Alapfogalmak terén hozzáférés-szabályozás
Hozzáférés kontroll lehet a fizikai és logikai.
Fizikai hozzáférés-szabályozás magában foglalja a elosztását az egyes térbeli területek (területek és helyiségek), valamint a meghatározása a személyek körét, akik megkapták a hozzáférést egy adott zónában. Például a területén a vállalkozás számára hozzáférést csak az alkalmazottak a vállalat. A szabályozás a hozzáférés (vagyis, ugorjon a „saját” és nem hiányzik a „idegen”) van egy biztonsági szolgálat, és a kommunikáció, szerelve egy vagy más technikai eszközök. Azonban a területén a vállalkozás lehet egy hely, ahol senki nem nyitott minden alkalmazott a cég. Például, a helyszínen az első osztály megengedett bejárata csak az alkalmazottak ezen az osztályon. Ahhoz, hogy korlátozza a hozzáférést az ilyen létesítmények használhatja további biztonsági üzenetét, speciális biztonsági zárak és egyéb technikai eszközök.
Azonban a legtöbb gyakran a differenciálás hozzáférési utal, hogy a logikai hozzáférés-szabályozás. azaz az szoftvereszköz, amely lehetővé teszi, hogy meghatározza és ellenőrzi a műveleteket, amelyeket az alanyok (emberek és folyamatok) is el lehet végezni tárgyak (információs és egyéb számítógépes erőforrások).
Logikai hozzáférés-szabályozás - az alapvető mechanizmus a többfelhasználós rendszerek, amelyek biztosítják az titkosságának és integritásának tárgyakat.
A formai szempontból, a hozzáférés-vezérlési probléma a következő. Legyen egy sor szervezetek (a továbbiakban egyszerűen alanyok Belátható csak számítógép-felhasználók), és egy sor tárgyak (például fájlokat a merevlemezen). logikai hozzáférés-vezérlési probléma az, hogy minden pár az „alany - tárgy” meghatározza azoknak a megengedett műveletek (attól talán néhány további feltételek), valamint a megvalósítás irányítására a megállapított sorrendben.
Az arány az „alany - tárgy” is képviselteti formájában hozzáférési mátrix sorok felsorolt szervezetek az oszlopokban - tárgyakat, és a kereszteződésekben a sorok és oszlopok írásbeli engedélyezett hozzáférési móddal és további feltételek.
Például, a hozzáférési mátrixot a következők lehetnek: