Was ist diskretionäre Zugriffskontrolle?

14. März 2023

Discretionary Access Control (DAC) ist ein Sicherheitszugriffskontrollmodell, bei dem neben dem Sicherheitsadministrator auch die Ersteller von Objekten (Objektbesitzer) die Zugriffsrechte für Objekte kontrollieren.

Objekteigentümer können den Zugriffstyp jedes Benutzers im System unter Verwendung einer Zugriffssteuerungsliste (ACL) bestimmen und den Besitz von Objekten übertragen.

In DAC wird der Zugriff auf eine Ressource nur nach erfolgreicher ACL-Autorisierung und Überprüfung der Benutzeridentität (via Beglaubigung mit Zugangsdaten oder Mitgliedschaft in einer berechtigten Benutzergruppe).

Nicht autorisierte Benutzer können Objektattribute wie Dateigröße, Name und Verzeichnispfad nicht sehen.


Anastazija
Spasojević
Anastazija ist eine erfahrene Content-Autorin mit Wissen und Leidenschaft für cloud Computer, Informationstechnologie und Online-Sicherheit. Bei phoenixNAP, konzentriert sie sich auf die Beantwortung brennender Fragen zur Gewährleistung der Datenrobustheit und -sicherheit für alle Teilnehmer der digitalen Landschaft.