安全主体是指可以访问计算机并通过使用用户名和密码或其他身份验证方法进行识别的任何用户或实体。有两个主要的安全主体实体:人类用户和另一个计算机系统。除了简化身份验证外,使用主体可以向允许或拒绝用户执行活动(如...
安全主体是指可以访问计算机并通过使用用户名和密码或其他身份验证方法进行识别的任何用户或实体。有两个主要的安全主体实体:人类用户和另一个计算机系统。除了简化身份验证外,使用主体可以向允许或拒绝用户执行活动(如打开和更改文档)的每个主体提供权限。为了使管理员更容易设置权限级别,可以将许多安全主体组合在一起,并可以向整个组授予或从整个组中取消权限

当有人登录到计算机系统时,大多数计算机都会验证安全主体以确保它是真实的当有人登录到计算机系统时,大多数计算机都会对安全主体进行身份验证,以确保它是真实的。最简单的方法是给主体一个用户名和密码,但也可以有更高级的身份验证方法,如检查Internet协议(IP)、公钥和数字签名通过对主体进行身份验证,计算机理解可以授予主体访问系统的权限。每个安全主体都被授予一定的权限,根据管理员设置系统的方式。基本权限只允许主体打开文档,并且可能对文档进行简单的修改更高级的权限使主体能够执行复杂的修改,并可以访问计算机系统中其他受限制的部分。安全主体通常是人类用户或其他计算机。无论什么权限授予人类用户,无论他或她是基本用户还是管理员,他或她仍然被视为安全主体。大多数计算机网络都附加了其他计算机和数字系统,因为这些计算机添加了额外的功能或执行保持网络正常运行所需的任务。验证和授予权限对于计算机,必须将它们指定为安全主体。虽然管理员可以检查每个安全主体并确定主体具有哪些权限,但在大型网络上,这可能需要数小时的时间。为了简化此任务,可以将主体添加到具有默认权限的某个组中。例如,如果给新用户一个主体并将其分配给managers~组,那么他或她将自动拥有作为管理器的所有相关权限;主要是协助管理员进行权利分配。