Alapfogalmak terén hozzáférés-szabályozás

Hozzáférés kontroll lehet a fizikai és logikai.

Fizikai hozzáférés-szabályozás magában foglalja a elosztását az egyes térbeli területek (területek és helyiségek), valamint a meghatározása a személyek körét, akik megkapták a hozzáférést egy adott zónában. Például a területén a vállalkozás számára hozzáférést csak az alkalmazottak a vállalat. A szabályozás a hozzáférés (vagyis, ugorjon a „saját” és nem hiányzik a „idegen”) van egy biztonsági szolgálat, és a kommunikáció, szerelve egy vagy más technikai eszközök. Azonban a területén a vállalkozás lehet egy hely, ahol senki nem nyitott minden alkalmazott a cég. Például, a helyszínen az első osztály megengedett bejárata csak az alkalmazottak ezen az osztályon. Ahhoz, hogy korlátozza a hozzáférést az ilyen létesítmények használhatja további biztonsági üzenetét, speciális biztonsági zárak és egyéb technikai eszközök.

Azonban a legtöbb gyakran a differenciálás hozzáférési utal, hogy a logikai hozzáférés-szabályozás. azaz az szoftvereszköz, amely lehetővé teszi, hogy meghatározza és ellenőrzi a műveleteket, amelyeket az alanyok (emberek és folyamatok) is el lehet végezni tárgyak (információs és egyéb számítógépes erőforrások).

Logikai hozzáférés-szabályozás - az alapvető mechanizmus a többfelhasználós rendszerek, amelyek biztosítják az titkosságának és integritásának tárgyakat.

A formai szempontból, a hozzáférés-vezérlési probléma a következő. Legyen egy sor szervezetek (a továbbiakban egyszerűen alanyok Belátható csak számítógép-felhasználók), és egy sor tárgyak (például fájlokat a merevlemezen). logikai hozzáférés-vezérlési probléma az, hogy minden pár az „alany - tárgy” meghatározza azoknak a megengedett műveletek (attól talán néhány további feltételek), valamint a megvalósítás irányítására a megállapított sorrendben.

Az arány az „alany - tárgy” is képviselteti formájában hozzáférési mátrix sorok felsorolt ​​szervezetek az oszlopokban - tárgyakat, és a kereszteződésekben a sorok és oszlopok írásbeli engedélyezett hozzáférési móddal és további feltételek.

Például, a hozzáférési mátrixot a következők lehetnek:

Kapcsolódó cikkek