{"id":476853,"date":"2023-08-09T09:04:34","date_gmt":"2023-08-09T09:04:34","guid":{"rendered":""},"modified":"2023-09-05T11:13:35","modified_gmt":"2023-09-05T11:13:35","slug":"discretionary-access-control","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/discretionary-access-control\/","title":{"rendered":"Contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire"},"content":{"rendered":"<p>Le contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire (DAC) est un type de syst\u00e8me de contr\u00f4le d&#039;acc\u00e8s qui fournit une politique d&#039;acc\u00e8s d\u00e9termin\u00e9e par le propri\u00e9taire des donn\u00e9es ou de la ressource. Le propri\u00e9taire a le pouvoir discr\u00e9tionnaire d&#039;accorder ou de refuser l&#039;acc\u00e8s \u00e0 d&#039;autres utilisateurs ou processus.<\/p>\n<h2>La gen\u00e8se et l&#039;\u00e9volution du contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<p>Le concept de contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire remonte aux premiers jours des syst\u00e8mes informatiques partag\u00e9s, en particulier dans le syst\u00e8me Multics (Multiplexed Information and Computing Service) d\u00e9velopp\u00e9 dans les ann\u00e9es 1960. Le syst\u00e8me Multics comprenait une forme rudimentaire de DAC, qui est ensuite devenue une source d&#039;inspiration pour les syst\u00e8mes de contr\u00f4le d&#039;acc\u00e8s modernes. La DAC est devenue un concept formalis\u00e9 avec la publication du \u00ab Livre orange \u00bb du D\u00e9partement am\u00e9ricain de la D\u00e9fense dans les ann\u00e9es 1980, qui d\u00e9finissait plusieurs niveaux de contr\u00f4les de s\u00e9curit\u00e9, y compris la DAC.<\/p>\n<h2>\u00c9largir la compr\u00e9hension du contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<p>Le contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire est bas\u00e9 sur les principes des privil\u00e8ges discr\u00e9tionnaires. Cela signifie que l&#039;individu ou l&#039;entit\u00e9 propri\u00e9taire des donn\u00e9es ou de la ressource a le pouvoir de d\u00e9cider qui peut acc\u00e9der \u00e0 ces donn\u00e9es ou ressources. Ce contr\u00f4le peut s&#039;\u00e9tendre aux autorisations de lecture et d&#039;\u00e9criture. Sous DAC, une liste de contr\u00f4le d&#039;acc\u00e8s (ACL) est conserv\u00e9e, qui sp\u00e9cifie le type d&#039;acc\u00e8s dont dispose un utilisateur ou un groupe d&#039;utilisateurs sur une ressource particuli\u00e8re.<\/p>\n<h2>La structure interne et le fonctionnement du contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<p>Le mod\u00e8le DAC repose principalement sur deux composants cl\u00e9s\u00a0: les listes de contr\u00f4le d&#039;acc\u00e8s (ACL) et les tableaux de capacit\u00e9s. Les ACL sont associ\u00e9es \u00e0 chaque ressource ou objet et contiennent une liste de sujets (utilisateurs ou processus) ainsi que les autorisations qui leur sont accord\u00e9es. D&#039;un autre c\u00f4t\u00e9, les tableaux de capacit\u00e9s conservent une liste d&#039;objets auxquels un sujet particulier peut acc\u00e9der.<\/p>\n<p>Lorsqu&#039;une demande d&#039;acc\u00e8s est effectu\u00e9e, le syst\u00e8me DAC v\u00e9rifie l&#039;ACL ou la table de capacit\u00e9s pour d\u00e9terminer si le demandeur est autoris\u00e9 \u00e0 acc\u00e9der \u00e0 la ressource. Si l&#039;ACL ou la table de capacit\u00e9s accorde l&#039;acc\u00e8s, la demande est approuv\u00e9e. Sinon, c&#039;est refus\u00e9.<\/p>\n<h2>Principales caract\u00e9ristiques du contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<ol>\n<li><strong>Acc\u00e8s d\u00e9termin\u00e9 par le propri\u00e9taire<\/strong>: Le propri\u00e9taire des donn\u00e9es ou de la ressource d\u00e9termine qui peut y acc\u00e9der.<\/li>\n<li><strong>Listes de contr\u00f4le d&#039;acc\u00e8s<\/strong>: Une ACL d\u00e9termine le type d&#039;acc\u00e8s dont dispose chaque utilisateur ou groupe d&#039;utilisateurs.<\/li>\n<li><strong>Tableaux de capacit\u00e9s<\/strong>: Ces tableaux r\u00e9pertorient les ressources auxquelles un utilisateur ou un groupe d&#039;utilisateurs peut acc\u00e9der.<\/li>\n<li><strong>La flexibilit\u00e9<\/strong>: Les propri\u00e9taires peuvent facilement modifier les autorisations selon leurs besoins.<\/li>\n<li><strong>Contr\u00f4le d&#039;acc\u00e8s transitif<\/strong>: Si un utilisateur a acc\u00e8s \u00e0 une ressource, il peut potentiellement accorder l&#039;acc\u00e8s \u00e0 un autre utilisateur.<\/li>\n<\/ol>\n<h2>Types de contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<p>Bien que DAC puisse \u00eatre mis en \u0153uvre de diff\u00e9rentes mani\u00e8res, les deux approches les plus courantes sont les ACL et les listes de capacit\u00e9s.<\/p>\n<table>\n<thead>\n<tr>\n<th>Approche<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Listes de contr\u00f4le d&#039;acc\u00e8s (ACL)<\/td>\n<td>Les ACL sont li\u00e9es \u00e0 un objet (un fichier, par exemple) et sp\u00e9cifient quels utilisateurs peuvent acc\u00e9der \u00e0 l&#039;objet et quelles op\u00e9rations ils peuvent y effectuer.<\/td>\n<\/tr>\n<tr>\n<td>Listes de capacit\u00e9s<\/td>\n<td>Les listes de capacit\u00e9s sont li\u00e9es \u00e0 un utilisateur et sp\u00e9cifient les objets auxquels l&#039;utilisateur peut acc\u00e9der et les op\u00e9rations qu&#039;il peut effectuer sur ces objets.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Application, d\u00e9fis et solutions du contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<p>DAC est largement utilis\u00e9 dans la plupart des syst\u00e8mes d&#039;exploitation et syst\u00e8mes de fichiers, tels que Windows et UNIX, permettant aux utilisateurs de partager des fichiers et des ressources avec des individus ou des groupes choisis.<\/p>\n<p>L\u2019un des d\u00e9fis majeurs de DAC est le \u00ab probl\u00e8me confus des adjoints \u00bb, o\u00f9 un programme peut involontairement divulguer les droits d\u2019acc\u00e8s. Par exemple, un utilisateur peut tromper un programme disposant de davantage de droits d\u2019acc\u00e8s pour qu\u2019il effectue une action en son nom. Ce probl\u00e8me peut \u00eatre att\u00e9nu\u00e9 par une programmation minutieuse et une utilisation appropri\u00e9e des privil\u00e8ges syst\u00e8me.<\/p>\n<p>Un autre probl\u00e8me est le risque de propagation rapide et incontr\u00f4l\u00e9e des droits d&#039;acc\u00e8s, dans la mesure o\u00f9 les utilisateurs ayant acc\u00e8s \u00e0 une ressource peuvent potentiellement accorder cet acc\u00e8s \u00e0 d&#039;autres. Ce probl\u00e8me peut \u00eatre r\u00e9solu par une \u00e9ducation et une formation appropri\u00e9es, ainsi que par des contr\u00f4les au niveau du syst\u00e8me pour limiter une telle propagation.<\/p>\n<h2>Comparaison du contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire avec des termes similaires<\/h2>\n<table>\n<thead>\n<tr>\n<th>Terme<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire (DAC)<\/td>\n<td>Les propri\u00e9taires ont un contr\u00f4le total sur leurs donn\u00e9es et ressources.<\/td>\n<\/tr>\n<tr>\n<td>Contr\u00f4le d&#039;acc\u00e8s obligatoire (MAC)<\/td>\n<td>Une politique centralis\u00e9e restreint l&#039;acc\u00e8s en fonction des niveaux de classification.<\/td>\n<\/tr>\n<tr>\n<td>Contr\u00f4le d&#039;acc\u00e8s bas\u00e9 sur les r\u00f4les (RBAC)<\/td>\n<td>L&#039;acc\u00e8s est d\u00e9termin\u00e9 par le r\u00f4le de l&#039;utilisateur au sein de l&#039;organisation.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives futures et technologies li\u00e9es au contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<p>L\u2019avenir du DAC est susceptible d\u2019\u00e9voluer avec la popularit\u00e9 croissante des plateformes bas\u00e9es sur le cloud et des appareils Internet des objets (IoT). Le contr\u00f4le d\u2019acc\u00e8s pr\u00e9cis, qui permet un contr\u00f4le plus d\u00e9taill\u00e9 des autorisations, devrait devenir plus courant. De plus, \u00e0 mesure que les technologies d\u2019apprentissage automatique et d\u2019IA progressent, nous pourrions voir des syst\u00e8mes DAC capables d\u2019apprendre et de s\u2019adapter \u00e0 l\u2019\u00e9volution des besoins d\u2019acc\u00e8s.<\/p>\n<h2>Serveurs proxy et contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/h2>\n<p>Les serveurs proxy peuvent utiliser les principes DAC pour contr\u00f4ler l&#039;acc\u00e8s aux ressources Web. Par exemple, une entreprise peut configurer un serveur proxy qui v\u00e9rifie l&#039;identit\u00e9 et le r\u00f4le de l&#039;utilisateur avant d&#039;autoriser l&#039;acc\u00e8s \u00e0 certains sites Web ou services Web. Cela garantit que seul le personnel autoris\u00e9 peut acc\u00e9der \u00e0 des ressources en ligne sp\u00e9cifiques, offrant ainsi une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire.<\/p>\n<h2>Liens connexes<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.amazon.com\/Computer-Security-Science-Matt-Bishop\/dp\/0321712331\" target=\"_new\" rel=\"noopener nofollow\">S\u00e9curit\u00e9 informatique\u00a0: art et science<\/a> par Matt Bishop\u00a0: Une ressource compl\u00e8te sur la s\u00e9curit\u00e9 informatique, y compris le contr\u00f4le d&#039;acc\u00e8s.<\/li>\n<li><a href=\"https:\/\/www.csoonline.com\/article\/2122304\/understanding-and-using-discretionary-access-control.html\" target=\"_new\" rel=\"noopener nofollow\">Comprendre et utiliser le contr\u00f4le d&#039;acc\u00e8s discr\u00e9tionnaire<\/a>: Un article de CSO, explorant le DAC en d\u00e9tail.<\/li>\n<li><a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/Legacy\/SP\/nistspecialpublication800-12.pdf\" target=\"_new\" rel=\"noopener nofollow\">Publication sp\u00e9ciale NIST 800-12<\/a>: Le guide de l&#039;Institut national am\u00e9ricain des normes et de la technologie sur la s\u00e9curit\u00e9 informatique, comprenant une discussion sur le DAC.<\/li>\n<li><a href=\"https:\/\/www.oreilly.com\/library\/view\/security-engineering-a\/9781119642786\/c03.xhtml\" target=\"_new\" rel=\"noopener nofollow\">Mod\u00e8les de contr\u00f4le d&#039;acc\u00e8s<\/a>: Un guide d\u00e9taill\u00e9 des diff\u00e9rents mod\u00e8les de contr\u00f4le d&#039;acc\u00e8s par O&#039;Reilly Media.<\/li>\n<li><a href=\"https:\/\/www.sciencedirect.com\/science\/article\/pii\/S0167404803002653\" target=\"_new\" rel=\"noopener nofollow\">DAC, MAC et RBAC<\/a>: Un article scientifique comparant les mod\u00e8les DAC, MAC et RBAC.<\/li>\n<\/ol>","protected":false},"featured_media":476854,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476853","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Discretionary Access Control: A Comprehensive Guide<\/mark>","faq_items":[{"question":"What is Discretionary Access Control (DAC)?","answer":"<p>Discretionary Access Control (DAC) is a type of access control system where the access policy is determined by the owner of the data or resource. The owner has the discretion to grant or deny access to other users or processes.<\/p>"},{"question":"When was Discretionary Access Control first introduced?","answer":"<p>The concept of Discretionary Access Control dates back to the earliest days of shared computing systems, particularly in the Multics (Multiplexed Information and Computing Service) system developed in the 1960s. DAC became a formalized concept with the release of the United States Department of Defense's \"Orange Book\" in the 1980s.<\/p>"},{"question":"How does Discretionary Access Control work?","answer":"<p>Discretionary Access Control works based on Access Control Lists (ACLs) and capability tables. When an access request is made, the DAC system checks the ACL or the capability table to verify if the requester is allowed to access the resource.<\/p>"},{"question":"What are the key features of Discretionary Access Control?","answer":"<p>The key features of Discretionary Access Control include owner-determined access, the use of Access Control Lists and capability tables, flexibility in permissions, and the principle of transitive access control.<\/p>"},{"question":"What types of Discretionary Access Control exist?","answer":"<p>The two most common types of Discretionary Access Control are Access Control Lists (ACLs), which are tied to an object and specify user permissions, and Capability Lists, which are tied to a user and specify what objects they can access.<\/p>"},{"question":"What are some challenges related to Discretionary Access Control, and how are they mitigated?","answer":"<p>A key challenge with DAC is the \"confused deputy problem,\" where a program can unintentionally leak access rights. This can be mitigated by careful programming and proper use of system privileges. Another problem is rapid, uncontrolled propagation of access rights, which can be addressed through proper education and training, as well as system-level controls.<\/p>"},{"question":"How does Discretionary Access Control compare to similar terms like Mandatory Access Control and Role-Based Access Control?","answer":"<p>While DAC allows owners total control over their data, Mandatory Access Control (MAC) uses a centralized policy to restrict access based on classification levels, and Role-Based Access Control (RBAC) determines access based on a user's role within the organization.<\/p>"},{"question":"How might Discretionary Access Control evolve in the future?","answer":"<p>The future of DAC is expected to evolve with the increasing popularity of cloud-based platforms and Internet of Things (IoT) devices. Fine-grained access control and DAC systems that can learn and adapt to changing access needs may become more common.<\/p>"},{"question":"How can proxy servers use Discretionary Access Control?","answer":"<p>Proxy servers can use DAC principles to control access to web resources. A company might set up a proxy server that checks the user's identity and role before allowing access to certain websites or web-based services.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/476854"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=476853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}