標識和鑒別是操作系統基礎的安全機制。操作系統利用標識來跟蹤用戶的操作,用戶一 旦完成了身份鑒別,就要對基于該標識的所有行為負責。關于標識與簽別機制的詳細內容請參見本書第二章中“身份鑒別”的有關內容。
鑒別與訪問控制是信息安全領域重要的基礎知識之一。信息系統中要想實現安全目標, 達到一定的防護水平,必須具備有效的鑒別與訪問控制機制。下面我們在介紹標識、鑒別、 訪問控制等基本概念和常見的訪問控制模型的基礎上,描述典型標識與鑒別技術原理,以及典型的訪問控制方法。
身份鑒別的概念