首页>审计>职业认证>ACL/IDEA认证培训> 正文

实施ACL应当遵循的两个基本原则

2008-5-13 15:17  【 】【打印】【我要纠错

  在实施ACL的过程中,应当遵循如下两个基本原则:

  1.最小特权原则:只给受控对象完成任务所必须的最小的权限。

  2.最靠近受控对象原则:所有的网络层访问权限控制。

  局限性:由于ACL是使用包过滤技术来实现的,过滤的依据又仅仅只是第三层和第四层包头中的部分信息,这种技术具有一些固有的局限性,如无法识别到具体的人,无法识别到应用内部的权限级别等。因此,要达到end to end的权限控制目的,需要和系统级及应用级的访问权限控制结合使用。

相关热词: ACL 基本原则