课程目标和内容介绍|学习笔记

本文涉及的产品
访问控制,不限时长
简介: 快速学习课程目标和内容介绍

开发者学堂课程【云安全基础课 - 访问控制概述课程目标和内容介绍】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/495/detail/6642


课程目标和内容介绍

 

课程概述

(1)课程目标

l 了解身份标识和认证,以及权限的访问控制基本概念和原则

l 了解访问控制的分类方式及其要素

l 掌握身份标识和认证技术

l 理解访问授权的主要机制了解针对访问控制的常见攻击

2课程目录

1.访问控制的基本概念

这一章节会讲解cia,也就是机密性、完整性和可用性,然后讲解访问控制的作用、访问控制的范围,访问控制常用的手段以及访问控制的分类,包括标识、认证、授权他们之间的关系。

2. 身份标识与认证技术介绍

第二节是身份标识与认证技术的介绍,在这一章节我们首先会讲解身份标识和认证的相关作用,鉴别的类型像基于口令的、基于挑战应答的以及基于生物识别的鉴别类型,然后会讲解鉴别的方法,包括单因素、多因素,单因素常见的方法有哪些等等。

在认证方面会讲解身份认证的相关技术、口令的技术、生物识别的技术、个人并排的认证技术。

3. 授权机制介绍

第三节会讲解授权的机制,这一章节我们会讲解访问控制的模型,包括基于主体和客体的访问控制模型,然后会讲解自主访问控制和非自主访问控制,在非自住访问控制方面会讲解mac也就是强制访问控制模型、bac基于角色的访问控制,以及基于内容的访问控制。

4.针对访问控制的常见攻击

第四节我们会讲解访问控制常见的攻击方法,像社会工程学攻击、网络钓鱼、聚合的攻击,还有像针对密码的暴力破解的攻击、会话劫持的攻击,包括链路的窃听、越权访问等等。

针对这些常见攻击我们如何进行防御,我们会讲解对应的相关的防御的方法以及防御的措施。

相关实践学习
消息队列+Serverless+Tablestore:实现高弹性的电商订单系统
基于消息队列以及函数计算,快速部署一个高弹性的商品订单系统,能够应对抢购场景下的高并发情况。
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
8月前
|
存储 运维 安全
隐语第二期学习内容随笔
数据要素在采集、存储等环节内外循环,数据持有方需确保内外循环中的数据安全与管控。信任焦虑源于数据权属等问题,依赖技术信任解决。隐私计算原则与开源隐语技术保障隐私安全。数据资产化驱动价值释放,技术信任促进流通,强调数据安全、隐私和信任的核心地位。
49 0
|
8月前
|
机器学习/深度学习 分布式计算 资源调度
【社交网络分析】课程考试复盘 + 相关资料补充
【社交网络分析】课程考试复盘 + 相关资料补充
109 0
|
3月前
|
机器学习/深度学习 算法 数据可视化
高效记录并整理编程学习笔记:打造你的编程知识宝库
高效记录并整理编程学习笔记:打造你的编程知识宝库
|
8月前
|
存储 监控 安全
隐语第一期学习内容随笔
构建基于技术信任的数据可信流通体系,确保数据传输、处理、存储安全可控,防范持有权风险和越权使用导致的数据泄露、篡改。密态数据和密态天空计算强化数据安全,实现跨云互联。内外循环管理数据安全域,全程保障涉及身份确认、利益对齐等环节,依赖先进加密和跨域管控技术。
58 0
|
存储 搜索推荐 大数据
数据治理专业认证CDMP学习笔记(思维导图与知识点)- 第九章文件和内容管理篇
数据治理专业认证CDMP学习笔记(思维导图与知识点)- 第九章文件和内容管理篇
138 0
|
移动开发 前端开发 数据可视化
《Bakery 产品演示平台的探索与实践-念响》演讲视频 + 文字版
《Bakery 产品演示平台的探索与实践-念响》演讲视频 + 文字版
263 0
|
存储 机器学习/深度学习 自然语言处理
检索技术核心-极客课程笔记
检索技术核心-极客课程笔记
222 0
检索技术核心-极客课程笔记
|
传感器 人工智能 搜索推荐
互联网时代、课程简介 | 学习笔记
快速学习互联网时代、课程简介,介绍了互联网时代、课程简介系统机制, 以及在实际应用过程中如何使用。
互联网时代、课程简介 | 学习笔记
|
Oracle 关系型数据库 Java
特质快速入门案例|学习笔记
快速学习特质快速入门案例。
特质快速入门案例|学习笔记
|
存储 NoSQL 安全
课程目标 | 学习笔记
快速学习 课程目标
116 0

热门文章

最新文章