Дискреционный контроль доступа

Оглавление1 Дискреционный контроль доступа1.1 Определение и реализация дискреционного контроля доступа1.2 Практическое применение DAC1.3 Примеры реализации DAC1.4 Дополнительные концепции контроля доступа1.5 […]

Дискреционный контроль доступа

  • Определение и реализация дискреционного контроля доступа

    • DAC – это тип контроля доступа, который ограничивает доступ на основе идентификации субъектов. 
    • DAC позволяет субъектам передавать свои разрешения другим, в отличие от обязательного контроля доступа (MAC). 
    • Системы могут сочетать DAC и MAC, где DAC относится к передаче разрешений, а MAC – к ограничениям. 
  • Практическое применение DAC

    • В системах с владельцем DAC субъекты контролируют разрешения на объекты. 
    • В системах с возможностями DAC субъекты могут передавать свои разрешения другим, но с ограничениями. 
  • Примеры реализации DAC

    • Файловый режим Unix использует DAC для управления доступом к файлам. 
    • Системы обеспечения возможностей также могут использовать DAC, но с ограничениями на передачу разрешений. 
  • Дополнительные концепции контроля доступа

    • В статье упоминаются другие типы контроля доступа, такие как ABAC, CBAC, GBAC, LBAC, MAC, OrBAC, RBAC, RSBAC, безопасность на основе возможностей, аутентификация с учетом рисков и XACML. 

Полный текст статьи:

Дискреционный контроль доступа — Википедия

Оставьте комментарий

Прокрутить вверх