3)訪問控制矩陣:訪問控制矩陣( Access Control Matrix,ACM)是通過矩陣形式表示訪問控制規(guī)則和授權(quán)用戶權(quán)限的方法。
4)訪問控制能力表:能力是訪問控制中的一個(gè)重要概念,它是指請(qǐng)求訪問的發(fā)起者所擁有的一個(gè)有效標(biāo)簽( Ticket),它授權(quán)標(biāo)簽表明的持有者可以按照何種訪問方式訪問特定的客體。與訪問控制列表( Access Control List,ACL)以客體為中心不同,訪問控制能力表以主體為中心建立訪問權(quán)限表。
5)訪問控制列表(ACL):它是以文件為中心建立的訪問權(quán)限表。其主要優(yōu)點(diǎn)在于實(shí)現(xiàn)簡(jiǎn)單,對(duì)系統(tǒng)性能影響小。它是目前大多數(shù)操作系統(tǒng)(如Windows、Linux等)采用的訪問控制方式。同時(shí),它也是信息安全管理系統(tǒng)中經(jīng)常采用的訪問控制方式。
6)訪問控制安全標(biāo)簽/標(biāo)記列表:安全標(biāo)簽/標(biāo)記是限制和附屬在主體或客體上的一組安全屬性信息。安全標(biāo)簽/標(biāo)記的含義比能力更為廣泛和嚴(yán)格,因?yàn)樗鼘?shí)際上還建立了一個(gè)嚴(yán)格的安全等級(jí)集合。訪問控制標(biāo)簽/標(biāo)記列表( Access Control Security Labels List,ACSLL)是限定用戶對(duì)客體目標(biāo)進(jìn)行訪問的安全屬性集合。訪問控制標(biāo)簽/標(biāo)記列表最常見的用途是支持強(qiáng)制訪問控制模型。
7)基于內(nèi)容的訪問控制:基于內(nèi)容的訪問控制中,對(duì)客體的訪問主要取決于客體的內(nèi)容。