Ugrás a tartalomhoz

контроль доступа

A Wikiszótárból, a nyitott szótárból

контроль доступа (kontrolʹ dostupa)

Kiejtés

  • IPA: [kəntrəlʲ dəstʊpə]

Főnév

контроль доступа (kontrolʹ dostupa)

  1. (informatika) access control

Контроль доступа (Access Control) — это процесс, который управляет правами доступа пользователей или устройств к ресурсам системы, сети или приложения. Цель контроля доступа — обеспечить безопасность, конфиденциальность и целостность данных, предотвращая несанкционированный доступ и злоупотребления.

Виды контроля доступа

  1. Контроль доступа на основе ролей (Role-Based Access Control, RBAC):
    • Пользователи получают права доступа в зависимости от своей роли в организации.
    • Например, администраторы имеют полный доступ, а обычные пользователи могут только читать или изменять данные, которые им разрешены.
  2. Контроль доступа на основе атрибутов (Attribute-Based Access Control, ABAC):
    • Доступ предоставляется на основе атрибутов пользователя, ресурса и окружения.
    • Это может включать такие атрибуты, как время дня, местоположение или тип устройства.
  3. Контроль доступа на основе обязательных правил (Mandatory Access Control, MAC):
    • Система использует строгие правила безопасности для управления доступом.
    • Например, в некоторых военных системах доступ к данным ограничен по уровням безопасности (например, “секретно”, “совершенно секретно”).
  4. Контроль доступа на основе дискретных правил (Discretionary Access Control, DAC):
    • Владелец ресурса определяет, кто и какие действия может выполнять с этим ресурсом.
    • Например, если пользователь имеет файл, он может передать права доступа другим пользователям.

Принципы контроля доступа

  • Принцип наименьших привилегий (Least Privilege): Пользователи должны получать только те права доступа, которые необходимы для выполнения их задач.
  • Принцип необходимости знаний (Need to Know): Доступ к информации предоставляется только тем, кто действительно нуждается в ней для выполнения своей работы.
  • Многоуровневая аутентификация и авторизация: Для повышения безопасности могут использоваться различные методы аутентификации (например, пароли, биометрия, двухфакторная аутентификация).

Компоненты системы контроля доступа

  • Аутентификация: Проверка подлинности пользователя, устройства или системы (например, через логин и пароль).
  • Авторизация: Определение прав доступа пользователя к ресурсам на основе его роли или других критериев.
  • Аудит: Запись действий пользователей для анализа безопасности и контроля соблюдения политик доступа.

Контроль доступа необходим для защиты информации и ресурсов, предотвращения утечек данных и обеспечения безопасности в организациях и на различных уровнях IT-инфраструктуры.