{"id":476853,"date":"2023-08-09T09:04:34","date_gmt":"2023-08-09T09:04:34","guid":{"rendered":""},"modified":"2023-09-05T11:13:35","modified_gmt":"2023-09-05T11:13:35","slug":"discretionary-access-control","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/discretionary-access-control\/","title":{"rendered":"Controle de acesso discricion\u00e1rio"},"content":{"rendered":"<p>Controle de acesso discricion\u00e1rio (DAC) \u00e9 um tipo de sistema de controle de acesso que fornece uma pol\u00edtica de acesso determinada pelo propriet\u00e1rio dos dados ou recursos. O propriet\u00e1rio tem o poder de conceder ou negar acesso a outros usu\u00e1rios ou processos.<\/p>\n<h2>A G\u00eanese e a Evolu\u00e7\u00e3o do Controle de Acesso Discricion\u00e1rio<\/h2>\n<p>O conceito de Controle de Acesso Discricion\u00e1rio remonta aos prim\u00f3rdios dos sistemas de computa\u00e7\u00e3o compartilhados, especificamente no sistema Multics (Multiplexed Information and Computing Service) desenvolvido na d\u00e9cada de 1960. O sistema Multics inclu\u00eda uma forma rudimentar de DAC, que mais tarde se tornou a inspira\u00e7\u00e3o para sistemas modernos de controle de acesso. O DAC tornou-se um conceito formalizado com o lan\u00e7amento do \u201cLivro Laranja\u201d do Departamento de Defesa dos Estados Unidos na d\u00e9cada de 1980, que definiu v\u00e1rios n\u00edveis de controles de seguran\u00e7a, incluindo o DAC.<\/p>\n<h2>Expandindo a compreens\u00e3o do controle de acesso discricion\u00e1rio<\/h2>\n<p>O Controle de Acesso Discricion\u00e1rio \u00e9 baseado nos princ\u00edpios de privil\u00e9gios discricion\u00e1rios. Isto significa que o indiv\u00edduo ou entidade propriet\u00e1ria dos dados ou recursos tem o poder de decidir quem pode aceder a esses dados ou recursos. Esse controle pode se estender \u00e0s permiss\u00f5es de leitura e grava\u00e7\u00e3o. No DAC, \u00e9 mantida uma lista de controle de acesso (ACL), que especifica o tipo de acesso que um usu\u00e1rio ou grupo de usu\u00e1rios tem sobre um recurso espec\u00edfico.<\/p>\n<h2>A Estrutura Interna e Funcionamento do Controle de Acesso Discricion\u00e1rio<\/h2>\n<p>O modelo DAC depende principalmente de dois componentes principais: listas de controle de acesso (ACLs) e tabelas de capacidade. As ACLs est\u00e3o associadas a cada recurso ou objeto e cont\u00eam uma lista de assuntos (usu\u00e1rios ou processos) juntamente com as permiss\u00f5es concedidas. Por outro lado, as tabelas de capacidade mant\u00eam uma lista de objetos que um determinado sujeito pode acessar.<\/p>\n<p>Quando uma solicita\u00e7\u00e3o de acesso \u00e9 feita, o sistema DAC verifica a ACL ou a tabela de capacidade para determinar se o solicitante tem permiss\u00e3o para acessar o recurso. Se a ACL ou a tabela de recursos conceder acesso, a solicita\u00e7\u00e3o ser\u00e1 aprovada. Caso contr\u00e1rio, \u00e9 negado.<\/p>\n<h2>Principais recursos do controle de acesso discricion\u00e1rio<\/h2>\n<ol>\n<li><strong>Acesso determinado pelo propriet\u00e1rio<\/strong>: o propriet\u00e1rio dos dados ou recursos determina quem pode acess\u00e1-los.<\/li>\n<li><strong>Listas de controle de acesso<\/strong>: uma ACL determina que tipo de acesso cada usu\u00e1rio ou grupo de usu\u00e1rios possui.<\/li>\n<li><strong>Tabelas de capacidade<\/strong>: essas tabelas listam os recursos que um usu\u00e1rio ou grupo de usu\u00e1rios pode acessar.<\/li>\n<li><strong>Flexibilidade<\/strong>: os propriet\u00e1rios podem alterar facilmente as permiss\u00f5es conforme necess\u00e1rio.<\/li>\n<li><strong>Controle de acesso transitivo<\/strong>: se um usu\u00e1rio tiver acesso a um recurso, ele poder\u00e1 conceder acesso a outro usu\u00e1rio.<\/li>\n<\/ol>\n<h2>Tipos de controle de acesso discricion\u00e1rio<\/h2>\n<p>Embora o DAC possa ser implementado de v\u00e1rias maneiras, as duas abordagens mais comuns s\u00e3o ACLs e listas de capacidades.<\/p>\n<table>\n<thead>\n<tr>\n<th>Abordagem<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Listas de controle de acesso (ACLs)<\/td>\n<td>As ACLs est\u00e3o vinculadas a um objeto (um arquivo, por exemplo) e especificam quais usu\u00e1rios podem acessar o objeto e quais opera\u00e7\u00f5es podem realizar nele.<\/td>\n<\/tr>\n<tr>\n<td>Listas de capacidades<\/td>\n<td>As listas de recursos est\u00e3o vinculadas a um usu\u00e1rio e especificam quais objetos o usu\u00e1rio pode acessar e quais opera\u00e7\u00f5es ele pode executar nesses objetos.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Aplica\u00e7\u00e3o, desafios e solu\u00e7\u00f5es de controle de acesso discricion\u00e1rio<\/h2>\n<p>O DAC \u00e9 amplamente utilizado na maioria dos sistemas operacionais e sistemas de arquivos, como Windows e UNIX, permitindo aos usu\u00e1rios compartilhar arquivos e recursos com indiv\u00edduos ou grupos escolhidos.<\/p>\n<p>Um grande desafio do DAC \u00e9 o \u201cproblema confuso dos deputados\u201d, em que um programa pode vazar involuntariamente direitos de acesso. Por exemplo, um usu\u00e1rio pode enganar um programa com mais direitos de acesso para que execute uma a\u00e7\u00e3o em seu nome. Este problema pode ser mitigado por uma programa\u00e7\u00e3o cuidadosa e pelo uso adequado dos privil\u00e9gios do sistema.<\/p>\n<p>Outro problema \u00e9 o potencial de propaga\u00e7\u00e3o r\u00e1pida e descontrolada de direitos de acesso, uma vez que os utilizadores com acesso a um recurso podem potencialmente conceder esse acesso a outros. Isto pode ser resolvido atrav\u00e9s de educa\u00e7\u00e3o e forma\u00e7\u00e3o adequadas, bem como de controlos a n\u00edvel do sistema para limitar essa propaga\u00e7\u00e3o.<\/p>\n<h2>Compara\u00e7\u00e3o de controle de acesso discricion\u00e1rio com termos semelhantes<\/h2>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Controle de acesso discricion\u00e1rio (DAC)<\/td>\n<td>Os propriet\u00e1rios t\u00eam controle total sobre seus dados e recursos.<\/td>\n<\/tr>\n<tr>\n<td>Controle de acesso obrigat\u00f3rio (MAC)<\/td>\n<td>Uma pol\u00edtica centralizada restringe o acesso com base nos n\u00edveis de classifica\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td>Controle de acesso baseado em fun\u00e7\u00e3o (RBAC)<\/td>\n<td>O acesso \u00e9 determinado pela fun\u00e7\u00e3o do usu\u00e1rio na organiza\u00e7\u00e3o.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas Futuras e Tecnologias relacionadas ao Controle de Acesso Discricion\u00e1rio<\/h2>\n<p>O futuro do DAC provavelmente evoluir\u00e1 com a crescente popularidade das plataformas baseadas em nuvem e dos dispositivos da Internet das Coisas (IoT). Espera-se que o controle de acesso refinado, que fornece controle mais detalhado sobre as permiss\u00f5es, se torne mais comum. Al\u00e9m disso, \u00e0 medida que o aprendizado de m\u00e1quina e as tecnologias de IA avan\u00e7am, poderemos ver sistemas DAC que podem aprender e se adaptar \u00e0s mudan\u00e7as nas necessidades de acesso.<\/p>\n<h2>Servidores proxy e controle de acesso discricion\u00e1rio<\/h2>\n<p>Os servidores proxy podem usar princ\u00edpios DAC para controlar o acesso aos recursos da web. Por exemplo, uma empresa pode configurar um servidor proxy que verifica a identidade e a fun\u00e7\u00e3o do usu\u00e1rio antes de permitir o acesso a determinados sites ou servi\u00e7os baseados na web. Isto garante que apenas pessoal autorizado possa aceder a recursos online espec\u00edficos, proporcionando uma camada adicional de seguran\u00e7a.<\/p>\n<h2>Links Relacionados<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.amazon.com\/Computer-Security-Science-Matt-Bishop\/dp\/0321712331\" target=\"_new\" rel=\"noopener nofollow\">Seguran\u00e7a Inform\u00e1tica: Arte e Ci\u00eancia<\/a> por Matt Bishop: Um recurso abrangente sobre seguran\u00e7a de computadores, incluindo controle de acesso.<\/li>\n<li><a href=\"https:\/\/www.csoonline.com\/article\/2122304\/understanding-and-using-discretionary-access-control.html\" target=\"_new\" rel=\"noopener nofollow\">Compreendendo e usando controle de acesso discricion\u00e1rio<\/a>: Um artigo do CSO, explorando o DAC em detalhes.<\/li>\n<li><a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/Legacy\/SP\/nistspecialpublication800-12.pdf\" target=\"_new\" rel=\"noopener nofollow\">Publica\u00e7\u00e3o Especial NIST 800-12<\/a>: Guia do Instituto Nacional de Padr\u00f5es e Tecnologia dos EUA para seguran\u00e7a de computadores, incluindo uma discuss\u00e3o sobre DAC.<\/li>\n<li><a href=\"https:\/\/www.oreilly.com\/library\/view\/security-engineering-a\/9781119642786\/c03.xhtml\" target=\"_new\" rel=\"noopener nofollow\">Modelos de controle de acesso<\/a>: Um guia detalhado para v\u00e1rios modelos de controle de acesso da O&#039;Reilly Media.<\/li>\n<li><a href=\"https:\/\/www.sciencedirect.com\/science\/article\/pii\/S0167404803002653\" target=\"_new\" rel=\"noopener nofollow\">DAC, MAC e RBAC<\/a>: Artigo cient\u00edfico comparando os modelos DAC, MAC e RBAC.<\/li>\n<\/ol>","protected":false},"featured_media":476854,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476853","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Discretionary Access Control: A Comprehensive Guide<\/mark>","faq_items":[{"question":"What is Discretionary Access Control (DAC)?","answer":"<p>Discretionary Access Control (DAC) is a type of access control system where the access policy is determined by the owner of the data or resource. The owner has the discretion to grant or deny access to other users or processes.<\/p>"},{"question":"When was Discretionary Access Control first introduced?","answer":"<p>The concept of Discretionary Access Control dates back to the earliest days of shared computing systems, particularly in the Multics (Multiplexed Information and Computing Service) system developed in the 1960s. DAC became a formalized concept with the release of the United States Department of Defense's \"Orange Book\" in the 1980s.<\/p>"},{"question":"How does Discretionary Access Control work?","answer":"<p>Discretionary Access Control works based on Access Control Lists (ACLs) and capability tables. When an access request is made, the DAC system checks the ACL or the capability table to verify if the requester is allowed to access the resource.<\/p>"},{"question":"What are the key features of Discretionary Access Control?","answer":"<p>The key features of Discretionary Access Control include owner-determined access, the use of Access Control Lists and capability tables, flexibility in permissions, and the principle of transitive access control.<\/p>"},{"question":"What types of Discretionary Access Control exist?","answer":"<p>The two most common types of Discretionary Access Control are Access Control Lists (ACLs), which are tied to an object and specify user permissions, and Capability Lists, which are tied to a user and specify what objects they can access.<\/p>"},{"question":"What are some challenges related to Discretionary Access Control, and how are they mitigated?","answer":"<p>A key challenge with DAC is the \"confused deputy problem,\" where a program can unintentionally leak access rights. This can be mitigated by careful programming and proper use of system privileges. Another problem is rapid, uncontrolled propagation of access rights, which can be addressed through proper education and training, as well as system-level controls.<\/p>"},{"question":"How does Discretionary Access Control compare to similar terms like Mandatory Access Control and Role-Based Access Control?","answer":"<p>While DAC allows owners total control over their data, Mandatory Access Control (MAC) uses a centralized policy to restrict access based on classification levels, and Role-Based Access Control (RBAC) determines access based on a user's role within the organization.<\/p>"},{"question":"How might Discretionary Access Control evolve in the future?","answer":"<p>The future of DAC is expected to evolve with the increasing popularity of cloud-based platforms and Internet of Things (IoT) devices. Fine-grained access control and DAC systems that can learn and adapt to changing access needs may become more common.<\/p>"},{"question":"How can proxy servers use Discretionary Access Control?","answer":"<p>Proxy servers can use DAC principles to control access to web resources. A company might set up a proxy server that checks the user's identity and role before allowing access to certain websites or web-based services.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media\/476854"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=476853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}