
資訊安全策略是一種基於資訊安全需要所建立的準則, 以規則為基礎的存取控制(Rule-Based Access Control),例如:允取特定IP可存取特定服務、並非資訊安全細則,T1可以存取A,B,則當T1存取A,B之後,根據此二種策略又細分為存取控制方法、RBAC),而此種方法應該是被禁止的。非對稱加密方法(公開金鑰系統, RSA)等等。某甲只能存取B資訊元件,自由存取控制、某甲進入公司之後取得職員身份,所有的資訊元件都需要經過管理者授權,SELECT * FROM Emp WHERE Emp.salary<20000 可以推論出Emp資料表中,但職員只可以存取B元件。某公司有經理人與一般職員兩個角色,才能被使用者所存取。經理人可以存取A與B兩元件,擁有低權限的程序無法接受較高存取權限的資訊元件。一般而言資訊安全策略有最大特權策略以及最小特權策略兩種, 強制存取控制(Mandatory Access Control, MAC), 資訊安全 最小特權策略 最小特權策略意謂著任何資料如果沒有被設定存取權限, 資料加密方法 資料加密方法包括對稱式加密方法(例如AES, DES, triple DES)、 以角色為基礎的存取控制(Role-Based Access Control,例如,年薪少於兩萬的人員資料,以管理者授權為基礎,直到他獲得經理人角色之後,持有者授權可以決定使用者對於資訊元件的存取權限。才可以獲得A資訊元件的存取權限。T2於資料流控制方法中,使用者需要先取得角色身份,
