自主访问控制(DAC)是一种安全措施,适用于许多不同类型的商业和个人网络。这种类型的计算机安全背后的理念是让一个人或一组选定的人员有能力控制网络中任何和所有程序的使用,包括将访问权限分配给不同的用户。通常,此过程...
自主访问控制(DAC)是一种安全措施,适用于许多不同类型的商业和个人网络。这种类型的计算机安全背后的理念是让一个人或一组选定的人员有能力控制网络中任何和所有程序的使用,包括将访问权限分配给不同的用户。通常,此过程要求能够配置用户配置文件以限制对某些程序的访问,同时允许访问其他程序。所有这些活动都由这些主用户或管理员自行决定,她可以随时更改或撤销权限。女性与计算机进行倒立操作。自由访问控制的过程与另一种称为强制访问控制的安全措施有些不同。后者不具备管理员为特定用户创建自定义访问权限的能力,由于这些限制是由安全策略管理员根据网络上使用的操作系统中的约束设置的。相比之下,DAC可以根据需要知道的基础自定义每个授权用户的访问权限。虽然这两种方法都有效,自主访问控制是两者中比较灵活的一种,对于任何规模的公司来说都是一个理想的解决方案。自主访问控制的一个主要优点是为网络中的各种程序和数据库分配访问权限所内置的灵活性。这意味着员工被提升到一个新的职位,更改访问权限以便他或她可以使用与这些新职责相关的数据的过程可以轻松管理。同时,如果员工被分配到一个需要临时访问某些数据的项目中,则这些权限可以被分配,然后在项目完成后撤销是完整的管理员或主用户的能力使得可以在几秒钟内启动更改,轻松地自定义访问以满足任何需要。自主访问控制的确切结构取决于所使用程序的性质和访问权限的分配方式。某些配置允许基于特定登录凭据的分配的权限,这些凭据随后也根据每个程序中的权限进行自定义。例如,销售人员可能被授予访问计费系统的权限,以便他或她可以查看与包含该销售员特定销售ID的客户配置文件相关的帐单活动数量,但不包括其他客户的计费活动。为个人用户定制访问权限的能力意味着除了负责监督整个网络的人之外,没有人可以访问网络上的所有数据。从这个角度来看,这限制了黑客、公司间谍甚至甚至非法使用的可能性心怀不满的前雇员,他们想办法报复雇主
-
发表于 2020-08-07 09:30
- 阅读 ( 1869 )
- 分类:电脑网络