{"id":476853,"date":"2023-08-09T09:04:34","date_gmt":"2023-08-09T09:04:34","guid":{"rendered":""},"modified":"2023-09-05T11:13:35","modified_gmt":"2023-09-05T11:13:35","slug":"discretionary-access-control","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/id\/wiki\/discretionary-access-control\/","title":{"rendered":"Kontrol Akses Diskresi"},"content":{"rendered":"<p>Discretionary Access Control (DAC) adalah jenis sistem kontrol akses yang menyediakan kebijakan akses yang ditentukan oleh pemilik data atau sumber daya. Pemilik mempunyai keleluasaan untuk memberikan atau menolak akses ke pengguna atau proses lain.<\/p>\n<h2>Kejadian dan Evolusi Kontrol Akses Diskresioner<\/h2>\n<p>Konsep Kontrol Akses Diskresioner sudah ada sejak awal sistem komputasi bersama, khususnya pada sistem Multics (Multiplexed Information and Computing Service) yang dikembangkan pada tahun 1960an. Sistem Multics menyertakan bentuk DAC yang belum sempurna, yang kemudian menjadi inspirasi bagi sistem kontrol akses modern. DAC menjadi konsep formal dengan dirilisnya \u201cBuku Oranye\u201d Departemen Pertahanan Amerika Serikat pada tahun 1980an, yang mendefinisikan beberapa tingkat kontrol keamanan, termasuk DAC.<\/p>\n<h2>Memperluas Pemahaman tentang Kontrol Akses Diskresioner<\/h2>\n<p>Kontrol Akses Diskresioner didasarkan pada prinsip hak istimewa. Artinya, individu atau entitas yang memiliki data atau sumber daya memiliki kekuasaan untuk memutuskan siapa yang dapat mengakses data atau sumber daya tersebut. Kontrol ini dapat mencakup izin baca dan tulis. Di bawah DAC, daftar kontrol akses (ACL) dipertahankan, yang menentukan jenis akses yang dimiliki pengguna atau grup pengguna terhadap sumber daya tertentu.<\/p>\n<h2>Struktur Internal dan Fungsi Kontrol Akses Diskresioner<\/h2>\n<p>Model DAC terutama bergantung pada dua komponen utama: Daftar Kontrol Akses (ACL) dan tabel kemampuan. ACL dikaitkan dengan setiap sumber daya atau objek dan berisi daftar subjek (pengguna atau proses) beserta izin yang diberikan. Di sisi lain, tabel kemampuan menyimpan daftar objek yang dapat diakses oleh subjek tertentu.<\/p>\n<p>Ketika permintaan akses dibuat, sistem DAC memeriksa ACL atau tabel kemampuan untuk menentukan apakah pemohon diperbolehkan mengakses sumber daya. Jika ACL atau tabel kemampuan memberikan akses, permintaan disetujui. Jika tidak, maka ditolak.<\/p>\n<h2>Fitur Utama Kontrol Akses Diskresioner<\/h2>\n<ol>\n<li><strong>Akses yang Ditentukan Pemilik<\/strong>: Pemilik data atau sumber daya menentukan siapa yang dapat mengaksesnya.<\/li>\n<li><strong>Daftar Kontrol Akses<\/strong>: ACL menentukan jenis akses yang dimiliki setiap pengguna atau grup pengguna.<\/li>\n<li><strong>Tabel Kemampuan<\/strong>: Tabel ini mencantumkan sumber daya yang dapat diakses oleh pengguna atau grup pengguna.<\/li>\n<li><strong>Fleksibilitas<\/strong>: Pemilik dapat dengan mudah mengubah izin sesuai kebutuhan.<\/li>\n<li><strong>Kontrol Akses Transitif<\/strong>: Jika pengguna memiliki akses ke sumber daya, mereka berpotensi memberikan akses kepada pengguna lain.<\/li>\n<\/ol>\n<h2>Jenis Kontrol Akses Diskresi<\/h2>\n<p>Meskipun DAC dapat diimplementasikan dengan berbagai cara, dua pendekatan yang paling umum adalah ACL dan daftar kemampuan.<\/p>\n<table>\n<thead>\n<tr>\n<th>Mendekati<\/th>\n<th>Keterangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Daftar Kontrol Akses (ACL)<\/td>\n<td>ACL terikat pada suatu objek (file, misalnya) dan menentukan pengguna mana yang dapat mengakses objek tersebut dan operasi apa yang dapat mereka lakukan terhadap objek tersebut.<\/td>\n<\/tr>\n<tr>\n<td>Daftar Kemampuan<\/td>\n<td>Daftar kemampuan terikat pada pengguna dan menentukan objek apa yang dapat diakses pengguna dan operasi apa yang dapat mereka lakukan pada objek tersebut.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Penerapan, Tantangan, dan Solusi Kontrol Akses Diskresioner<\/h2>\n<p>DAC banyak digunakan di sebagian besar sistem operasi dan sistem file, seperti Windows dan UNIX, memungkinkan pengguna untuk berbagi file dan sumber daya dengan individu atau kelompok terpilih.<\/p>\n<p>Salah satu tantangan besar dalam DAC adalah \u201cmasalah deputi yang membingungkan,\u201d di mana suatu program dapat membocorkan hak akses secara tidak sengaja. Misalnya, pengguna mungkin mengelabui program dengan hak akses lebih banyak agar melakukan tindakan atas nama mereka. Masalah ini dapat diatasi dengan pemrograman yang cermat dan penggunaan hak istimewa sistem yang tepat.<\/p>\n<p>Masalah lainnya adalah potensi penyebaran hak akses yang cepat dan tidak terkendali, karena pengguna yang memiliki akses terhadap suatu sumber daya berpotensi memberikan akses tersebut kepada orang lain. Hal ini dapat diatasi melalui pendidikan dan pelatihan yang tepat, serta pengendalian di tingkat sistem untuk membatasi penyebarannya.<\/p>\n<h2>Perbandingan Kontrol Akses Diskresioner dengan Ketentuan Serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Ketentuan<\/th>\n<th>Keterangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Kontrol Akses Diskresioner (DAC)<\/td>\n<td>Pemilik memiliki kendali penuh atas data dan sumber dayanya.<\/td>\n<\/tr>\n<tr>\n<td>Kontrol Akses Wajib (MAC)<\/td>\n<td>Kebijakan terpusat membatasi akses berdasarkan tingkat klasifikasi.<\/td>\n<\/tr>\n<tr>\n<td>Kontrol Akses Berbasis Peran (RBAC)<\/td>\n<td>Akses ditentukan oleh peran pengguna dalam organisasi.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan terkait Kontrol Akses Diskresioner<\/h2>\n<p>Masa depan DAC kemungkinan akan berkembang seiring dengan semakin populernya platform berbasis cloud dan perangkat Internet of Things (IoT). Kontrol akses yang lebih rinci, yang memberikan kontrol lebih rinci atas izin, diharapkan menjadi lebih umum. Selain itu, seiring dengan kemajuan teknologi pembelajaran mesin dan AI, kita mungkin melihat sistem DAC yang dapat belajar dan beradaptasi terhadap perubahan kebutuhan akses.<\/p>\n<h2>Server Proxy dan Kontrol Akses Diskresi<\/h2>\n<p>Server proxy dapat menggunakan prinsip DAC untuk mengontrol akses ke sumber daya web. Misalnya, perusahaan mungkin menyiapkan server proxy yang memeriksa identitas dan peran pengguna sebelum mengizinkan akses ke situs web atau layanan berbasis web tertentu. Hal ini memastikan bahwa hanya personel yang berwenang yang dapat mengakses sumber daya online tertentu, sehingga memberikan lapisan keamanan tambahan.<\/p>\n<h2>tautan yang berhubungan<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.amazon.com\/Computer-Security-Science-Matt-Bishop\/dp\/0321712331\" target=\"_new\" rel=\"noopener nofollow\">Keamanan Komputer: Seni dan Sains<\/a> oleh Matt Bishop: Sumber daya komprehensif tentang keamanan komputer, termasuk kontrol akses.<\/li>\n<li><a href=\"https:\/\/www.csoonline.com\/article\/2122304\/understanding-and-using-discretionary-access-control.html\" target=\"_new\" rel=\"noopener nofollow\">Memahami dan Menggunakan Kontrol Akses Diskresioner<\/a>: Artikel oleh CSO yang mengeksplorasi DAC secara detail.<\/li>\n<li><a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/Legacy\/SP\/nistspecialpublication800-12.pdf\" target=\"_new\" rel=\"noopener nofollow\">Publikasi Khusus NIST 800-12<\/a>: Panduan Institut Standar dan Teknologi Nasional AS untuk keamanan komputer, termasuk diskusi tentang DAC.<\/li>\n<li><a href=\"https:\/\/www.oreilly.com\/library\/view\/security-engineering-a\/9781119642786\/c03.xhtml\" target=\"_new\" rel=\"noopener nofollow\">Model Kontrol Akses<\/a>: Panduan terperinci untuk berbagai model kontrol akses oleh O&#039;Reilly Media.<\/li>\n<li><a href=\"https:\/\/www.sciencedirect.com\/science\/article\/pii\/S0167404803002653\" target=\"_new\" rel=\"noopener nofollow\">DAC, MAC, dan RBAC<\/a>: Artikel ilmiah yang membandingkan model DAC, MAC, dan RBAC.<\/li>\n<\/ol>","protected":false},"featured_media":476854,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476853","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Discretionary Access Control: A Comprehensive Guide<\/mark>","faq_items":[{"question":"What is Discretionary Access Control (DAC)?","answer":"<p>Discretionary Access Control (DAC) is a type of access control system where the access policy is determined by the owner of the data or resource. The owner has the discretion to grant or deny access to other users or processes.<\/p>"},{"question":"When was Discretionary Access Control first introduced?","answer":"<p>The concept of Discretionary Access Control dates back to the earliest days of shared computing systems, particularly in the Multics (Multiplexed Information and Computing Service) system developed in the 1960s. DAC became a formalized concept with the release of the United States Department of Defense's \"Orange Book\" in the 1980s.<\/p>"},{"question":"How does Discretionary Access Control work?","answer":"<p>Discretionary Access Control works based on Access Control Lists (ACLs) and capability tables. When an access request is made, the DAC system checks the ACL or the capability table to verify if the requester is allowed to access the resource.<\/p>"},{"question":"What are the key features of Discretionary Access Control?","answer":"<p>The key features of Discretionary Access Control include owner-determined access, the use of Access Control Lists and capability tables, flexibility in permissions, and the principle of transitive access control.<\/p>"},{"question":"What types of Discretionary Access Control exist?","answer":"<p>The two most common types of Discretionary Access Control are Access Control Lists (ACLs), which are tied to an object and specify user permissions, and Capability Lists, which are tied to a user and specify what objects they can access.<\/p>"},{"question":"What are some challenges related to Discretionary Access Control, and how are they mitigated?","answer":"<p>A key challenge with DAC is the \"confused deputy problem,\" where a program can unintentionally leak access rights. This can be mitigated by careful programming and proper use of system privileges. Another problem is rapid, uncontrolled propagation of access rights, which can be addressed through proper education and training, as well as system-level controls.<\/p>"},{"question":"How does Discretionary Access Control compare to similar terms like Mandatory Access Control and Role-Based Access Control?","answer":"<p>While DAC allows owners total control over their data, Mandatory Access Control (MAC) uses a centralized policy to restrict access based on classification levels, and Role-Based Access Control (RBAC) determines access based on a user's role within the organization.<\/p>"},{"question":"How might Discretionary Access Control evolve in the future?","answer":"<p>The future of DAC is expected to evolve with the increasing popularity of cloud-based platforms and Internet of Things (IoT) devices. Fine-grained access control and DAC systems that can learn and adapt to changing access needs may become more common.<\/p>"},{"question":"How can proxy servers use Discretionary Access Control?","answer":"<p>Proxy servers can use DAC principles to control access to web resources. A company might set up a proxy server that checks the user's identity and role before allowing access to certain websites or web-based services.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki\/476853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki\/476853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/media\/476854"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/media?parent=476853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}