Spisu treści:
Definicja - Co oznacza kontrola dostępu?
Kontrola dostępu to sposób ograniczania dostępu do systemu lub zasobów fizycznych lub wirtualnych. W informatyce kontrola dostępu jest procesem, w ramach którego użytkownicy otrzymują dostęp i określone uprawnienia do systemów, zasobów lub informacji.
W systemach kontroli dostępu użytkownicy muszą przedstawić poświadczenia, zanim uzyskają dostęp. W systemach fizycznych poświadczenia te mogą przybierać różne formy, ale poświadczenia, których nie można przenieść, zapewniają najwyższy poziom bezpieczeństwa.
Techopedia wyjaśnia kontrolę dostępu
Na przykład karta kluczowa może pełnić funkcję kontroli dostępu i zapewniać dostęp do obszaru zastrzeżonego. Ponieważ dane uwierzytelniające można przenieść, a nawet skradzić, nie jest to bezpieczny sposób obsługi kontroli dostępu.
Bardziej bezpieczna metoda kontroli dostępu obejmuje uwierzytelnianie dwuskładnikowe. Osoba, która chce uzyskać dostęp, musi wykazać poświadczenia i drugi czynnik potwierdzający tożsamość. Drugim czynnikiem może być kod dostępu, kod PIN, a nawet odczyt biometryczny.
Istnieją trzy czynniki, które można wykorzystać do uwierzytelnienia:
- Coś znanego tylko użytkownikowi, na przykład hasło lub PIN
- Coś, co jest częścią użytkownika, takie jak odcisk palca, skan siatkówki lub inny pomiar biometryczny
- Coś, co należy do użytkownika, na przykład karta lub klucz
W celu zapewnienia bezpieczeństwa komputera kontrola dostępu obejmuje autoryzację, uwierzytelnianie i audyt podmiotu próbującego uzyskać dostęp. Modele kontroli dostępu mają przedmiot i obiekt. Podmiot - człowiek - jest tym, który próbuje uzyskać dostęp do obiektu - zwykle oprogramowania. W systemach komputerowych lista kontroli dostępu zawiera listę uprawnień i użytkowników, których dotyczą te uprawnienia. Takie dane mogą być przeglądane przez niektóre osoby, a nie przez inne osoby i są kontrolowane przez kontrolę dostępu. Pozwala to administratorowi zabezpieczyć informacje i ustawić uprawnienia dotyczące tego, jakie informacje mogą być dostępne, kto może uzyskać do nich dostęp i kiedy można uzyskać do nich dostęp.
