安全访问 - 第1章 DAC模型
· 阅读需 9 分钟
前言
企业做为一个组织,存在明确的组织架构,由于每个人的职责不同因此对文件的访问范围也不同,随着企业信息化工程进一步完善,员工对文件的访问、共享、传递等需求越来越多,文件的访问便捷性和安全性之间的矛盾越来越大,我们需要学习当前世界流行的主要文件安全访问理论和现有成熟实践,设计一种专业的企业文件访问模型。
早期最著名的安全标准是TCSEC,全称是 Trusted Computer System Evaluation Criteria (可信计算机系统评估标准),是美国国防部在 20 多年的研究和开发中发展出来的⼀组安全标准,于1983年公布,最初只是军用标准,后来延伸至民用领域。最终被后续发布的信息技术安全评估通用标准