`
fixopen
  • 浏览: 83326 次
文章分类
社区版块
存档分类
最新评论

安全问题考虑

阅读更多
安全问题分成两个方面,一个是类型方面的,一个是对象方面的。类型方面的是对于一个对象集合作为一个整体进行考虑的时候的安全性问题,对象方面的是针对一个单独的对象考虑的时候的安全性问题。
举个例子,只有外科手术医生可以给病人做手术,这就是一个类型方面的安全性描述,而张三这个神刀手可以不受限制的使用医院的医疗器械,这是一个对象方面的安全性描述。
在计算机领域,我们经常看到所谓的基于对象的安全性和基于角色的安全性。当然,计算机领域又给出了一些错误的区分(我是指他们总是强调描述粒度这个无关紧要的细节)。实际上,这就是我上面所说的类型和对象的区分。
首先,我们的类型是对象的类型,其次,一个对象可以有多个类型。这儿可以考虑多继承。对象的一个类型就叫做对象的一个角色。
这样看起来,类型安全和对象安全是截然分开的两个方面,但其实并不是完全如此。我举个例子:
一个系统,拥有多个用户,拥有多个资源,资源对所有用户都是可读的,只有拥有者这个用户是可读写的。我们的类型安全似乎就是用户可读资源。然后就需要定义对象级别的安全性了,一个具体的特定的用户对象,可以写某个资源。唔,看起来很好。我们完整地严格的说明了安全。
但是,我们要是提出用户类型和拥有者类型呢?这样,我们只需要在类型级别给出安全描述就可以表达这样的事情了。所以,类型安全和对象安全的分界线并不是那么明显的。
有人问了,这样说来,对象的安全性似乎可以不要啊。任何时候我们需要授予特定对象特定的权限的时候,创建一个新类型似乎都行啊。唔,说得很有道理。确实如此,但有时候不值得创建一个类型,有时候不能创建一个类型。
分享到:
评论

相关推荐

    PLC控制系统设计时如何考虑安全问题.doc

    在设计PLC(可编程逻辑控制器)控制系统时,安全问题是至关重要的。安全PLC与常规PLC的主要区别在于其设计理念和实现方式,特别是在确保设备安全和可靠性的方面。以下是设计安全PLC时需要考虑的关键因素: 1. 内部...

    servlet线程安全问题

    Servlet 线程安全问题 Servlet 线程安全问题是指在使用 Servlet 编程时,如果不注意多线程安全性问题,可能会导致难以发现的错误。Servlet/JSP 技术由于其多线程运行而具有很高的执行效率,但这也意味着需要非常...

    考虑安全规范的电动汽车安全问题综述.pdf

    然而,随着电动汽车的大规模推广,安全问题成为了不容忽视的关键议题。本文主要围绕电动汽车的安全规范进行探讨,重点关注电气安全、驱动系统、电池安全以及碰撞后的安全问题。 首先,电动汽车的驱动系统是其核心...

    小班幼儿安全问题的考虑.pdf

    【小班幼儿安全问题的考虑】是针对幼儿教育中安全工作的重要性和实施策略进行探讨的文档。在当前的教育改革背景下,重视幼儿的安全教育已成为全面素质教育的重要组成部分。以下是结合文档内容提炼出的相关知识点: ...

    部署云要先考虑的安全问题.pdf

    在部署云服务时,安全问题始终是首要考虑的因素。云计算为组织带来了许多优势,如成本效益、灵活性和可扩展性,但同时也引入了一系列新的安全挑战。微软的Scott Charney的观点指出,云计算既增加了安全的可能性,也...

    广电行业云计算服务下的网络安全部署考虑.pdf

    其次,广电行业在引入云计算技术后,面临的网络安全问题主要体现在以下几个方面: 1. 云账号滥用问题:随着云计算技术的广泛应用,云平台的账号分配增多,个人可能拥有多个账号。若账号管理不当,不仅可能导致平台...

    视频专网网络安全问题及对策.pdf

    视频专网网络安全问题及对策是指在视频专网建设中,为了视频图片信息安全,需要考虑网络硬件层面、系统应用层面、管理层面等方面的安全问题。视频专网主要是用于承载各类视频图片信息及其他智能感知信息资源运行的...

    基于物联网技术的计算机网络安全问题及应对策略研究.pdf

    总之,计算机网络安全问题的复杂性要求我们从多角度出发,综合考虑技术、管理和法律等多方面因素,利用物联网技术为计算机网络提供更加全面和深入的安全保障。通过深入研究和有效应用物联网技术,可以为计算机网络的...

    网络管理人员考虑安全问题

    如果您是初入网络的学者,建议您不妨下载看看、

    浅谈煤矿安全评价存在的问题及建议

    通过对中小煤矿安全生产现状的分析,阐述安全评价在中小煤矿企业现场基础管理中起到的作用,针对当前煤矿安全评价工作存在的问题进行了分析,并提出建议:如想使安全评价工作真正起到应有的作用,应该考虑调整评价委托...

    多智能体系统安全性问题及防御机制综述.pdf

    在开放网络中,多智能体系统仍面临许多安全问题,潜在的安全威胁很可能影响其实际应用的稳定性、快速性和准确性。 多智能体系统安全性问题可以分为以下几个方面: 1. 通信协议安全问题:多智能体系统中的通信协议...

    浅谈高校计算机机房的管理及网络安全问题.pdf

    浅谈高校计算机机房的管理及网络安全问题 本文主要讨论了高校计算机机房的管理和网络安全问题,并提出了维护计算机安全的具体措施和建议。在计算机机房管理中,工具的选择非常重要,例如还原卡的使用可以简化工作...

    云计算应用模式下移动互联网安全问题研究.pdf

    云计算应用模式下的移动互联网安全问题研究,不仅需要考虑技术层面的防护措施,还需要考虑到管理层面的策略。例如,制定相应的法律法规,提高用户的安全意识,加强云服务提供商的责任,都是保障移动互联网安全的重要...

    电力系统设计对电网安全的考虑.pdf

    电力系统设计对电网安全的考虑是一个非常复杂的问题,需要考虑多种因素。电力系统设计需要注意对电网规划、电力设计、电压等级、供电线路设计等方面的考虑,保障电网的安全运行,避免事故的发生,提高电网的可靠性和...

    浅谈电力调度自动化运行中的网络安全问题及解决对策 (1).pdf

    电力调度自动化是利用电子计算机技术构建中心控制系统和调度...在电力调度自动化运行中,网络安全问题不容忽视,需要从管理结构、技术实施和人员培训等多方面综合考虑,采取有效的措施以保障电力系统的安全稳定运行。

    物联网面临的主要安全问题..docx

    4. 处理层的安全问题:处理层需要处理的信息具有多样性和异构性等特点,加上处于安全考虑使得许多信息以加密形式存在,从而海量异构数据的识别和处理为物联网的实时性、可用性等安全需求带来挑战。 5. 物联网的安全...

    软件设计中安全性与易用性的考虑

    4. **相互影响**:易用性问题有时会影响安全性的实施效果,比如用户为了便捷而采取的某些行为可能降低系统的安全性。 #### 三、当前的研究焦点:人机交互与安全性(HCI-SEC) 近年来,随着对用户界面设计和用户...

    ChatGPT技术的数据隐私保护与安全性考虑.docx

    ChatGPT技术的数据隐私保护与安全性考虑是当前人工智能技术发展过程中不可忽视的一个重要问题。随着ChatGPT技术的日益普及,数据隐私保护和安全性问题也日益突出。为了解决这个问题,开发者需要从多个方面进行考虑...

    物联网面临的主要安全问题..pdf

    物联网面临的主要安全问题 随着物联网的快速发展,新的安全挑战也随之而来。物联网不同于传统的互联网和通信网,除了面临传统网络安全问题外,还面临着一些特殊的安全问题。这篇文章将从感知层、网络层和处理层三个...

Global site tag (gtag.js) - Google Analytics