ACCESS CONTROL Khi chúng ta nhìn vào các điều khiển truy cập chúng tôi có bốn vấn đề cơ bản nhiệm vụ, chúng tôi có thể muốn thực hiện: cho phép truy cập, từ chối truy cập, hạn chế truy cập, và thu hồi quyền truy cập. Trong số bốn hành động, chúng ta có thể mô tả hầu hết các vấn đề kiểm soát truy cập hoặc các tình huống. Cho phép truy cập cho phép chúng tôi cung cấp cho một bữa tiệc đặc biệt, hoặc các bên, quyền truy cập vào một tài nguyên nhất định. Ví dụ, chúng ta có thể muốn để cho một người dùng truy cập đặc biệt đến một tập tin, hoặc chúng ta có thể muốn cung cấp cho toàn bộ một nhóm người truy cập vào tất cả các tập tin trong một thư mục nhất định. Chúng tôi cũng có thể đề cập đến truy cập trong một ý nghĩa vật chất, bằng cách cho nhân viên của chúng tôi truy cập vào các cơ sở của chúng tôi thông qua việc sử dụng một phím hoặc huy hiệu. Từ chối truy cập là đối diện phẳng xuyên của cấp quyền truy cập. Khi chúng tôi từ chối truy cập chúng tôi là ngăn chặn truy cập bởi một bên trao cho các tài nguyên trong câu hỏi. Chúng tôi có thể từ chối truy cập tới một người cụ thể cố gắng để đăng nhập vào một máy tính dựa trên thời gian trong ngày, hoặc chúng ta có thể phủ nhận cá nhân trái phép xâm nhập vào sảnh tòa nhà chúng tôi ngoài giờ làm việc. Nhiều hệ thống kiểm soát truy cập được thiết lập để từ chối bằng cách mặc định, với những người được ủy quyền chỉ được phép truy cập. Hạn chế truy cập đề cập đến một số cho phép truy cập vào tài nguyên của chúng tôi, nhưng chỉ đến một điểm nhất định. Điều này là rất quan trọng khi chúng ta đang sử dụng ứng dụng có thể được tiếp xúc với môi trường dễ bị tấn công, như chúng ta thấy với các trình duyệt web được sử dụng trên Internet. Trong trường hợp như vậy, chúng ta có thể thấy các ứng dụng đang chạy trong một sandbox để hạn chế những gì có thể được thực hiện bên ngoài ngữ cảnh của ứng dụng. Trong một ý nghĩa vật chất, chúng ta có thể thấy các khái niệm về giới hạn kiểm soát truy cập ở các cấp độ khác nhau của keying rằng chúng ta có thể thấy trong các ổ khóa trong một tòa nhà. Chúng tôi có thể có một khóa chủ có thể mở bất kỳ cửa trong tòa nhà, một chính trung gian mà có thể mở chỉ một vài cửa ra vào, và một khóa cấp thấp mà có thể mở một cửa.
đang được dịch, vui lòng đợi..
