安全策略

王朝百科·作者佚名  2009-11-19  
宽屏版  字体: |||超大  

安全策略 (security policy)

管理员制定的活动策略,它基于代码所请求的权限为所有托管代码以编程方式生成授予的权限。对于要求的权限比策略允许的权限还要多的代码,将不允许它运行。

安全策略的实施原则:

1 最小特权原则:最小特权原则是指主题执行操作时,按照主题所需权利的最小化原则分配给主体权利

2 最小泄露原则:最小泄露原则是指主体执行任务时,,按照主体所需要知道的信息最小化的原则分配给主体权利

3 多级安全策略:多级安全策略是指主体和客体间的数据流向和权限控制按照安全级别的绝密(TS)、秘密(S)、机密(C)、限制(RS)和无级别(U)5级来划分。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有