Контроль доступа на уровне организации
![]() | В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти шаблонные сообщения )
|
В компьютерной безопасности контроль доступа на уровне организации ( OrBAC ) — это модель управления доступом , впервые представленная в 2003 году. Текущие подходы к контролю доступа основаны на трех объектах ( субъект , действие , объект ) для управления доступом. Политика определяет, что некоторые субъект имеет право осуществлять какое-либо действие над каким-либо объектом.
OrBAC позволяет разработчику политики определять политику безопасности независимо от ее реализации. Выбранный метод достижения этой цели — введение абстрактного уровня.
- Субъекты абстрагируются на роли. Роль — это набор субъектов, к которым применяется одно и то же правило безопасности.
- Аналогично, действие — это набор действий, к которым применяется одно и то же правило безопасности.
- Представление — это набор объектов, к которым применяется одно и то же правило безопасности.

Каждая политика безопасности определяется для организации и ею. Таким образом, спецификация политики безопасности полностью параметризуется организацией, так что можно одновременно обрабатывать несколько политик безопасности, связанных с разными организациями. Модель не ограничивается разрешениями, но также включает возможность указывать запреты и обязательства. Из трех абстрактных сущностей ( ролей, действий, представлений ) определяются абстрактные привилегии. И из этих абстрактных привилегий вытекают конкретные привилегии.
OrBAC является контекстно-зависимым, поэтому политику можно выражать динамически. Кроме того, OrBAC владеет концепциями иерархии ( организация , роль , активность , представление , контекст ) и ограничений разделения.
См. также
[ редактировать ]- Список контроля доступа
- Управление доступом на основе атрибутов (ABAC)
- Контекстно-ориентированный контроль доступа (CBAC)
- Дискреционный контроль доступа (DAC)
- Контроль доступа на основе графов (GBAC)
- Контроль доступа на основе решеток (LBAC)
- Обязательный контроль доступа (MAC)
- Управление доступом на основе ролей (RBAC)
- Управление доступом на основе набора правил (RSBAC)
- Безопасность на основе возможностей
- Аутентификация на основе рисков
- Модель Белла – ЛаПадулы