Jump to content

Контроль доступа на уровне организации

В компьютерной безопасности контроль доступа на уровне организации ( OrBAC ) — это модель управления доступом , впервые представленная в 2003 году. Текущие подходы к контролю доступа основаны на трех объектах ( субъект , действие , объект ) для управления доступом. Политика определяет, что некоторые субъект имеет право осуществлять какое-либо действие над каким-либо объектом.

OrBAC позволяет разработчику политики определять политику безопасности независимо от ее реализации. Выбранный метод достижения этой цели — введение абстрактного уровня.

  • Субъекты абстрагируются на роли. Роль — это набор субъектов, к которым применяется одно и то же правило безопасности.
  • Аналогично, действие — это набор действий, к которым применяется одно и то же правило безопасности.
  • Представление — это набор объектов, к которым применяется одно и то же правило безопасности.

Каждая политика безопасности определяется для организации и ею. Таким образом, спецификация политики безопасности полностью параметризуется организацией, так что можно одновременно обрабатывать несколько политик безопасности, связанных с разными организациями. Модель не ограничивается разрешениями, но также включает возможность указывать запреты и обязательства. Из трех абстрактных сущностей ( ролей, действий, представлений ) определяются абстрактные привилегии. И из этих абстрактных привилегий вытекают конкретные привилегии.

OrBAC является контекстно-зависимым, поэтому политику можно выражать динамически. Кроме того, OrBAC владеет концепциями иерархии ( организация , роль , активность , представление , контекст ) и ограничений разделения.

См. также

[ редактировать ]
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c2ed3ce91801213e33d4d89028f734f8__1720624980
URL1:https://arc.ask3.ru/arc/aa/c2/f8/c2ed3ce91801213e33d4d89028f734f8.html
Заголовок, (Title) документа по адресу, URL1:
Organisation-based access control - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)