2024用户访问控制标准_第1页
2024用户访问控制标准_第2页
2024用户访问控制标准_第3页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

用户访问控制标准用户访问控制标准范围本标准规定了计算机系统的所有程序,保证用户以合理的权限使用到所需的资源,最大限度的保护计算机资源的安全性和合理性,适用于公司所有人员。规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB/TT179011999《信息技术安全技术密钥管理》GMT0032《基于角色的授权管理与访问控制技术规范》定义和术语下列术语和定义适用于本标准:计算机系统ComputerSystem计算机系统由计算机硬件和软件两部分组成,是计算机硬件系统和计算机软件系统的有机结合整体。本文指软件部分,包含基础软件和应用软件,及相应的支持文档。用户访问控制规范审批IT经理审核最后由系统管理员为通过审批的用户在相应的系统建立登陆帐号并设用户利用自己帐号在公司网络上的所有活动,都应被跟踪、审计和记录.IT部门应定期(每月)汇当不需要进入公司计算机系统时,IT部门以取消其帐号。用户由于各种原因离开公司时,IT部门确认已退出计算机系统后,才可与人力资源部门办理离职手续。IT经理及其代表可批准临时或永久的用户帐号.对于跨越部门的访问权限, permitdeny用来表示满足访问表项的报文是允许通过接口,还是要过滤掉。PermitdenyIP访问表源地址的报文要被丢弃掉。source hostany分别用于指定单个主机和所有主机。host表示一种精确的匹配,其屏蔽码为0.0.0.0198.79.35.6来的报文,则使用标准的访问控制列表语句access-list1permit198.79.35.6access-list1permit host198.79.35.6与此相对照,any是源地证/0.O.O.O/255.255.255.255的简写。假定我们要拒绝从源198.78.46.8IP访问表可以使用access-list1denyhost198.79.35.6access-list1permitanypermitdeny198.78.46.8的报文,因为permit语句将允许所有的报文通过。所以说访问表中的语句顺序是很重要的,因为不合理语句顺序将会 Cisco访问表功能所支持的通配符屏蔽码与子网屏蔽码的方式是刚好相反的,也就是说,二O表示一个'匹配'条件,二进制的1表示一个'不关心'C类网络198.78.46.0,若不使用子网,则当配置网络中的每一个工作站时,使用于网屏蔽码255.255.255.O。在198.78.46.0中的所有报文的通配符屏蔽码为:0.0.O.255。 og关键字只在OS版本.3中存在。如果该关键字用于访问表中,则对那些能够匹配访问表中的perit和deny语句的报文进行日志记录。日志信息包含访问表号、报文的允许或拒绝、源地址以及在显示了第一个匹配以来每5分钟间隔内的报文数目。使用og关键字,会使控制台日志提供测试和报警两种功能。系统管理员可以使用日志来观察不同活动下的报文匹配情况,从而可以测试不同访问表的设计情况。当其用于报警时,管理员可以察看

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论