Erişim Kontrolleri
Erişim kontrolleri, belirli bir kaynakla ilgili olarak tanımlama, kimlik doğrulama, yetkilendirme ve hesaplama için araçlar sağlamaya çalışır. Bireysel kontroller birden fazla parça sağlayabilirken, her bir parçanın neyi temsil ettiğini anlamak yine de önemlidir:
Tanımlama
Bir aktörü tanımlama eylemi veya bir aktörü tanımlamak için kullanılan bir şeyin tanımlanması. Bu bir ehliyet kadar basit olabileceği gibi, sadece özel anahtar sahibi tarafından atılabilen kriptografik bir imza kadar karmaşık da olabilir. Örnek: Çalışan rozetini gösteren bir teslimat şoförü.
Kimlik Doğrulama
Bu adım, bir kimlik belirli bir süreç kullanılarak onaylandığında gerçekleşir. Bu, özel anahtarın kullanıldığı işlem olabileceği gibi parmak izi okuma gibi başka bir biyometrik işlem de olabilir. Her iki durumda da kimlik doğrulama, kimliği doğruladığımız yöntemdir. Örnek: Teslimat şoförünün rozetinin incelenmesi.
Yetkilendirme
Yetkilendirme, bir aktöre bir kaynağa erişim izni verilmesidir. Gündelik konuşmalarda, bir aktör bu kadar ilerledikten sonra yetkilendirmenin kaçınılmaz bir sonuç olduğunu varsayabiliriz, ancak gerçekte yetkilendirme önceki adımların tamamlanmasına dayanır ve gerçekte başarısız olabilir. Bir sistem, bir kullanıcı adı ve parola ile kimlik doğrulama yoluyla bir kişinin kim olduğunu tanımlamış olabilir, ancak bu kullanıcı bir kaynağa erişmek için ayarlanmamıştır. Bu durumda yetkilendirme adımı başarısız olur. Teslimat sürücüsü örneğimize devam edelim: Teslimat sürücüsünün bir paketi almasına izin vermek.
Muhasebe
Son olarak muhasebe, kaynağa erişimin kaydının tutulduğu süreçtir. Muhasebe, giriş yapan kullanıcıların bir günlüğü olabilir ve her birinin eriştiği kaynakların bir günlüğü olabilir. Benzer bir şekilde, teslimat şoförüyle de: Sürücünün ziyaretinin bir kaydı ön masadaki giriş defterine yazılır.
Önceki Ders: Güvenlik Çözümleri İnceleme Soruları
Sonraki Ders: Erişim Kontrolleri Genel Prensipler ve Teknikler
Yorumlar
Yorum Gönder