自主訪問控制(DAC)是一種安全措施,適用于許多不同類型的商業和個人網絡。這種類型的計算機安全背后的理念是讓一個人或一組選定的人員有能力控制網絡中任何和所有程序的使用,包括將訪問權限分配給不同的用戶。通常,此過程...
自主訪問控制(DAC)是一種安全措施,適用于許多不同類型的商業和個人網絡。這種類型的計算機安全背后的理念是讓一個人或一組選定的人員有能力控制網絡中任何和所有程序的使用,包括將訪問權限分配給不同的用戶。通常,此過程要求能夠配置用戶配置文件以限制對某些程序的訪問,同時允許訪問其他程序。所有這些活動都由這些主用戶或管理員自行決定,她可以隨時更改或撤銷權限。女性與計算機進行倒立操作。自由訪問控制的過程與另一種稱為強制訪問控制的安全措施有些不同。后者不具備管理員為特定用戶創建自定義訪問權限的能力,由于這些限制是由安全策略管理員根據網絡上使用的操作系統中的約束設置的。相比之下,DAC可以根據需要知道的基礎自定義每個授權用戶的訪問權限。雖然這兩種方法都有效,自主訪問控制是兩者中比較靈活的一種,對于任何規模的公司來說都是一個理想的解決方案。自主訪問控制的一個主要優點是為網絡中的各種程序和數據庫分配訪問權限所內置的靈活性。這意味著員工被提升到一個新的職位,更改訪問權限以便他或她可以使用與這些新職責相關的數據的過程可以輕松管理。同時,如果員工被分配到一個需要臨時訪問某些數據的項目中,則這些權限可以被分配,然后在項目完成后撤銷是完整的管理員或主用戶的能力使得可以在幾秒鐘內啟動更改,輕松地自定義訪問以滿足任何需要。自主訪問控制的確切結構取決于所使用程序的性質和訪問權限的分配方式。某些配置允許基于特定登錄憑據的分配的權限,這些憑據隨后也根據每個程序中的權限進行自定義。例如,銷售人員可能被授予訪問計費系統的權限,以便他或她可以查看與包含該銷售員特定銷售ID的客戶配置文件相關的帳單活動數量,但不包括其他客戶的計費活動。為個人用戶定制訪問權限的能力意味著除了負責監督整個網絡的人之外,沒有人可以訪問網絡上的所有數據。從這個角度來看,這限制了黑客、公司間諜甚至甚至非法使用的可能性心懷不滿的前雇員,他們想辦法報復雇主
-
發表于 2020-08-07 09:30
- 閱讀 ( 1765 )
- 分類:電腦網絡