網絡安全控制用於確保網絡服務的機密性、完整性和可用性。這些安全控制措施可以是技術性或管理性的保障,目的是將安全風險降至最低。為了減少網絡被攻擊或破壞的風險,充分的網絡安全需要實施合適的網絡安全控制組合。
網絡安全控制包括:
用於定義對特定資源的存取控制主要術語有以下四種:
存取控制原則涉及限制或允許用戶或進程的存取控制。該原則包括伺服器接收來自用戶的請求,並通過存取控制指令(Access Control Instruction, ACI)來對用戶進行身份驗證。伺服器可以允許或拒絕用戶執行任何操作,如讀取、寫入、存取文件等。
存取控制允許用戶存取整個目錄、目錄的子樹以及目錄中的特定條目和屬性值。可以為單個用戶或用戶組設置許可權值。目錄和屬性值包含存取控制指令。
存取控制功能使用由安全管理員維護的授權資料庫來檢查請求用戶的授權詳細信息。
存取控制指令的三個主要部分: