Hjem Sikkerhet Hva er tilgangskontroll? - definisjon fra techopedia

Hva er tilgangskontroll? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr tilgangskontroll?

Tilgangskontroll er en måte å begrense tilgangen til et system eller til fysiske eller virtuelle ressurser. I databehandling er tilgangskontroll en prosess der brukere får tilgang og visse rettigheter til systemer, ressurser eller informasjon.

I tilgangskontrollsystemer må brukere presentere legitimasjon før de kan få tilgang. I fysiske systemer kan disse opplysningene komme i mange former, men legitimasjon som ikke kan overføres gir mest sikkerhet.

Techopedia forklarer Access Control

For eksempel kan et nøkkelkort fungere som en tilgangskontroll og gi bæreren tilgang til et klassifisert område. Fordi denne legitimasjonen kan overføres eller til og med bli stjålet, er det ikke en sikker måte å håndtere tilgangskontroll på.

En sikrere metode for tilgangskontroll innebærer tofaktorautentisering. Personen som ønsker tilgang, må vise legitimasjon og en annen faktor for å bekrefte identitet. Den andre faktoren kan være en tilgangskode, en PIN-kode eller til og med en biometrisk avlesning.

Det er tre faktorer som kan brukes til autentisering:

  • Noe som bare er kjent for brukeren, for eksempel et passord eller en PIN-kode
  • Noe som er en del av brukeren, for eksempel et fingeravtrykk, netthinneskanning eller annen biometrisk måling
  • Noe som tilhører brukeren, for eksempel et kort eller en nøkkel

For datasikkerhet inkluderer tilgangskontroll autorisasjon, godkjenning og revisjon av enheten som prøver å få tilgang. Tilgangskontrollmodeller har et emne og et objekt. Motivet - den menneskelige brukeren - er den som prøver å få tilgang til objektet - vanligvis programvaren. I datasystemer inneholder en tilgangskontrolliste en liste over tillatelser og brukerne som disse tillatelsene gjelder for. Slike data kan sees av visse mennesker og ikke av andre mennesker og kontrolleres av tilgangskontroll. Dette gjør det mulig for en administrator å sikre seg informasjon og angi privilegier for hvilken informasjon som kan nås, hvem som har tilgang til den og på hvilken tid den kan nås.

Hva er tilgangskontroll? - definisjon fra techopedia