Tartalomjegyzék:
- Meghatározás - Mit jelent a diszkrecionális hozzáférés-vezérlés (DAC)?
- A Techopedia magyarázza a diszkrecionális hozzáférés-ellenőrzést (DAC)
Meghatározás - Mit jelent a diszkrecionális hozzáférés-vezérlés (DAC)?
A diszkrecionális hozzáférés-vezérlés (DAC) egy olyan típusú biztonsági hozzáférés-vezérlés, amely az objektumhoz való hozzáférést az objektum tulajdonoscsoportja és / vagy alanyai által meghatározott hozzáférési házirendeken keresztül engedélyezi vagy korlátozza. A DAC-mechanizmus vezérlését a felhasználói azonosítás határozza meg a hitelesítés során megadott hitelesítő adatokkal, például felhasználónévvel és jelszóval. A DAC-k diszkrecionálisak, mivel az alany (tulajdonos) hitelesített objektumokat vagy információhoz való hozzáférést továbbíthat más felhasználók számára. Más szavakkal, a tulajdonos meghatározza az objektumhozzáférési jogokat.
A Techopedia magyarázza a diszkrecionális hozzáférés-ellenőrzést (DAC)
A DAC-ban minden rendszerobjektumnak (fájl vagy adatobjektum) van egy tulajdonos, és minden kezdeti objektumtulajdonos az a személy, aki létrehozza. Így az objektum hozzáférési politikáját a tulajdonos határozza meg.
A DAC tipikus példája az Unix fájlmód, amely meghatározza az olvasási, írási és végrehajtási engedélyeket a három bit mindegyikében, minden felhasználó, csoport és mások számára.
A DAC attribútumok tartalmazzák:
- A felhasználó átruházhatja az objektum tulajdonjogát egy másik felhasználó (k) ra.
- A felhasználó meghatározhatja a többi felhasználó hozzáférési típusát.
- Több kísérlet után az engedélyezési hibák korlátozzák a felhasználói hozzáférést.
- A jogosulatlan felhasználók vakak az objektum jellemzői, például a fájlméret, a fájlnév és a könyvtár elérési útja ellen.
- Az objektumhoz való hozzáférést a hozzáférés-vezérlő lista (ACL) engedélyezésekor és a felhasználói azonosítás és / vagy csoporttagság alapján határozzák meg.
A DAC könnyen megvalósítható és intuitív, de van bizonyos hátrányai, többek között:
- Belső sérülékenységek (trójai)
- ACL karbantartás vagy képesség
- Engedélyek karbantartásának megadása és visszavonása
- Korlátozott negatív engedélyezési hatáskör