Σπίτι Ασφάλεια Τι είναι ο διακριτικός έλεγχος πρόσβασης (dac); - ορισμός από την τεχνολογία

Τι είναι ο διακριτικός έλεγχος πρόσβασης (dac); - ορισμός από την τεχνολογία

Πίνακας περιεχομένων:

Anonim

Ορισμός - Τι σημαίνει Διακριτικός έλεγχος πρόσβασης (DAC);

Ο έλεγχος πρόσβασης διακριτικής ευχέρειας (DAC) είναι ένας τύπος ελέγχου πρόσβασης ασφαλείας που παρέχει ή περιορίζει την πρόσβαση σε αντικείμενο μέσω μιας πολιτικής πρόσβασης που καθορίζεται από μια ομάδα κατόχων αντικειμένου ή / και θέματα. Τα στοιχεία ελέγχου μηχανισμού DAC ορίζονται από την ταυτότητα χρήστη με τα διαπιστευτήρια που παρέχονται κατά τη διάρκεια της επαλήθευσης ταυτότητας, όπως το όνομα χρήστη και ο κωδικός πρόσβασης. Τα DAC είναι διακριτικά, διότι το υποκείμενο (ιδιοκτήτης) μπορεί να μεταφέρει τα επικυρωμένα αντικείμενα ή την πρόσβαση σε πληροφορίες σε άλλους χρήστες. Με άλλα λόγια, ο ιδιοκτήτης καθορίζει τα προνόμια πρόσβασης στο αντικείμενο.

Η Techopedia εξηγεί τον Έλεγχο Ελέγχου Πρόσβασης (DAC)

Στο DAC, κάθε αντικείμενο συστήματος (αρχείο ή αντικείμενο δεδομένων) έχει έναν κάτοχο και κάθε αρχικός ιδιοκτήτης αντικειμένου είναι το θέμα που προκαλεί τη δημιουργία του. Έτσι, η πολιτική πρόσβασης ενός αντικειμένου καθορίζεται από τον ιδιοκτήτη του.


Ένα τυπικό παράδειγμα DAC είναι η λειτουργία αρχείου Unix, η οποία καθορίζει τα δικαιώματα ανάγνωσης, εγγραφής και εκτέλεσης σε κάθε ένα από τα τρία bits για κάθε χρήστη, ομάδα και άλλα.


Τα χαρακτηριστικά DAC περιλαμβάνουν:

  • Ο χρήστης μπορεί να μεταβιβάσει την ιδιοκτησία αντικειμένων σε άλλο χρήστη.
  • Ο χρήστης μπορεί να καθορίσει τον τύπο πρόσβασης άλλων χρηστών.
  • Μετά από πολλές προσπάθειες, οι αδυναμίες εξουσιοδότησης περιορίζουν την πρόσβαση των χρηστών.
  • Οι μη εξουσιοδοτημένοι χρήστες είναι τυφλοί ως αντικειμενικά χαρακτηριστικά, όπως μέγεθος αρχείου, όνομα αρχείου και διαδρομή καταλόγου.
  • Η πρόσβαση των αντικειμένων καθορίζεται κατά τη διάρκεια της εξουσιοδότησης κατάλογος ελέγχου πρόσβασης (ACL) και βάσει της ταυτότητας χρήστη και / ή της ιδιότητας μέλους της ομάδας.

Το DAC είναι εύκολο να εφαρμοστεί και διαισθητικό αλλά έχει ορισμένα μειονεκτήματα, όπως:

  • Εγγενή τρωτά σημεία (Δούρειος ίππος)
  • Συντήρηση ή δυνατότητα ACL
  • Χορήγηση και ανάκληση συντήρησης αδειών
  • Περιορισμένη αρνητική ισχύς εξουσιοδότησης
Τι είναι ο διακριτικός έλεγχος πρόσβασης (dac); - ορισμός από την τεχνολογία