计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2003年
17期
157-160
,共4页
郭代飞%李志江%杨义先%胡正名
郭代飛%李誌江%楊義先%鬍正名
곽대비%리지강%양의선%호정명
访问控制%权限映射%专用对象
訪問控製%權限映射%專用對象
방문공제%권한영사%전용대상
分析了Windows 2000自主性访问控制的实现机制以及存在的安全问题,通过对权限和用户的分级映射,实现了具有强制访问控制功能的安全代理,在网络服务器中该代理可以提供身份认证、多级访问控制、专用对象访问控制等功能,并能有效地避免用户的权限滥用和权限提升攻击.
分析瞭Windows 2000自主性訪問控製的實現機製以及存在的安全問題,通過對權限和用戶的分級映射,實現瞭具有彊製訪問控製功能的安全代理,在網絡服務器中該代理可以提供身份認證、多級訪問控製、專用對象訪問控製等功能,併能有效地避免用戶的權限濫用和權限提升攻擊.
분석료Windows 2000자주성방문공제적실현궤제이급존재적안전문제,통과대권한화용호적분급영사,실현료구유강제방문공제공능적안전대리,재망락복무기중해대리가이제공신빈인증、다급방문공제、전용대상방문공제등공능,병능유효지피면용호적권한람용화권한제승공격.