DOCS

自主存取控制(Discretionary Access Control)為何?

最後更新於: October 21, 2023

自主存取控制為何?

簡稱為DAC,Discretionary Access Control,中文譯為自主存取控制,是一種存取控制的部署模型或手段。主要為通過非中心化管理的方法,讓資料擁有者,以存取控制名單(ACL, Access Control List)之方式,決定哪些用戶具有權限訪問其擁有/管理的資料。

而正是因為讓資料擁有者自行決定要分享哪些資料給哪些用戶這一特性,我們才稱之自主(Descretionary)。

在微軟操作系統中也可以看到DAC的實際運作,譬如當用戶嘗試著建立一個網路共享(Network Share)時,即可以設定該物件的用戶與權限設定。而Unix與Linux等主要操作系統在這一層面上也是以同樣的模型運作。

DAC的好處就是在其簡單與靈敏性,同時用戶可以輕鬆的設定其他用戶訪問其所擁有資料之權限,同時在設定這些資料的過程,也不需經過複雜的流程。 然而相應的,其壞處就是在中央難以管理不能物件的分享狀況,以同樣是用DAC管理存取的Google Drive為例,當Admin想要了解不同物件的分享狀況時,僅能從頭到尾的去看每一個資料的ACL有涵蓋哪些用戶。

參考資料
作者:專案小組

我們的專案小組結合了內部團隊、外部專家、合作夥伴,並協助客戶探勘市場機會、落實市場進入與成長。

Connect With Authors
*Your message will be sent straight to the team/individual responsible for the article.