自主存取控制(Discretionary Access Control)為何?

最後更新於:September 26, 2022

歡迎來到OOSGA官網!我們團隊從幫客戶落實市場進入的實地經驗,以及合作機構的產業調研中彙整了來自各國人口統計、經貿、政策、經商、以及產業的資訊,並免費提供給業者,盼能讓更多朋友了解其他市場的發展,並且讓商業可以真正的無國界。
定義

自主存取控制為何?

簡稱為DAC,Discretionary Access Control,中文譯為自主存取控制,是一種存取控制的部署模型或手段。主要為通過非中心化管理的方法,讓資料擁有者,以存取控制名單(ACL, Access Control List)之方式,決定哪些用戶具有權限訪問其擁有/管理的資料。

而正是因為讓資料擁有者自行決定要分享哪些資料給哪些用戶這一特性,我們才稱之自主(Descretionary)。

在微軟操作系統中也可以看到DAC的實際運作,譬如當用戶嘗試著建立一個網路共享(Network Share)時,即可以設定該物件的用戶與權限設定。而Unix與Linux等主要操作系統在這一層面上也是以同樣的模型運作。

DAC的好處就是在其簡單與靈敏性,同時用戶可以輕鬆的設定其他用戶訪問其所擁有資料之權限,同時在設定這些資料的過程,也不需經過複雜的流程。 然而相應的,其壞處就是在中央難以管理不能物件的分享狀況,以同樣是用DAC管理存取的Google Drive為例,當Admin想要了解不同物件的分享狀況時,僅能從頭到尾的去看每一個資料的ACL有涵蓋哪些用戶。

Cybersecurity
Table of Contents
Cyber 小組

我們的Cyber小組聚焦在各國與國際組織的網安規範、資安規範、軟體市場、前沿科技、以及企業案例等面向,支撐Cyber與Compliance客戶會員落實最佳實務的規劃。

More From Us
生成式AI
LoRa
知識圖譜
開放API
屬性存取控制
角色存取控制
強制存取控制
身份驗證
Connect With Authors
*Your message will be sent straight to the team/individual responsible for the article.

歡迎訂閱

歡迎訂閱我們在不同市場的機會見解,可以先參考我們近期發送的信件,也希望您可以積極地分享回饋給我們團隊!