mandatory access control (MAC) definition:
强制访问控制(MAC)是一个安全策略,限制个人资源owne授予或拒绝访问资源对象在文件系统中。MAC criteria are defined by the system administrator, strictly enforced by the operating system (OS) or security kernel, and are unable to be altered by end use. @!通常受雇于政府和军事设施,强制访问控制是通过将一个分类标签分配给每个文件系统对象。Classificatio包括保密,秘密和机密。系统上的每个用户和设备分配一个类似的分类和间隙水平。当劳工或设备试图访问一个特定的资源,操作系统或安全内核将检查实体”的凭证来确定是否将被授予的访问。虽然它是最安全的访问控制设置,MAC需要仔细的规划和持续的监控将所有资源对象”和使用“classificatio最新的。
最高水平的访问控制,MAC可以与底层的自主访问控制(DAC),它允许个人资源owne做出自己的政策和分配安全控制.
TheJonDarc解释了MAC是如何工作的。
参见:基于角色的访问
最近更新时间:2015-11-30 EN
相关推荐
-
如何预防和抵御勒索软件
勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]