我听说过“基于主体的安全性”、“基于角色的安全性”、“以组件为中心的安全性”,在.NET中,我了解到代码访问安全(CAS)是一种“基于源的安全性”。那么还有其他的安全模型吗?从技术上讲它们是什么意思?有人能给我一些解释吗,或者给我一些参考?非常感谢。
发布于 2010-07-01 03:56:34
代码访问安全更多地是由.net使用的一种函数,用于遵守安全模型。安全模型本身是一般安全概念的一个松散定义的术语。
例如,基于角色的安全性或基于角色的访问控制是根据用户角色定义对资源的访问的安全模型。尽管如此,这只是整个安全组件中的一小部分,需要作为开发的一部分来考虑。这可能是一个很大的帮助:
http://msdn.microsoft.com/en-us/security/default.aspx
但是,您还可以研究更广泛的安全概念,例如面向初学者的Comptia安全+认证,以及通过ISC2获得的更高级的安全知识,以获得一种启发式的安全方法。
发布于 2010-07-02 07:13:32
维基百科将计算机安全模型定义为
计算机安全模型是一种用于指定和执行安全策略的方案。安全模型可以建立在访问权限的正式模型、计算模型、分布式计算模型或完全没有特定理论基础的基础上。
正如您可以想象的那样,广义上有许多类型的计算机安全模型。与其在这里重新列出所有不同的模型,不如看一下维基百科中最完整的计算机安全模型范畴。最后,维基百科还提供了一个连接到众多计算机安全主题的计算机安全门户。
除此之外,MSDN还提供了一些关于保护.NET应用程序的优秀文章。他们还提供了一个看起来不错的安全教程。
https://stackoverflow.com/questions/2361474
复制相似问题