Оглавление
Дискреционный контроль доступа
-
Определение и реализация дискреционного контроля доступа
- DAC – это тип контроля доступа, который ограничивает доступ на основе идентификации субъектов.
- DAC позволяет субъектам передавать свои разрешения другим, в отличие от обязательного контроля доступа (MAC).
- Системы могут сочетать DAC и MAC, где DAC относится к передаче разрешений, а MAC – к ограничениям.
-
Практическое применение DAC
- В системах с владельцем DAC субъекты контролируют разрешения на объекты.
- В системах с возможностями DAC субъекты могут передавать свои разрешения другим, но с ограничениями.
-
Примеры реализации DAC
- Файловый режим Unix использует DAC для управления доступом к файлам.
- Системы обеспечения возможностей также могут использовать DAC, но с ограничениями на передачу разрешений.
-
Дополнительные концепции контроля доступа
- В статье упоминаются другие типы контроля доступа, такие как ABAC, CBAC, GBAC, LBAC, MAC, OrBAC, RBAC, RSBAC, безопасность на основе возможностей, аутентификация с учетом рисков и XACML.