門禁社區
,墨西哥]] 門禁社區(),又稱為封閉社區、封閉型社區、封閉式社區,是對人員或物品進出都有監管的近鄰社區、屋苑或山莊,最典型特徵是常有圍牆柵欄等環繞四周。門禁社區出現的原因乃是多出於為該社區內的居民加強保安措施,以及為該等人士提供與外界分割的感受。 一般而言,門禁社區通常包含一些小住宅街區及區內居民共用的社區設施。在一些發展密度高的城市或土地面積較小的地方,門禁社區往往只包含小型公園及休憩設施,或其餘公用地方。在較大型的門禁社區之中,居…
共 20 篇文章
,墨西哥]] 門禁社區(),又稱為封閉社區、封閉型社區、封閉式社區,是對人員或物品進出都有監管的近鄰社區、屋苑或山莊,最典型特徵是常有圍牆柵欄等環繞四周。門禁社區出現的原因乃是多出於為該社區內的居民加強保安措施,以及為該等人士提供與外界分割的感受。 一般而言,門禁社區通常包含一些小住宅街區及區內居民共用的社區設施。在一些發展密度高的城市或土地面積較小的地方,門禁社區往往只包含小型公園及休憩設施,或其餘公用地方。在較大型的門禁社區之中,居…
Zanzibar 是一个授权系统,由Google开发,用于管理访问控制。它最早亮相于 2019 年的USENIX年度技术大会上发表的一篇研究论文。Zanzibar 为多项 Google 服务提供 授权/鉴权 支持,包括Google 云端硬盘、 Google 相册和YouTube 。 概览 Zanzibar 作为一个授权服务运行,处理来自客户端应用程序的访问控制查询,并以关系元组的形式保存访问控制列表(ACL),这些元组遵循 基于关系的访…
在计算机安全中,自主访问控制(英语:discretionary access control,缩写DAC)由《可信计算机系统评估准则》所定义的访问控制中的一种类型。它是根据主体(如用户、进程或 I/O 设备等)的身份和他所属的组限制对客体的访问。所谓的自主,是因为拥有访问权限的主体,可以直接(或间接)地将访问权限赋予其他主体(除非受到强制访问控制的限制)。 自主访问控制常常与强制访问控制(MAC,Mandatory Access Con…
僅供親閱()或僅供閱覽,為取用機密資訊的一種方式,限制文件僅提供給有閱讀權限的人員親閱,僅可由本人閱覽。另一種意義是,文件在閱覽時,禁止對內容有任何形式的複製、抄寫、攝影,以確保不會有任何未獲授權的副本產生。 參考文獻
警衛室]] 警衛室]] 警衛室,駐有100名武士]] 警衛室,聖彼得堡]] 警衛室是一個以保安為目的建造的建築,駐紮有哨兵或警衛。一些警衛室還有監獄之用。 現代警衛室 21世紀的警衛室用於各種機關及門禁社區門口,以檢查進出入人物,一些大些的機構,警衛室會負責整個地區安全。 美國陸海軍警衛室常用的一個口號是“向下一個警衛室重複所有命令”(Repeat all calls more distant from the guardhouse t…
平台驱逐(,或译去平台化)是一种通过移除其用于发布-{zh-hans:信息; zh-hant:訊息}-或想法的平台(比如演讲台或网站)来抵制某个人或团体的行为,或网站为阻止用户表达“不正确的”观点而对他们的封锁。后者在中国大陆称全网封杀。 历史 社交媒体 2018年8月,法律系教授於《华尔街日报》上形容2018年為「平台驱逐之年」。2018年8月6日,包括YouTube和Facebook在內的幾個大型網上平台,一同決定永久封禁跟保守派脱…
授權()一般是指对信息安全或计算机安全相关的资源定义与授予访问权限,尤指存取控制。动词“授权”可指定义访问策略与接受访问。例如,人力资源人员通常被授权访问员工记录,而这个策略通常被形式化为计算机系统中的访问控制规则。在运行期间,系统使用已定义的访问控制规则决定是接受还是拒绝经过身份验证的访问请求 。可被授权的资源多种多样,包括但不限于单个或数个文件或数据、计算机程序、计算机设备以及计算机软件提供的功能。而得到授权的是计算机用户、计算机软…
强制访问控制(,缩写MAC)在计算机安全领域指一种由操作系统约束的存取控制,目标是限制主体或发起者访问或对对象或目标执行某种操作的能力。在实践中,主体通常是一个进程或线程,对象可能是文件、目录、TCP/UDP端口、共享内存段、I/O设备等。主体和对象各自具有一组安全属性。每当主体尝试访问对象时,都会由操作系统内核强制施行授权规则——检查安全属性并决定是否可进行访问。任何主體对任何物件的任何操作都将根据一组授权规则(也称策略)进行测试,决…
身份验证()又称認证、鉴权,是指通过一定的手段,完成对用户身份的确认。 身份验证的目的是确认当前所声称为某种身份的用户,确实是所声称的用户。在日常生活中,身份验证并不罕见;比如,通过检查对方的证件,我们一般可以确信对方的身份。虽然日常生活中的这种确认对方身份的做法也属于广义的“身份验证”,但“身份验证”一词更多地被用在计算机、通信等领域。 身份验证的方法有很多,基本上可分为:基于共享密钥的身份验证、基于生物学特征的身份验证和基于公开密钥…
消防专用封条,用于封地铁站内的消火栓,防止其在非緊急情況下被濫用。]] 封條()是商人在貨櫃物品上貼上一個條狀貼紙(相當於物品的身分證),用途是避免貨櫃在運輸途中被人掉包,失竊的風險,持有者大多為:貨主(付貨人)、航商和海關等三類。 封條依用途不同分成下列幾種:貨櫃封條、法院封條、保安封條;依材質不同可分成:條紙封條、塑膠封條、金屬封條、電子封條。 演化 由於傳統封條容易偽造,往往易造成重大損失,有的損失甚至遠高於不貼封條,麻煩不少。因…
在計算機科學中,存取控制矩陣(),或譯為存取控制陣列,又稱存取矩陣(),是一套抽象、形式化的安全性模型。這套模型描述了計算機系統中的安全保護狀態,各別表示其下的每個附屬子體,對於系統中的每個物件,其所擁有的權限。這個概念最早是由巴特勒·蘭普森在1971年所提出。 在存取矩陣中的每一個元素,分別代表主體與受體的權限。 示例 在示例中,有兩個角色。角色1可讀取、寫入、執行並擁有資產1,可執行資產2,可讀取檔案及寫入設備。角色2可讀取資產1,…
以角色為基礎的存取控制()是資訊安全領域中,一種較新且廣為使用的存取控制機制,其不同於強制存取控制以及自由選定存取控制直接賦予使用者權限,而是將權限賦予。1996年,萊威·桑度(Ravi Sandhu)等人在前人的理論基礎上,提出以角色為基礎的存取控制模型,故該模型又被稱為RBAC96。之後,美國國家標準局重新定義了以角色為基礎的存取控制模型,並將之納為一種標準,稱之為NIST RBAC。 以角色為基礎的存取控制模型是一套較強制存取控制…
以任務為基礎的存取控制,(),是資訊安全領域中,一種較新且廣為使用的存取控制機制,其依照工作任務的需求,給予指派不同的存取權限與使用時限。 參考文獻
以規則為基礎的存取控制,(),是資訊安全領域中,一種開放源碼的存取控制機制,用於Linux核心,其會依據系統安全策略的選擇,提供所能允許的權限。 外部連結 *[https://www.rsbac.org/ RSBAC homepage]
存取控制()是指对访问者向受保护资源进行访问操作的控制管理。该控制管理保证被授权者可访问受保护资源,未被授权者不能访问受保护资源。 實體控制 現實生活中的存取控制可以由付費或者認證達成。例如,火車站的剪票員要求旅客排成一列依序剪票,未持票旅客不得上車;或者公司警衛要求員工出示識別證,否則不得進入辦公室等。 访问模型 访问控制有很多模型,比如: 自主存取控制() 强制存取控制() 角色存取控制() 规则存取控制() () 識別存取控制()…
访问控制表(,ACL),又稱-{zh-cn:存取控制串列; zh-tw:訪問控制表}-,是使用以存取控制矩陣為基礎的存取控制表,每一個(文件系统内的)物件對應一個串列主體。存取控制串列由存取控制條目(access control entries,ACE)組成。存取控制串列描述用户或系统进程对每个物件的存取控制权限。 存取控制串列的主要缺點是不可以有效迅速地枚舉一個物件的存取權限。因此,要確定一個物件的所有存取權限需要搜索整個存取控制串列…
机场安保是指機場為保护乘客、工作人员、飞机和机场免遭破壞、犯罪、恐怖主义和其他威胁而採取的措施。由於机场人流量較大,所以機場也是恐怖主义者發動襲擊的潛在目標。 虽然某些国家/地区可能设有專門負責機場安保的全國性机构,但在大部分国家/地区,機場安保由州或地方機構負責。 設備 由于有旅客携带武器或其他危險物品登上飛機後可能會劫机,所以安檢人員都會用金屬探測器來檢查旅客以及其攜帶的隨身物品。 一般人不允許進入机场的敏感区域,這些地方稱為。如果…
尾隨是一種常見的社會工程學手法。通常是指尾隨者利用另一合法受權者的識別機制,通過某些檢查點,進入一個限制區域。該行為可能是合法或非法的、授權的或未經授權的,視情況而定。然而,這個詞往往有被非法或未經授權的行為的內涵。 尾隨手法 尾隨者有以下幾種常見手法: 偷偷摸摸跟隨一個受權者進入一個地點,看起來就像是以合法掩護非法。 加入一群受權者假裝是這群人的一員。 * 找到一個忽視設施規則的受權者,以欺騙的方式讓他以為是有受權的尾隨者,允許尾隨者…
在计算机系统安全领域,基于关系的访问控制 (ReBAC)定义了一种授权范式,其中主体访问资源的权限由这些主体与资源之间存在的关系来定义。 通常,ReBAC 中的授权是通过遍历关系有向图来执行的。该图的节点和边与资源描述框架 (RDF)数据格式中的三元组非常相似。 ReBAC 系统允许存在关系层次结构,一些系统还允许定义更复杂的关系,包括关系上的代数运算符,例如并集、交集和差集。 ReBAC 随着社交网络应用的兴起而流行起来,在这些应用中…
环境权限(英文:Ambient Authority)是系统访问控制研究中的术语。当主体(比如某个计算机程序或Linux上的某个用户)指明它需要的客体(Object,比如某一文件)的名称和它将要对该客体执行的动作(Operation,比如“复制”)便可以完成该动作的时候,我们称该主体使用了环境权限。 在“环境权限”的定义中: 客体的“名称”指的是可被任何主体使用的某一客体的唯一标识符,这一“名称”本身不包含它所指代的客体的权限信息。(举例…