Будинки Безпека Що таке контроль доступу? - визначення з техопедії

Що таке контроль доступу? - визначення з техопедії

Зміст:

Anonim

Визначення - Що означає контроль доступу?

Контроль доступу - це спосіб обмеження доступу до системи або до фізичних чи віртуальних ресурсів. В обчислювальній роботі контроль доступу - це процес, за допомогою якого користувачі отримують доступ та певні привілеї до систем, ресурсів чи інформації.

У системах контролю доступу користувачі повинні представити облікові дані, перш ніж їм буде надано доступ. У фізичних системах ці облікові дані можуть бути в багатьох формах, але облікові дані, які неможливо передати, забезпечують найбільшу безпеку.

Техопедія пояснює контроль доступу

Наприклад, картка ключів може виконувати функцію контролю доступу та надавати носієві доступ до класифікованої області. Оскільки цей обліковий запис можна перенести або навіть викрасти, це не безпечний спосіб управління доступом.

Більш безпечний метод контролю доступу включає двофакторну аутентифікацію. Людина, яка бажає доступу, повинна показати посвідчення та другий фактор для підтвердження ідентичності. Другим фактором може бути код доступу, PIN-код або навіть біометричне зчитування.

Є три фактори, які можна використовувати для аутентифікації:

  • Щось відомо лише користувачеві, наприклад пароль або PIN-код
  • Щось, що є частиною користувача, наприклад, відбиток пальців, сканування сітківки або інше біометричне вимірювання
  • Щось, що належить користувачеві, наприклад, картка чи ключ

Для забезпечення комп'ютерної безпеки контроль доступу включає в себе авторизацію, аутентифікацію та аудит суб'єкта, який намагається отримати доступ. Моделі контролю доступу мають предмет та об’єкт. Суб'єкт - користувач людини - це той, хто намагається отримати доступ до об'єкта - зазвичай це програмне забезпечення. У комп'ютерних системах список контролю доступу містить перелік дозволів та користувачів, до яких ці дозволи застосовуються. Такі дані можуть переглядатися певними людьми, а не іншими людьми і контролюються контролем доступу. Це дозволяє адміністратору захищати інформацію та встановлювати привілеї щодо того, до якої інформації можна отримати доступ, хто має до неї доступ і в який час до неї можна отримати доступ.

Що таке контроль доступу? - визначення з техопедії