用户名:
密码:
登 录
个人中心
系统维护
用户注册
联系我们
当前位置 >
首页
> 术语细览
访问控制
标准号:
GJB 2824-97
标准名称:军用数据安全要求
1997-05-23
基本信息
【名称】
访问控制
【英文名称】
access control
【定义】
限制已授权的用户、程序、进程或计算机网络中其他系统访问本系统资源的过程(见 GJB2256中3.3条)。
同源术语
·
军用数据
:
一种为了军事目的,用于表示事物、概念或指令的一种形式化的表示形式,它适合于人工 或自动方式进行通信、翻译或处理。
·
保密性
:
为秘密数据提供保护状态及保护等级的一种特性(见GJB2256中3.35条)。
·
数据完整性
:
信息系统中的数据与在原文档中的相同,并未遭受偶然或恶意的修改或破坏时所具有的 性质(见GJB2256中3.56条)。
·
数据可用性
:
当用户需要数据时,数据就以用户需要的形式放在用户需要的地方的一种状态(见 GJB2256中3.20条)。
·
数据安全
:
保护数据免受偶然的或恶意的修改、破坏或暴露(见GJB2256中3.58条)。
·
(计算机)病毒
:
一种自身具有传播复制能力的程序。它一般由引导部分、破坏部分和自身传播部分组成。
·
授权
:
授与用户、程序或进程的访问权(见GJB2256中3.18条)。
·
鉴别
:
a. 验证用户、设备和其他实体的身份; b. 验证数据的完整性(见GJB2256中3.16条)。
·
军用数据相关实体
:
采集、传输、处理、存储、交换、使用和销毁军用数据的计算机系统、工作环境和记录媒体等 的总称。
相关术语
·
授权管理基础设施
:
向用户和应用程序提供授权服务管理的基础设施。
(
GJB 700A-2006
军用通信系统术语)
·
访问控制
:
防止未经授权者使用某资源。也称存取控制
(
GJB 700A-2006
军用通信系统术语)
·
访问控制
:
(1)自由选择访问控制:基于主体与主体所属组的身份来限制对客体访问的手段。控制在 这种意义上是自由的,即具有某种访问许可的主体可将许可(可能间接地)传给任何其它主体 (除非受强制访问控制限制。 (2)强制访问控制:基于客体所包含信息的灵敏度(如标记所表示)来限制对客体访问的手段。
(
HB/Z 183-90
Ada编程支持环境(APSE)公用接口)
·
访问控制
:
限制已授权的用户、程序、进程或计算机网络中其他系统访问本系统资源的过程。
(
GJB 4897-2003
军用计算机病毒防治要求)
·
访问控制
:
控制访问名录信息和授权的手段。
(
GJB 4922-2003
军用名录服务系统通用要求)
·
授权人员
:
在执行公务中需要知道保密事物,并获得接触授权的人员。
(
GJB 3687A-2006
军用核材料术语)
·
强制访问控制
:
根据客体所包含信息的敏感性以及主体访问此类敏感信息的权限,限制主体访问客体的 方法。
(
GJB 2646-96
军用计算机安全评估准则)
·
授权管理员
:
具有对 UTM 的系统配置、安全策略、审计日志等管理权限的用户。
(
GJB 6871-2009
UTM类产品测评方法)
·
访问控制
:
对主体(如用户)访问客体(如网络资源)的权限或能力的限制。访问控制又称存取控制。
(
GJB 2900-97
军用计算机网络用户标识和口令规程)
·
访问控制
:
对信息访问的全面控制或同步。
(
GJB 3390-98
Ada语言编程支持环境通用接口集 (第一卷))