authorization
10 Dicembre 2022Cosa significa authorization
Il meccanismo di sicurezza determinare e rafforzare ciò che autenticati gli utenti sono autorizzati a fare all’interno di un sistema informatico. Le forme dominanti di autorizzazione sono DAC MAC e RBAC. DAC (Discretionary Access Control) gestisce l’accesso utilizzando (Access Control Lists) ACL su ogni oggetto risorsa dove gli utenti sono elencati insieme con le autorizzazioni o privilegi concessi o negati. MAC (Mandatory Access Control) gestisce l’accesso utilizzando le etichette di classificazione o di spazio su entrambi i soggetti e gli oggetti e solo i soggetti con clearance pari o superiore sono autorizzati per accedere alle risorse. RBAC (Role Based Access Control) gestisce l’accesso utilizzando le etichette di un ruolo di lavoro che è stato concesso le autorizzazioni e privilegi necessari per compiere un lavoro o ruolo specifico.
authorization
The security mechanism determining and enforcing what authenticated users are authorized to do within a computer system. The dominant forms of authorization are DAC MAC and RBAC. DAC (Discretionary Access Control) manages access using ACL (Access Control Lists) on each resource object where users are listed along with the permissions or privileges granted or denied them. MAC (Mandatory Access Control) manages access using labels of classification or clearance on both subjects and objects and only those subjects with equal or superior clearance are allowed to access resources. RBAC (Role Based Access Control) manages access using labels of a job role that has been granted the permissions and privileges needed to accomplish a specific job or role.