Интернет магазин китайских планшетных компьютеров



Компьютеры - Дискреционная защита - Реализация

23 января 2011


Оглавление:
1. Дискреционная защита
2. Реализация
3. Выполнение с возможностями



Значение слова практически не столь же ясно как определение, данное в стандарте TCSEC, потому что определение TCSEC DAC не предпологает понятие реализации. Из-за этого есть по крайней мере два способа реализации: с пользователем и с возможностями.

Реализация с пользователем

Термин DAC обычно используется в контекстах, которые предполагают, что у каждого объекта есть пользователь, который управляет разрешениями получить доступ к объекту, вероятно потому что много систем действительно работают с DAC, используя понятие о владельце. Но определение TCSEC ничего не говорит о пользователях, таким образом, технически у системы управления доступом не должно быть понятия о пользователе, чтобы встретить понятие TCSEC DAC.

У пользователей есть при этом выполнении DAC возможность сделать стратегические решения и/или назначить настройки безопасности. Пример - традиционные разрешения Unix со своей системой пользователей, группы и разрешения, "прочитанные, пишут, выполняют" для объектов.



Просмотров: 2955


<<< Биометрические системы аутентификации