{"id":476853,"date":"2023-08-09T09:04:34","date_gmt":"2023-08-09T09:04:34","guid":{"rendered":""},"modified":"2023-09-05T11:13:35","modified_gmt":"2023-09-05T11:13:35","slug":"discretionary-access-control","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/es\/wiki\/discretionary-access-control\/","title":{"rendered":"Control de acceso discrecional"},"content":{"rendered":"<p>El control de acceso discrecional (DAC) es un tipo de sistema de control de acceso que proporciona una pol\u00edtica de acceso determinada por el propietario de los datos o recursos. El propietario tiene la discreci\u00f3n de otorgar o denegar el acceso a otros usuarios o procesos.<\/p>\n<h2>La g\u00e9nesis y evoluci\u00f3n del control de acceso discrecional<\/h2>\n<p>El concepto de Control de Acceso Discrecional se remonta a los primeros d\u00edas de los sistemas inform\u00e1ticos compartidos, concretamente en el sistema Multics (Servicio de Computaci\u00f3n e Informaci\u00f3n Multiplexada) desarrollado en los a\u00f1os 1960. El sistema Multics inclu\u00eda una forma rudimentaria de DAC, que m\u00e1s tarde se convirti\u00f3 en la inspiraci\u00f3n para los sistemas de control de acceso modernos. DAC se convirti\u00f3 en un concepto formalizado con la publicaci\u00f3n del \u201cLibro Naranja\u201d del Departamento de Defensa de los Estados Unidos en la d\u00e9cada de 1980, que defin\u00eda varios niveles de controles de seguridad, incluido el DAC.<\/p>\n<h2>Ampliando la comprensi\u00f3n del control de acceso discrecional<\/h2>\n<p>El control de acceso discrecional se basa en los principios de privilegios discrecionales. Esto significa que el individuo o entidad propietaria de los datos o recursos tiene el poder de decidir qui\u00e9n puede acceder a esos datos o recursos. Este control puede extenderse a permisos de lectura y escritura. En DAC, se mantiene una lista de control de acceso (ACL), que especifica el tipo de acceso que tiene un usuario o un grupo de usuarios sobre un recurso en particular.<\/p>\n<h2>La estructura interna y el funcionamiento del control de acceso discrecional<\/h2>\n<p>El modelo DAC se basa principalmente en dos componentes clave: listas de control de acceso (ACL) y tablas de capacidad. Las ACL est\u00e1n asociadas con cada recurso u objeto y contienen una lista de sujetos (usuarios o procesos) junto con sus permisos otorgados. Por otro lado, las tablas de capacidades mantienen una lista de objetos a los que puede acceder un sujeto en particular.<\/p>\n<p>Cuando se realiza una solicitud de acceso, el sistema DAC verifica la ACL o la tabla de capacidad para determinar si el solicitante puede acceder al recurso. Si la ACL o la tabla de capacidad concede acceso, se aprueba la solicitud. En caso contrario, se deniega.<\/p>\n<h2>Caracter\u00edsticas clave del control de acceso discrecional<\/h2>\n<ol>\n<li><strong>Acceso determinado por el propietario<\/strong>: El propietario del dato o recurso determina qui\u00e9n puede acceder a \u00e9l.<\/li>\n<li><strong>Listas de control de acceso<\/strong>: Una ACL determina qu\u00e9 tipo de acceso tiene cada usuario o grupo de usuarios.<\/li>\n<li><strong>Tablas de capacidad<\/strong>: estas tablas enumeran los recursos a los que puede acceder un usuario o grupo de usuarios.<\/li>\n<li><strong>Flexibilidad<\/strong>: Los propietarios pueden cambiar f\u00e1cilmente los permisos seg\u00fan sea necesario.<\/li>\n<li><strong>Control de acceso transitivo<\/strong>: si un usuario tiene acceso a un recurso, potencialmente puede otorgar acceso a otro usuario.<\/li>\n<\/ol>\n<h2>Tipos de control de acceso discrecional<\/h2>\n<p>Si bien DAC se puede implementar de varias maneras, los dos enfoques m\u00e1s comunes son las ACL y las listas de capacidades.<\/p>\n<table>\n<thead>\n<tr>\n<th>Acercarse<\/th>\n<th>Descripci\u00f3n<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Listas de control de acceso (ACL)<\/td>\n<td>Las ACL est\u00e1n vinculadas a un objeto (un archivo, por ejemplo) y especifican qu\u00e9 usuarios pueden acceder al objeto y qu\u00e9 operaciones pueden realizar en \u00e9l.<\/td>\n<\/tr>\n<tr>\n<td>Listas de capacidades<\/td>\n<td>Las listas de capacidades est\u00e1n vinculadas a un usuario y especifican a qu\u00e9 objetos puede acceder el usuario y qu\u00e9 operaciones puede realizar en esos objetos.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Aplicaci\u00f3n, desaf\u00edos y soluciones del control de acceso discrecional<\/h2>\n<p>DAC se usa ampliamente en la mayor\u00eda de los sistemas operativos y sistemas de archivos, como Windows y UNIX, lo que permite a los usuarios compartir archivos y recursos con personas o grupos elegidos.<\/p>\n<p>Un desaf\u00edo importante con DAC es el \u201cproblema de los diputados confusos\u201d, donde un programa puede filtrar involuntariamente derechos de acceso. Por ejemplo, un usuario podr\u00eda enga\u00f1ar a un programa con m\u00e1s derechos de acceso para que realice una acci\u00f3n en su nombre. Este problema se puede mitigar mediante una programaci\u00f3n cuidadosa y un uso adecuado de los privilegios del sistema.<\/p>\n<p>Otro problema es la posibilidad de una propagaci\u00f3n r\u00e1pida e incontrolada de los derechos de acceso, ya que los usuarios con acceso a un recurso pueden potencialmente conceder ese acceso a otros. Esto se puede abordar mediante educaci\u00f3n y capacitaci\u00f3n adecuadas, as\u00ed como controles a nivel de sistema para limitar dicha propagaci\u00f3n.<\/p>\n<h2>Comparaci\u00f3n de control de acceso discrecional con t\u00e9rminos similares<\/h2>\n<table>\n<thead>\n<tr>\n<th>T\u00e9rmino<\/th>\n<th>Descripci\u00f3n<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Control de acceso discrecional (DAC)<\/td>\n<td>Los propietarios tienen control total sobre sus datos y recursos.<\/td>\n<\/tr>\n<tr>\n<td>Control de acceso obligatorio (MAC)<\/td>\n<td>Una pol\u00edtica centralizada restringe el acceso seg\u00fan los niveles de clasificaci\u00f3n.<\/td>\n<\/tr>\n<tr>\n<td>Control de acceso basado en roles (RBAC)<\/td>\n<td>El acceso est\u00e1 determinado por el rol del usuario dentro de la organizaci\u00f3n.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas de futuro y tecnolog\u00edas relacionadas con el control de acceso discrecional<\/h2>\n<p>Es probable que el futuro de DAC evolucione con la creciente popularidad de las plataformas basadas en la nube y los dispositivos de Internet de las cosas (IoT). Se espera que el control de acceso detallado, que proporciona un control m\u00e1s detallado sobre los permisos, se vuelva m\u00e1s com\u00fan. Adem\u00e1s, a medida que avanzan las tecnolog\u00edas de aprendizaje autom\u00e1tico y IA, es posible que veamos sistemas DAC que puedan aprender y adaptarse a las necesidades cambiantes de acceso.<\/p>\n<h2>Servidores proxy y control de acceso discrecional<\/h2>\n<p>Los servidores proxy pueden utilizar los principios DAC para controlar el acceso a los recursos web. Por ejemplo, una empresa podr\u00eda configurar un servidor proxy que verifique la identidad y el rol del usuario antes de permitir el acceso a ciertos sitios web o servicios basados en la web. Esto garantiza que solo el personal autorizado pueda acceder a recursos en l\u00ednea espec\u00edficos, lo que proporciona una capa adicional de seguridad.<\/p>\n<h2>enlaces relacionados<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.amazon.com\/Computer-Security-Science-Matt-Bishop\/dp\/0321712331\" target=\"_new\" rel=\"noopener nofollow\">Seguridad inform\u00e1tica: arte y ciencia<\/a> por Matt Bishop: un recurso integral sobre seguridad inform\u00e1tica, incluido el control de acceso.<\/li>\n<li><a href=\"https:\/\/www.csoonline.com\/article\/2122304\/understanding-and-using-discretionary-access-control.html\" target=\"_new\" rel=\"noopener nofollow\">Comprensi\u00f3n y uso del control de acceso discrecional<\/a>: Un art\u00edculo de CSO que explora DAC en detalle.<\/li>\n<li><a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/Legacy\/SP\/nistspecialpublication800-12.pdf\" target=\"_new\" rel=\"noopener nofollow\">Publicaci\u00f3n especial del NIST 800-12<\/a>: Gu\u00eda de seguridad inform\u00e1tica del Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda de EE. UU., que incluye una discusi\u00f3n sobre DAC.<\/li>\n<li><a href=\"https:\/\/www.oreilly.com\/library\/view\/security-engineering-a\/9781119642786\/c03.xhtml\" target=\"_new\" rel=\"noopener nofollow\">Modelos de control de acceso<\/a>: Una gu\u00eda detallada de varios modelos de control de acceso de O&#039;Reilly Media.<\/li>\n<li><a href=\"https:\/\/www.sciencedirect.com\/science\/article\/pii\/S0167404803002653\" target=\"_new\" rel=\"noopener nofollow\">DAC, MAC y RBAC<\/a>: Un art\u00edculo cient\u00edfico que compara los modelos DAC, MAC y RBAC.<\/li>\n<\/ol>","protected":false},"featured_media":476854,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476853","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Discretionary Access Control: A Comprehensive Guide<\/mark>","faq_items":[{"question":"What is Discretionary Access Control (DAC)?","answer":"<p>Discretionary Access Control (DAC) is a type of access control system where the access policy is determined by the owner of the data or resource. The owner has the discretion to grant or deny access to other users or processes.<\/p>"},{"question":"When was Discretionary Access Control first introduced?","answer":"<p>The concept of Discretionary Access Control dates back to the earliest days of shared computing systems, particularly in the Multics (Multiplexed Information and Computing Service) system developed in the 1960s. DAC became a formalized concept with the release of the United States Department of Defense's \"Orange Book\" in the 1980s.<\/p>"},{"question":"How does Discretionary Access Control work?","answer":"<p>Discretionary Access Control works based on Access Control Lists (ACLs) and capability tables. When an access request is made, the DAC system checks the ACL or the capability table to verify if the requester is allowed to access the resource.<\/p>"},{"question":"What are the key features of Discretionary Access Control?","answer":"<p>The key features of Discretionary Access Control include owner-determined access, the use of Access Control Lists and capability tables, flexibility in permissions, and the principle of transitive access control.<\/p>"},{"question":"What types of Discretionary Access Control exist?","answer":"<p>The two most common types of Discretionary Access Control are Access Control Lists (ACLs), which are tied to an object and specify user permissions, and Capability Lists, which are tied to a user and specify what objects they can access.<\/p>"},{"question":"What are some challenges related to Discretionary Access Control, and how are they mitigated?","answer":"<p>A key challenge with DAC is the \"confused deputy problem,\" where a program can unintentionally leak access rights. This can be mitigated by careful programming and proper use of system privileges. Another problem is rapid, uncontrolled propagation of access rights, which can be addressed through proper education and training, as well as system-level controls.<\/p>"},{"question":"How does Discretionary Access Control compare to similar terms like Mandatory Access Control and Role-Based Access Control?","answer":"<p>While DAC allows owners total control over their data, Mandatory Access Control (MAC) uses a centralized policy to restrict access based on classification levels, and Role-Based Access Control (RBAC) determines access based on a user's role within the organization.<\/p>"},{"question":"How might Discretionary Access Control evolve in the future?","answer":"<p>The future of DAC is expected to evolve with the increasing popularity of cloud-based platforms and Internet of Things (IoT) devices. Fine-grained access control and DAC systems that can learn and adapt to changing access needs may become more common.<\/p>"},{"question":"How can proxy servers use Discretionary Access Control?","answer":"<p>Proxy servers can use DAC principles to control access to web resources. A company might set up a proxy server that checks the user's identity and role before allowing access to certain websites or web-based services.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki\/476853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki\/476853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/media\/476854"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/media?parent=476853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}