Πίνακας περιεχομένων:
- Ορισμός - Τι σημαίνει Διακριτικός έλεγχος πρόσβασης (DAC);
- Η Techopedia εξηγεί τον Έλεγχο Ελέγχου Πρόσβασης (DAC)
Ορισμός - Τι σημαίνει Διακριτικός έλεγχος πρόσβασης (DAC);
Ο έλεγχος πρόσβασης διακριτικής ευχέρειας (DAC) είναι ένας τύπος ελέγχου πρόσβασης ασφαλείας που παρέχει ή περιορίζει την πρόσβαση σε αντικείμενο μέσω μιας πολιτικής πρόσβασης που καθορίζεται από μια ομάδα κατόχων αντικειμένου ή / και θέματα. Τα στοιχεία ελέγχου μηχανισμού DAC ορίζονται από την ταυτότητα χρήστη με τα διαπιστευτήρια που παρέχονται κατά τη διάρκεια της επαλήθευσης ταυτότητας, όπως το όνομα χρήστη και ο κωδικός πρόσβασης. Τα DAC είναι διακριτικά, διότι το υποκείμενο (ιδιοκτήτης) μπορεί να μεταφέρει τα επικυρωμένα αντικείμενα ή την πρόσβαση σε πληροφορίες σε άλλους χρήστες. Με άλλα λόγια, ο ιδιοκτήτης καθορίζει τα προνόμια πρόσβασης στο αντικείμενο.
Η Techopedia εξηγεί τον Έλεγχο Ελέγχου Πρόσβασης (DAC)
Στο DAC, κάθε αντικείμενο συστήματος (αρχείο ή αντικείμενο δεδομένων) έχει έναν κάτοχο και κάθε αρχικός ιδιοκτήτης αντικειμένου είναι το θέμα που προκαλεί τη δημιουργία του. Έτσι, η πολιτική πρόσβασης ενός αντικειμένου καθορίζεται από τον ιδιοκτήτη του.
Ένα τυπικό παράδειγμα DAC είναι η λειτουργία αρχείου Unix, η οποία καθορίζει τα δικαιώματα ανάγνωσης, εγγραφής και εκτέλεσης σε κάθε ένα από τα τρία bits για κάθε χρήστη, ομάδα και άλλα.
Τα χαρακτηριστικά DAC περιλαμβάνουν:
- Ο χρήστης μπορεί να μεταβιβάσει την ιδιοκτησία αντικειμένων σε άλλο χρήστη.
- Ο χρήστης μπορεί να καθορίσει τον τύπο πρόσβασης άλλων χρηστών.
- Μετά από πολλές προσπάθειες, οι αδυναμίες εξουσιοδότησης περιορίζουν την πρόσβαση των χρηστών.
- Οι μη εξουσιοδοτημένοι χρήστες είναι τυφλοί ως αντικειμενικά χαρακτηριστικά, όπως μέγεθος αρχείου, όνομα αρχείου και διαδρομή καταλόγου.
- Η πρόσβαση των αντικειμένων καθορίζεται κατά τη διάρκεια της εξουσιοδότησης κατάλογος ελέγχου πρόσβασης (ACL) και βάσει της ταυτότητας χρήστη και / ή της ιδιότητας μέλους της ομάδας.
Το DAC είναι εύκολο να εφαρμοστεί και διαισθητικό αλλά έχει ορισμένα μειονεκτήματα, όπως:
- Εγγενή τρωτά σημεία (Δούρειος ίππος)
- Συντήρηση ή δυνατότητα ACL
- Χορήγηση και ανάκληση συντήρησης αδειών
- Περιορισμένη αρνητική ισχύς εξουσιοδότησης
