在計(jì)算機(jī)應(yīng)用范圍迅速擴(kuò)大的同時(shí),如何保證系統(tǒng)安全性的問(wèn)題,就日益顯得越發(fā)重要了。
本小節(jié)介紹在四個(gè)級(jí)別上對(duì)文件進(jìn)行安全性管理的措施:
1、系統(tǒng)級(jí)管理2、用戶級(jí)管理3、目錄級(jí)管理4、文件級(jí)管理
系統(tǒng)級(jí)安全管理
系統(tǒng)級(jí)安全管理的主要任務(wù),是不允許未經(jīng)核準(zhǔn)的用戶進(jìn)入系統(tǒng)。系統(tǒng)級(jí)安全管理有以下幾種方法:
|
注冊(cè)
|
主要目的
|
使系統(tǒng)管理員能夠掌握要使用系統(tǒng)的諸用戶的情況, 并保證用戶名在系統(tǒng)中的唯一性。 |
| 注冊(cè) |
主要目的 |
|
登錄
|
主要目的
|
通過(guò)核實(shí)該用戶的注冊(cè)名及口令來(lái)檢查該用戶使用系統(tǒng)的合法性 |
|
若干措施 |
1、規(guī)定用戶要定期地修改口令,以防口令被竊; |
|
若干措施
|
2、限定用戶在指定的終端上機(jī),不能任意更換終端; |
|
若干措施 |
3、限定用戶在規(guī)定的時(shí)間上機(jī),其它時(shí)間不得上機(jī)。 |
用戶級(jí)安全管理
用戶級(jí)安全管理,是為了給用戶分配“文件訪問(wèn)權(quán)”而設(shè)計(jì)的,包括兩方面內(nèi)容:
|
對(duì)所有用戶進(jìn)行分類(lèi); |
|
|
為指定用戶分配文件訪問(wèn)權(quán)。 |
|
目錄級(jí)安全管理
目錄級(jí)安全管理,是為保護(hù)系統(tǒng)中的各種目錄而設(shè)計(jì)的,它與用戶權(quán)限無(wú)關(guān)。 為保證目錄的安全,規(guī)定只有系統(tǒng)核心才具有寫(xiě)目錄的權(quán)利。
通常,系統(tǒng)是分別為用戶和目錄獨(dú)立地指定權(quán)限的。
文件級(jí)安全管理
文件級(jí)安全管理,是通過(guò)系統(tǒng)管理員或文件主對(duì)文件屬性的設(shè)置,來(lái)控制用戶對(duì)文件訪問(wèn)。
|