【2014年12月23日】【每日一问】DAC和MAC有什么区别?
2014-12-23 15:15
344 查看
【答】
1. DAC(Discretionary Access Control,自主访问控制)
① DAC是传统的Linux的访问控制方式,DAC可以对文件、文件夹、共享资源等进行访问控制。
② 在DAC这种模型中,文件客体的所有者(或者管理员)负责管理访问控制。
③ DAC使用了ACL(Access Control List,访问控制列表)来给非管理者用户提供不同的权限,而root用户对文件系统有完全自由的控制权。
2. MAC(Mandatory Access Control,强制访问控制)
① SELinux在内核中使用MAC检查操作是否允许。
② 在MAC这种模型中,系统管理员管理负责访问控制,用户不能直接改变强制访问控制属性。
③ MAC可以定义所有的进程(称为主体)对系统的其他部分(文件、设备、socket、端口和其它进程等,称为客体)进行操作的权限或许可。
3. DAC和MAC的其它区别
① DAC的主体是真实有效的用户和组ID,MAC的主体是安全上下文,两者的UID是各自独立的。
② DAC的访问控制模式是rwxrwxrwx,MAC的访问控制模式是user:role:type。
1. DAC(Discretionary Access Control,自主访问控制)
① DAC是传统的Linux的访问控制方式,DAC可以对文件、文件夹、共享资源等进行访问控制。
② 在DAC这种模型中,文件客体的所有者(或者管理员)负责管理访问控制。
③ DAC使用了ACL(Access Control List,访问控制列表)来给非管理者用户提供不同的权限,而root用户对文件系统有完全自由的控制权。
2. MAC(Mandatory Access Control,强制访问控制)
① SELinux在内核中使用MAC检查操作是否允许。
② 在MAC这种模型中,系统管理员管理负责访问控制,用户不能直接改变强制访问控制属性。
③ MAC可以定义所有的进程(称为主体)对系统的其他部分(文件、设备、socket、端口和其它进程等,称为客体)进行操作的权限或许可。
3. DAC和MAC的其它区别
① DAC的主体是真实有效的用户和组ID,MAC的主体是安全上下文,两者的UID是各自独立的。
② DAC的访问控制模式是rwxrwxrwx,MAC的访问控制模式是user:role:type。
相关文章推荐
- 自主访问控制dac与强制访问控制mac的原理是什么区别在哪里
- 【2014年12月2日】【每日一问】在Linux中,符号链接(软链接)和硬链接有什么区别?
- 【2014年12月6日】【每日一问】Windows和Linux的文件系统有什么区别?
- [每日一问]---JDK和JRE的区别是什么?
- Apple Mac OS X每日一技巧023:什么是夹纸板?不用点开了,就是剪贴板⋯⋯
- 爱创课堂每日一题七十七天- attribute和property的区别是什么?
- 爱创课堂每日一题第六十五天- 事件、IE与火狐的事件机制有什么区别? 如何阻止冒
- 【2014年12月3日】【每日一问】SOA和Web Service有什么区别?
- [每日问答]生成方法和判别方法有什么区别?
- 【2014年12月7日】【每日一问】HIDS和NIDS有什么区别?
- 爱创课堂每日一题八十一天-行内元素和块级元素的具体区别是什么?行内元素的pad
- 爱创课堂每日一题第二天8/24日 Quirks模式是什么?它和Standards模式有什么区别?
- 【2014年12月1日】【每日一问】IDE、SATA、SCSI、SAS这四种硬盘接口标准有什么区别?
- 老男孩教育每日一题-2017年5月19日-使用find命令的时候 |xargs(管道xargs)与-exec有什么区别?
- 爱创课堂每日一题第四十三天- HTML与XHTML——二者有什么区别?
- 爱创课堂每日一题 XSS与CSRF有什么区别吗?
- 【2014年12月5日】【每日一问】在C/C++语言中,typedef和#define有什么区别?
- [每日问答]ID3,C4.5,CART的区别是什么?
- IOS的学习--mac开发和ios开发最大的区别是什么?
- 【2014年12月4日】【每日一问】SOAP、WSDL、UDDI这三者有什么区别和联系?