Jump to content

Выражение контроля доступа

Выражение управления доступом к файловой системе компьютера представляет собой список логических выражений, прикрепленных к файловому объекту . Выражение контроля доступа определяет логическую формулу, которая определяет, каким пользователям или системным процессам предоставляется доступ к объектам, а также какие операции разрешены с данными объектами. Каждая запись в типичном выражении управления доступом определяет операцию, выражение и операцию. Например, если файловый объект имеет выражение управления доступом, которое содержит (read=(g:system OR u:Alice), write=(g:system AND !u:Bob))), это дало бы любому члену система группе или пользователю по имени Алиса разрешено читать файл, но разрешено только членам группы. система группу для записи файла, за исключением пользователя по имени Боб.

Обычные списки управления доступом можно рассматривать как подмножество выражений управления доступом, в которых единственной допустимой операцией объединения является ИЛИ.

Реализации

[ редактировать ]

Лишь немногие системы реализуют выражения контроля доступа. Файловая система MapR является одной из таких систем.

Переход к выражениям контроля доступа к файловой системе

[ редактировать ]

Ранние системы Unix и Unix-подобные системы впервые использовали гибкие схемы разрешений, основанные на членстве пользователей и групп. Первоначально пользователи могли принадлежать только к одной группе, но это ограничение было смягчено, чтобы разрешить членство в нескольких группах. При неограниченном количестве групп можно реализовать сколь угодно сложные схемы разрешений, но только за счет экспоненциально большого числа групп.

Чтобы обеспечить большую выразительность в спецификации разрешений файловой системы , был разработан ряд конкурирующих реализаций списков управления доступом для Microsoft Windows , Unix и Unix-подобных систем Linux . Списки управления доступом были существенным улучшением по сравнению с простыми разрешениями для пользователей и групп, но все же не могли легко выразить некоторые общие требования (например, запрет отдельному пользователю в группе). Выражения контроля доступа были разработаны в ответ на такие потребности.

Сравнение со списками контроля доступа

[ редактировать ]

Выражения разрешений, поддерживаемые списками управления доступом, представляют собой строгое подмножество тех, которые поддерживаются выражениями управления доступом, но их преимуществом является то, что они очень быстро и легко реализуются. Стоимость реализации выражений контроля доступа больше не вызывает особого беспокойства благодаря повышению производительности оборудования.

См. также

[ редактировать ]

Дальнейшее чтение

[ редактировать ]
  • «Синтаксис выражений контроля доступа» . Документация MapR . Проверено 21 июня 2016 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c13b2472de5dca2f075c20c19efc3330__1625551800
URL1:https://arc.ask3.ru/arc/aa/c1/30/c13b2472de5dca2f075c20c19efc3330.html
Заголовок, (Title) документа по адресу, URL1:
Access control expression - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)