Cuprins:
- Definiție - Ce înseamnă Controlul Accesului Discreționar (DAC)?
- Techopedia explică controlul de acces discreționar (DAC)
Definiție - Ce înseamnă Controlul Accesului Discreționar (DAC)?
Controlul de acces discreționar (DAC) este un tip de control de acces de securitate care acordă sau restricționează accesul la obiect printr-o politică de acces determinată de grupul de proprietari și / sau de subiecți ai obiectului. Controalele mecanismului DAC sunt definite prin identificarea utilizatorului cu datele de acreditare furnizate în timpul autentificării, cum ar fi numele de utilizator și parola. DAC-urile sunt discreționare, deoarece subiectul (proprietarul) poate transfera obiecte autentificate sau acces la informații către alți utilizatori. Cu alte cuvinte, proprietarul determină privilegii de acces la obiect.
Techopedia explică controlul de acces discreționar (DAC)
În DAC, fiecare obiect de sistem (fișier sau obiect de date) are un proprietar și fiecare proprietar de obiect inițial este subiectul care provoacă crearea acestuia. Astfel, politica de acces a unui obiect este determinată de proprietarul său.
Un exemplu tipic de DAC este modul fișier Unix, care definește permisiunile de citire, scriere și executare în fiecare dintre cei trei biți pentru fiecare utilizator, grup și alții.
Atributele DAC includ:
- Utilizatorul poate transfera proprietatea obiectului unui alt utilizator.
- Utilizatorul poate determina tipul de acces al altor utilizatori.
- După mai multe încercări, eșecurile de autorizare restricționează accesul utilizatorului.
- Utilizatorii neautorizați sunt orbi de caracteristicile obiectului, cum ar fi dimensiunea fișierului, numele fișierului și calea directorului.
- Accesul obiectului este determinat în timpul autorizării listei de control acces (ACL) și se bazează pe identificarea utilizatorului și / sau apartenența la grup.
DAC este ușor de implementat și intuitiv, dar are anumite dezavantaje, printre care:
- Vulnerabilități inerente (cal troian)
- Întreținere sau capacitate ACL
- Acordă și revocă întreținerea permisiunilor
- Putere de autorizare negativă limitată
