強制存取控制(Mandatory access control)為何?

最後更新於:September 26, 2022

歡迎來到OOSGA官網!我們團隊從幫客戶落實市場進入的實地經驗,以及合作機構的產業調研中彙整了來自各國人口統計、經貿、政策、經商、以及產業的資訊,並免費提供給業者,盼能讓更多朋友了解其他市場的發展,並且讓商業可以真正的無國界。
定義

強制存取控制是什麼?

簡稱MAC,Mandatory Access Control,中文譯為強制存取控制,是一種存取控制的部署模型或手段。 相對於DAC,在MAC的模型中,其則是完全以非自主的方式運作,通過給每一個資料貼標籤(機密程度),以及每一個用戶貼相應的權限(可以訪問多機密的資料的程度),來評估存取控制。

也就是說,用戶只有在其權限的高度與欲存取之資料的機密程度相當時,才能進行訪問。

譬如在美國歐巴馬總統於2009年所下達的行政命令中,我們就可以看到聯邦單位是以MAC機制去落實存取控制的管理,將資料類別為The Secret, Secret, and Confidential,以管理不同資料能夠被訪問的權限。同樣以OS為例,Linux的入侵偵察系統(LIDS, Linux Intrusion Detection System)即是在核心層面上落實了MAC模型的運作。

MAC的好處就是其管理整個組織資安上的容易程度,然而壞處就是在這樣的一個管理體系下,時常使得敏捷性無法落實,每一次的權限調整都必須要經過層層評估。

Cybersecurity
Table of Contents
Cyber 小組

我們的Cyber小組聚焦在各國與國際組織的網安規範、資安規範、軟體市場、前沿科技、以及企業案例等面向,支撐Cyber與Compliance客戶會員落實最佳實務的規劃。

More From Us
生成式AI
LoRa
知識圖譜
開放API
屬性存取控制
角色存取控制
自主存取控制
身份驗證
Connect With Authors
*Your message will be sent straight to the team/individual responsible for the article.

歡迎訂閱

歡迎訂閱我們在不同市場的機會見解,可以先參考我們近期發送的信件,也希望您可以積極地分享回饋給我們團隊!