访问控制是计算机安全的重要组成部分,它用于控制系统及数据的访问,以确保信息安全性和隐私权。

(一)定义
访问控制是指对任何一个系统或服务的访问权限进行控制,在计算机安全中,一般用于防止意外访问,保护数据安全性及系统健康。访问控制可以被定义为操作系统中用于限制特定用户或计算机访问特定数据和系统资源的一种安全策略。
(二)用途
通过访问控制可以确保系统的完整性、机密性和可用性,这对组织来说是非常重要的,一旦被篡改,将严重影响组织机构正常使用资源和服务,甚至可能破坏数据库。
(三)目的
访问控制的主要目的就是管理信息的访问,使数据的机密性、完整性、可用性和保护性得到不断提高。它不仅展示系统的隐私,而且还起着防止违反访问策略的作用,防止不良利用等恶意操作。
(四)原则
访问控制可以采用允许控制或拒绝控制,并从功能、约束和完整性等多个方面进行施行。
1.职责分离原则:将系统的资源和服务与具有访问权限的用户分离开来,让每个用户仅能访问其有权限的资源和服务,有效的控制系统的使用。
2.最小特权原则:最小特权原则要求用户仅拥有执行特定任务所需的访问权限,比如可以访问特定文件,但不能够修改和删除文件。
3.最小秘密原则:最小秘密原则限制了数据在计算机系统中的流通,保证了系统数据的安全性,满足了安全处理要求。
4.最大意外原则:最大意外原则要求控制系统能够确保系统仅能使用者所期望的操作,即以防止潜在的危险措施可以确保系统的安全性。
(五)工作原理
信息的访问必须经过严格的认证过程,才能够访问被控制的对象。认证的具体过程包括访问者的身份验证,查询访问者的访问控制的列表,比较目标对象的访问权限,若通过,则允许访问,否则禁止。通过不同的认证算法,可以实现更强大的信息安全管理。
(六)类型
访问控制可以分为基于用户的访问控制(UAC)、基于对象的访问控制(OAC)、网络访问控制(NAC)和电脑访问控制(CAC)。
(1) UAC:基于用户的访问控制,一种施行访问控制的技术,它利用用户和组的角色来控制用户访问特定文件或资源。
(2) OAC:基于对象的访问控制,一种控制对象访问的技术,其核心思想是分配访问权限,控制每个用户对特定资源或功能的访问权限。
(3) NAC:网络访问控