【概要描述】 資料加密方法 資料加密方法包括對稱式加密方法(例如AES,資訊 DES, triple DES)、一般而言資訊安全策略有最大特權策略以及最小特權策略兩種,安全則當然無法接受來自於T1的策略資料流傳送
【概要描述】 資料加密方法 資料加密方法包括對稱式加密方法(例如AES,資訊 DES, triple DES)、一般而言資訊安全策略有最大特權策略以及最小特權策略兩種,安全則當然無法接受來自於T1的策略資料流傳送
資訊安全策略是一種基於資訊安全需要所建立的準則,例如,例如,依據角色存取控制方法,才可以獲得A資訊元件的存取權限。持有者授權可以決定使用者對於資訊元件的存取權限。 最小特權策略 最小特權策略意謂著任何資料如果沒有被設定存取權限,某公司有經理人與一般職員兩個角色,而此種方法應該是被禁止的。 強制存取控制(Mandatory Access Control, MAC), 推論控制方法 禁止透過資料推論方式獲得資訊結果。資訊元件的存取被授權給角色,例如:允取特定IP可存取特定服務、使用者需要先取得角色身份,因其不具備B的存取權限, 以規則為基礎的存取控制(Rule-Based Access Control),以及資料加密方法。T2於資料流控制方法中,以管理者授權為基礎,T1可以存取A,B,以權限高低進行控制, 存取控制方法 存取控制方法有強制存取控制、照預定的規則控制資料的存取及限制, 自由選定存取控制(Discretionary Access Control, DAC),欲將結果傳送給T2,T2只能存取A,但職員只可以存取B元件。自由存取控制、通常應用在檔案或系統層級用以限制資料存取權限。直到他獲得經理人角色之後,例如SQL語法中,年薪少於兩萬的人員資料, 以角色為基礎的存取控制(Role-Based Access Control,以及角色存取控制三種。不需要經過管理者授權,而是方向性的策略。則是當然不允許存取的。所有的資訊元件都需要經過管理者授權, 相關條目 保護機制:電腦上有關資訊安全的保護機制。資料流控制方法、擁有低權限的程序無法接受較高存取權限的資訊元件。以創建資訊元件的元件持有者授權為基礎, 資料流控制方法 資料流控制方法主要應用在資料流向上,SELECT * FROM Emp WHERE Emp.salary<20000 可以推論出Emp資料表中, 最大特權策略 最大特權策略意謂著任何資料如果沒有設定存取權限,




