{"id":476853,"date":"2023-08-09T09:04:34","date_gmt":"2023-08-09T09:04:34","guid":{"rendered":""},"modified":"2023-09-05T11:13:35","modified_gmt":"2023-09-05T11:13:35","slug":"discretionary-access-control","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/discretionary-access-control\/","title":{"rendered":"Kawalan Akses Budi Bicara"},"content":{"rendered":"<p>Discretionary Access Control (DAC) ialah sejenis sistem kawalan capaian yang menyediakan dasar capaian yang ditentukan oleh pemilik data atau sumber. Pemilik mempunyai budi bicara untuk memberikan atau menafikan akses kepada pengguna atau proses lain.<\/p>\n<h2>Kejadian dan Evolusi Kawalan Akses Budi Bicara<\/h2>\n<p>Konsep Kawalan Akses Budi Bicara bermula sejak zaman terawal sistem pengkomputeran dikongsi, khususnya dalam sistem Multics (Maklumat Berbilang dan Perkhidmatan Pengkomputeran) yang dibangunkan pada tahun 1960-an. Sistem Multics termasuk bentuk asas DAC, yang kemudiannya menjadi inspirasi untuk sistem kawalan akses moden. DAC menjadi konsep rasmi dengan pengeluaran &quot;Buku Jingga&quot; Jabatan Pertahanan Amerika Syarikat pada 1980-an, yang mentakrifkan beberapa tahap kawalan keselamatan, termasuk DAC.<\/p>\n<h2>Memperluaskan Pemahaman Kawalan Akses Budi Bicara<\/h2>\n<p>Kawalan Akses Budi Bicara adalah berdasarkan prinsip keistimewaan budi bicara. Ini bermakna individu atau entiti yang memiliki data atau sumber tersebut mempunyai kuasa untuk menentukan siapa yang boleh mengakses data atau sumber tersebut. Kawalan ini boleh diperluaskan kepada kedua-dua kebenaran membaca dan menulis. Di bawah DAC, senarai kawalan akses (ACL) dikekalkan, yang menentukan jenis akses yang dimiliki pengguna atau kumpulan pengguna ke atas sumber tertentu.<\/p>\n<h2>Struktur Dalaman dan Fungsi Kawalan Akses Budi Bicara<\/h2>\n<p>Model DAC terutamanya bergantung pada dua komponen utama: Senarai Kawalan Akses (ACL) dan jadual keupayaan. ACL dikaitkan dengan setiap sumber atau objek dan mengandungi senarai subjek (pengguna atau proses) bersama dengan kebenaran yang diberikan. Sebaliknya, jadual keupayaan mengekalkan senarai objek yang boleh diakses oleh subjek tertentu.<\/p>\n<p>Apabila permintaan untuk akses dibuat, sistem DAC menyemak ACL atau jadual keupayaan untuk menentukan sama ada peminta dibenarkan untuk mengakses sumber. Jika ACL atau jadual keupayaan memberikan akses, permintaan itu diluluskan. Jika tidak, ia dinafikan.<\/p>\n<h2>Ciri-ciri Utama Kawalan Akses Budi Bicara<\/h2>\n<ol>\n<li><strong>Akses Ditentukan Pemilik<\/strong>: Pemilik data atau sumber menentukan siapa yang boleh mengaksesnya.<\/li>\n<li><strong>Senarai Kawalan Akses<\/strong>: ACL menentukan jenis akses setiap pengguna atau kumpulan pengguna.<\/li>\n<li><strong>Jadual Keupayaan<\/strong>: Jadual ini menyenaraikan sumber yang boleh diakses oleh pengguna atau kumpulan pengguna.<\/li>\n<li><strong>Fleksibiliti<\/strong>: Pemilik boleh menukar kebenaran dengan mudah mengikut keperluan.<\/li>\n<li><strong>Kawalan Capaian Transitif<\/strong>: Jika pengguna mempunyai akses kepada sumber, mereka berpotensi memberikan akses kepada pengguna lain.<\/li>\n<\/ol>\n<h2>Jenis Kawalan Akses Budi Bicara<\/h2>\n<p>Walaupun DAC boleh dilaksanakan dalam pelbagai cara, dua pendekatan yang paling biasa ialah ACL dan senarai keupayaan.<\/p>\n<table>\n<thead>\n<tr>\n<th>Pendekatan<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Senarai Kawalan Akses (ACL)<\/td>\n<td>ACL diikat pada objek (contohnya fail) dan tentukan pengguna yang boleh mengakses objek dan operasi yang boleh mereka lakukan padanya.<\/td>\n<\/tr>\n<tr>\n<td>Senarai Keupayaan<\/td>\n<td>Senarai keupayaan terikat kepada pengguna dan menentukan objek yang boleh diakses oleh pengguna dan operasi yang boleh mereka lakukan pada objek tersebut.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Aplikasi, Cabaran dan Penyelesaian Kawalan Akses Budi Bicara<\/h2>\n<p>DAC digunakan secara meluas dalam kebanyakan sistem pengendalian dan sistem fail, seperti Windows dan UNIX, membenarkan pengguna berkongsi fail dan sumber dengan individu atau kumpulan terpilih.<\/p>\n<p>Satu cabaran utama dengan DAC ialah &quot;masalah timbalan yang keliru,&quot; di mana program boleh membocorkan hak akses secara tidak sengaja. Sebagai contoh, pengguna mungkin menipu program dengan lebih banyak hak akses untuk melakukan tindakan bagi pihak mereka. Masalah ini boleh dikurangkan dengan pengaturcaraan yang teliti dan penggunaan keistimewaan sistem yang betul.<\/p>\n<p>Masalah lain ialah potensi penyebaran hak akses yang cepat dan tidak terkawal, kerana pengguna yang mempunyai akses kepada sumber berpotensi memberikan akses tersebut kepada orang lain. Ini boleh ditangani melalui pendidikan dan latihan yang betul, serta kawalan peringkat sistem untuk mengehadkan penyebaran tersebut.<\/p>\n<h2>Perbandingan Kawalan Akses Budi Bicara dengan Terma Serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Penggal<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Kawalan Akses Budi Bicara (DAC)<\/td>\n<td>Pemilik mempunyai kawalan penuh ke atas data dan sumber mereka.<\/td>\n<\/tr>\n<tr>\n<td>Kawalan Capaian Mandatori (MAC)<\/td>\n<td>Dasar berpusat mengehadkan akses berdasarkan tahap klasifikasi.<\/td>\n<\/tr>\n<tr>\n<td>Kawalan Akses Berasaskan Peranan (RBAC)<\/td>\n<td>Akses ditentukan oleh peranan pengguna dalam organisasi.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan yang berkaitan dengan Kawalan Akses Budi Bicara<\/h2>\n<p>Masa depan DAC mungkin akan berkembang dengan peningkatan populariti platform berasaskan awan dan peranti Internet Perkara (IoT). Kawalan akses berbutir halus, yang menyediakan kawalan yang lebih terperinci ke atas kebenaran, dijangka menjadi lebih biasa. Selain itu, apabila pembelajaran mesin dan teknologi AI berkembang, kita mungkin melihat sistem DAC yang boleh belajar dan menyesuaikan diri dengan keperluan akses yang berubah-ubah.<\/p>\n<h2>Pelayan Proksi dan Kawalan Akses Budi Bicara<\/h2>\n<p>Pelayan proksi boleh menggunakan prinsip DAC untuk mengawal akses kepada sumber web. Sebagai contoh, syarikat mungkin menyediakan pelayan proksi yang menyemak identiti dan peranan pengguna sebelum membenarkan akses ke tapak web atau perkhidmatan berasaskan web tertentu. Ini memastikan bahawa hanya kakitangan yang diberi kuasa boleh mengakses sumber dalam talian tertentu, memberikan lapisan keselamatan tambahan.<\/p>\n<h2>Pautan Berkaitan<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.amazon.com\/Computer-Security-Science-Matt-Bishop\/dp\/0321712331\" target=\"_new\" rel=\"noopener nofollow\">Keselamatan Komputer: Seni dan Sains<\/a> oleh Matt Bishop: Sumber komprehensif tentang keselamatan komputer, termasuk kawalan akses.<\/li>\n<li><a href=\"https:\/\/www.csoonline.com\/article\/2122304\/understanding-and-using-discretionary-access-control.html\" target=\"_new\" rel=\"noopener nofollow\">Memahami dan Menggunakan Kawalan Akses Budi Bicara<\/a>: Artikel oleh CSO, meneroka DAC secara terperinci.<\/li>\n<li><a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/Legacy\/SP\/nistspecialpublication800-12.pdf\" target=\"_new\" rel=\"noopener nofollow\">Penerbitan Khas NIST 800-12<\/a>: Panduan Institut Piawaian dan Teknologi Kebangsaan AS untuk keselamatan komputer, termasuk perbincangan tentang DAC.<\/li>\n<li><a href=\"https:\/\/www.oreilly.com\/library\/view\/security-engineering-a\/9781119642786\/c03.xhtml\" target=\"_new\" rel=\"noopener nofollow\">Model Kawalan Akses<\/a>: Panduan terperinci kepada pelbagai model kawalan akses oleh O&#039;Reilly Media.<\/li>\n<li><a href=\"https:\/\/www.sciencedirect.com\/science\/article\/pii\/S0167404803002653\" target=\"_new\" rel=\"noopener nofollow\">DAC, MAC dan RBAC<\/a>: Artikel saintifik yang membandingkan model DAC, MAC dan RBAC.<\/li>\n<\/ol>","protected":false},"featured_media":476854,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476853","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Discretionary Access Control: A Comprehensive Guide<\/mark>","faq_items":[{"question":"What is Discretionary Access Control (DAC)?","answer":"<p>Discretionary Access Control (DAC) is a type of access control system where the access policy is determined by the owner of the data or resource. The owner has the discretion to grant or deny access to other users or processes.<\/p>"},{"question":"When was Discretionary Access Control first introduced?","answer":"<p>The concept of Discretionary Access Control dates back to the earliest days of shared computing systems, particularly in the Multics (Multiplexed Information and Computing Service) system developed in the 1960s. DAC became a formalized concept with the release of the United States Department of Defense's \"Orange Book\" in the 1980s.<\/p>"},{"question":"How does Discretionary Access Control work?","answer":"<p>Discretionary Access Control works based on Access Control Lists (ACLs) and capability tables. When an access request is made, the DAC system checks the ACL or the capability table to verify if the requester is allowed to access the resource.<\/p>"},{"question":"What are the key features of Discretionary Access Control?","answer":"<p>The key features of Discretionary Access Control include owner-determined access, the use of Access Control Lists and capability tables, flexibility in permissions, and the principle of transitive access control.<\/p>"},{"question":"What types of Discretionary Access Control exist?","answer":"<p>The two most common types of Discretionary Access Control are Access Control Lists (ACLs), which are tied to an object and specify user permissions, and Capability Lists, which are tied to a user and specify what objects they can access.<\/p>"},{"question":"What are some challenges related to Discretionary Access Control, and how are they mitigated?","answer":"<p>A key challenge with DAC is the \"confused deputy problem,\" where a program can unintentionally leak access rights. This can be mitigated by careful programming and proper use of system privileges. Another problem is rapid, uncontrolled propagation of access rights, which can be addressed through proper education and training, as well as system-level controls.<\/p>"},{"question":"How does Discretionary Access Control compare to similar terms like Mandatory Access Control and Role-Based Access Control?","answer":"<p>While DAC allows owners total control over their data, Mandatory Access Control (MAC) uses a centralized policy to restrict access based on classification levels, and Role-Based Access Control (RBAC) determines access based on a user's role within the organization.<\/p>"},{"question":"How might Discretionary Access Control evolve in the future?","answer":"<p>The future of DAC is expected to evolve with the increasing popularity of cloud-based platforms and Internet of Things (IoT) devices. Fine-grained access control and DAC systems that can learn and adapt to changing access needs may become more common.<\/p>"},{"question":"How can proxy servers use Discretionary Access Control?","answer":"<p>Proxy servers can use DAC principles to control access to web resources. A company might set up a proxy server that checks the user's identity and role before allowing access to certain websites or web-based services.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/476853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/476853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/476854"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=476853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}