自主訪問控制與強制訪問控制的區別如下:
類型不同:自主訪問控制由《可信計算機系統評估準則》所定義的訪問控制中的一種類型,強制訪問控制在計算機安全領域指一種由操作系統約束的訪問控制。
目的不同:自主訪問控制:根據主體(如用戶、進程或 I/O 設備等)的身份和他所屬的組限制對客體的訪問。強制訪問控制:目標是限制主體或發起者訪問或對對象或目標執行某種操作的能力。
特點不同:自主訪問控制由客體的屬主對自己的客體進行管理,由屬主自己決定是否將自己的客體訪問權或部分訪問權授予其他主體,這種控制方式是自主的。強制訪問控制每當主體嘗試訪問對象時,都會由操作系統內核強制施行授權規則——檢查安全屬性并決定是否可進行訪問。任何主體對任何對象的任何操作都將根據一組授權規則(也稱策略)進行測試,決定操作是否允許。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。
自主訪問控制與強制訪問控制的區別如下:
類型不同:自主訪問控制由《可信計算機系統評估準則》所定義的訪問控制中的一種類型,強制訪問控制在計算機安全領域指一種由操作系統約束的訪問控制。
目的不同:自主訪問控制:根據主體(如用戶、進程或 I/O 設備等)的身份和他所屬的組限制對客體的訪問。強制訪問控制:目標是限制主體或發起者訪問或對對象或目標執行某種操作的能力。
特點不同:自主訪問控制由客體的屬主對自己的客體進行管理,由屬主自己決定是否將自己的客體訪問權或部分訪問權授予其他主體,這種控制方式是自主的。強制訪問控制每當主體嘗試訪問對象時,都會由操作系統內核強制施行授權規則——檢查安全屬性并決定是否可進行訪問。任何主體對任何對象的任何操作都將根據一組授權規則(也稱策略)進行測試,決定操作是否允許。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。