Tilgangshåndtering Flashcards

1
Q

Hva er DAC?

A

Discretionary Access Control
En modell for tilgangskontroll basert på subjektnavn og objektnavn.

“subjekt X har tilgang til objekt Y med tilgangstype Z”

Windows og Linux implementerer DAC som ACL (tilgangskontrolliste).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva er MAC?

A

Mandatory Access Control
En modell for tilgangskontroll basert på subjektlabel og objektlabel.

Sikkerhetsklarering for en bruker uttrykkes med subjektlabel, og sikkerhetsgraderingen av informasjon med objektlabel.

Fire graderingen:
STRENGT HEMMELIG
HEMMELIG
BEGRENSET
KONFIDENSIELT
(ugradert)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hva er Bell-LaPadula modellen?

A

En MAC (Mandatory Access Control) modell hvor de to viktigste reglene er:

  • Ikke-les-oppover
  • Ikke-skriv-nedover
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva er RBAC?

A

Rollebasert tilgangskontroll

Roller definerer tilganger til forskjellige objekter. Subjekter/personer gies forskjellige roller.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hva er ABAC?

A

Attribute-Based Access Control

Organisasjoner kan med ABAC spesifisere tilgangsautorisering basert på alle slags attributter relatert til subjekt, objekt, tilgangsmodus, kontekst og selve policyen som gjelder for en forespørsel om tilgang.

Hovedkategoriene av attributter er:

  • forespørselsattributter
  • subjektattributter
  • objektattributter
  • kontekstattributter
  • AC-policyer

AC-policy kan betraktes som reglene for å tolke de andre attributtene for å ta en besluttning om tilgang.

ABAC kan brukes til å implementere både DAC, MAC og RBAC.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly