,为了抵御这种未经授权的访问,制定用户认证和授权的规则与政策十分...
网络安全等级保护:第三级网络安全设计技术要求整理汇总
第三级网络安全设计技术要求设计目标第三级系统安全保护环境的设计目标是:按照GB17859-1999对第三级系统的安全保护要求,在第二级系统安全保护环境的基础上,通过实现基于安全策略模型和标记的强制访问...
周末谈等保:网络安全等级保护基本技术
今天简单概括性谈一下有关网络安全等级保护基本技术,等级保护工作是系统性、体系性的工作,其技术可以用庞大或庞杂来形容。如果你对安全知识体系有了一个真正的认知,那么你对其感觉是庞大而有条理的,但是如果你对...
云边协同环境下的数据库安全防护技术
伴随着数字化转型进程的高速发展,全球已经进入到智能的数字化时代。高效的云计算技术作为数字化时代下智能化实现的基本要素,对于形成体系化保障、推进数字化转型具有重要支撑作用。同时,边缘计算环境具有机动化、...
网络安全等级保护:网络安全等级保护基本技术
今天简单概括性谈一下有关网络安全等级保护基本技术,等级保护工作是系统性、体系性的工作,其技术可以用庞大或庞杂来形容。如果你对安全知识体系有了一个真正的认知,那么你对其感觉是庞大而有条理的,但是如果你对...