Erişim Kontrolleri

Erişim kontrolleri, belirli bir kaynakla ilgili olarak tanımlama, kimlik doğrulama, yetkilendirme ve hesaplama için araçlar sağlamaya çalışır. Bireysel kontroller birden fazla parça sağlayabilirken, her bir parçanın neyi temsil ettiğini anlamak yine de önemlidir:

Tanımlama

Bir aktörü tanımlama eylemi veya bir aktörü tanımlamak için kullanılan bir şeyin tanımlanması. Bu bir ehliyet kadar basit olabileceği gibi, sadece özel anahtar sahibi tarafından atılabilen kriptografik bir imza kadar karmaşık da olabilir. Örnek: Çalışan rozetini gösteren bir teslimat şoförü.

Kimlik Doğrulama

Bu adım, bir kimlik belirli bir süreç kullanılarak onaylandığında gerçekleşir. Bu, özel anahtarın kullanıldığı işlem olabileceği gibi parmak izi okuma gibi başka bir biyometrik işlem de olabilir. Her iki durumda da kimlik doğrulama, kimliği doğruladığımız yöntemdir. Örnek: Teslimat şoförünün rozetinin incelenmesi.

Yetkilendirme

Yetkilendirme, bir aktöre bir kaynağa erişim izni verilmesidir. Gündelik konuşmalarda, bir aktör bu kadar ilerledikten sonra yetkilendirmenin kaçınılmaz bir sonuç olduğunu varsayabiliriz, ancak gerçekte yetkilendirme önceki adımların tamamlanmasına dayanır ve gerçekte başarısız olabilir. Bir sistem, bir kullanıcı adı ve parola ile kimlik doğrulama yoluyla bir kişinin kim olduğunu tanımlamış olabilir, ancak bu kullanıcı bir kaynağa erişmek için ayarlanmamıştır. Bu durumda yetkilendirme adımı başarısız olur. Teslimat sürücüsü örneğimize devam edelim: Teslimat sürücüsünün bir paketi almasına izin vermek.

Muhasebe

Son olarak muhasebe, kaynağa erişimin kaydının tutulduğu süreçtir. Muhasebe, giriş yapan kullanıcıların bir günlüğü olabilir ve her birinin eriştiği kaynakların bir günlüğü olabilir. Benzer bir şekilde, teslimat şoförüyle de: Sürücünün ziyaretinin bir kaydı ön masadaki giriş defterine yazılır.

Önceki Ders: Güvenlik Çözümleri İnceleme Soruları

Sonraki Ders: Erişim Kontrolleri Genel Prensipler ve Teknikler

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi