Nguyên lý kiểm soát truy nhập tuỳ ý

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 40 - 41)

Các chính sách kiểm soát truy nhập tuỳ ý DAC quản lý sự truy nhập của ngời dùng tới các đối tợng căn cứ vào định danh và quyền của ngời dùng hoặc các luật đợc đặc tả cho mỗi ngời dùng hoặc nhóm ngời dùng và cho mỗi đối tợng trong hệ thống và dựa vào các phơng thức truy nhập mà ngời dùng đợc

phép trên đối tợng, ví dụ: đọc, ghi, thực hiện. Mỗi một yêu cầu truy nhập vào một đối tợng đều đợc kiểm tra dựa trên các quyền đã đợc đặc tả. Nếu tồn tại một khai báo quyền ngời dùng đợc truy nhập đối tợng trong một phơng thức truy nhập cụ thể, thì truy nhập là đợc phép, ngợc lại thì bị từ chối.

Kiểm soát truy nhập tuỳ ý có tính linh hoạt cao, nên chúng phù hợp với nhiều loại hệ thống và ứng dụng. Do vậy chúng đã đợc sử dụng rộng rãi trong trong nhiều phơng thức cài đặt, đặc biệt là trong môi trờng thơng mại và công nghiệp.

Nhợc điểm của các chính sách kiểm soát truy nhập tuỳ ý là chúng không cung cấp sự đảm bảo an toàn về luồng thông tin trong một hệ thống. Nó dễ dàng bỏ qua những sự hạn chế về truy nhập đợc khai báo thông qua các quyền. Chẳng hạn, một ngời dùng đợc phépđọc dữ liệu thì có thể đa dữ liệu đó cho các ngời dùng khác không đợc cấp quyền bất chấp ngời sở hữu, dữ liệu có cho phép hay không. Xảy ra điều này vìchính sách iểm soát truy nhập tuỳ ý không áp đặt bất kỳ một sự k hạn chế nào trong việc ngời dùng sử dụng thông tin một khi ngời dùng này đã , nhận đợc nó, tức là không có sự kiểm soát trong việc truyền bá thông tin. Nhợc điểm này đã đợc khắc phục trong kiểm soát truy nhập bắt buộc bằng cách ngăn không cho thông tin đợc lu trữ ở các đối tợng mức cao lan truyền xuống các đối tợng mức thấp.

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 40 - 41)

Tải bản đầy đủ (PDF)

(149 trang)