Itthon Biztonság Mi a diszkrecionális hozzáférés-vezérlés (dac)? - meghatározás a techopedia alapján

Mi a diszkrecionális hozzáférés-vezérlés (dac)? - meghatározás a techopedia alapján

Tartalomjegyzék:

Anonim

Meghatározás - Mit jelent a diszkrecionális hozzáférés-vezérlés (DAC)?

A diszkrecionális hozzáférés-vezérlés (DAC) egy olyan típusú biztonsági hozzáférés-vezérlés, amely az objektumhoz való hozzáférést az objektum tulajdonoscsoportja és / vagy alanyai által meghatározott hozzáférési házirendeken keresztül engedélyezi vagy korlátozza. A DAC-mechanizmus vezérlését a felhasználói azonosítás határozza meg a hitelesítés során megadott hitelesítő adatokkal, például felhasználónévvel és jelszóval. A DAC-k diszkrecionálisak, mivel az alany (tulajdonos) hitelesített objektumokat vagy információhoz való hozzáférést továbbíthat más felhasználók számára. Más szavakkal, a tulajdonos meghatározza az objektumhozzáférési jogokat.

A Techopedia magyarázza a diszkrecionális hozzáférés-ellenőrzést (DAC)

A DAC-ban minden rendszerobjektumnak (fájl vagy adatobjektum) van egy tulajdonos, és minden kezdeti objektumtulajdonos az a személy, aki létrehozza. Így az objektum hozzáférési politikáját a tulajdonos határozza meg.


A DAC tipikus példája az Unix fájlmód, amely meghatározza az olvasási, írási és végrehajtási engedélyeket a három bit mindegyikében, minden felhasználó, csoport és mások számára.


A DAC attribútumok tartalmazzák:

  • A felhasználó átruházhatja az objektum tulajdonjogát egy másik felhasználó (k) ra.
  • A felhasználó meghatározhatja a többi felhasználó hozzáférési típusát.
  • Több kísérlet után az engedélyezési hibák korlátozzák a felhasználói hozzáférést.
  • A jogosulatlan felhasználók vakak az objektum jellemzői, például a fájlméret, a fájlnév és a könyvtár elérési útja ellen.
  • Az objektumhoz való hozzáférést a hozzáférés-vezérlő lista (ACL) engedélyezésekor és a felhasználói azonosítás és / vagy csoporttagság alapján határozzák meg.

A DAC könnyen megvalósítható és intuitív, de van bizonyos hátrányai, többek között:

  • Belső sérülékenységek (trójai)
  • ACL karbantartás vagy képesség
  • Engedélyek karbantartásának megadása és visszavonása
  • Korlátozott negatív engedélyezési hatáskör
Mi a diszkrecionális hozzáférés-vezérlés (dac)? - meghatározás a techopedia alapján