计算机安全技术
操作系统的安全
6.2 操作系统的安全控制
从访问控制方式来说,访问控制可分为以下四种:
( 1 )自主访问控制:自主访问控制是一种普遍采用
的访问控制手段。它使用户可以按自己的意愿对系统参数
作适当修改,以决定哪些用户可以访问他们的系统资源。
( 2 )强制访问控制:强制访问控制是一种强有力的
访问控制手段。它使用户与文件都有一个固定的安全属性,
系统利用安全属性来决定一个用户是否可以访问某种资源。
( 3 )有限型访问控制:它对用户和资源进一步区分,
只有授权的用户才能访问指定的资源。
( 4 )共享/独占型访问控制:它把资源分成“共享”
和“独占”两种。“共享”可以使资源为所有用户使用,“独占”
只能被资源所有者使用。