Problématique et concepts de base


Modèles de contrôle d’accès Modélisation de la politique de contrôle d’accès aux ressources du SI



Yüklə 446 b.
səhifə27/43
tarix02.01.2022
ölçüsü446 b.
#32251
1   ...   23   24   25   26   27   28   29   30   ...   43

Modèles de contrôle d’accès

  • Modélisation de la politique de contrôle d’accès aux ressources du SI

  • Eléments

    • Sujet : personne/système qui manipule/accède à des ressources
    • Objet : ressource
    • Droit : type d’accès accordé au sujet sur l‘objet
    • Conditions et contexte de la règle


MAC : Mandatory Access Control

  • Notions de niveau de sensibilité et de niveau d’accréditation

  • 1 ressource => 1 niveau accès

  • 1 utilisateur => 1 niveau d’accréditation

  • Accès <=> (accréditation >= accès ressource)

  • Simple pour une ressource, complexe pour un grand ensemble de ressources et d’utilisateurs

  • Peu flexible



DAC : Discretionary Access Control

  • 1 ressource => 1 propriétaire

  • Le propriétaire définit les droits d’accès


  • Yüklə 446 b.

    Dostları ilə paylaş:
1   ...   23   24   25   26   27   28   29   30   ...   43




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin