In digitalen Systemen kann das Subjekt eine Person, ein Dienst, ein Gerät oder ein Prozess sein; die Ressource kann Daten, eine Anwendung, eine Schnittstelle, ein Netzwerk oder eine Verwaltungsfunktion sein.
Ein Zugriffskontroll-Design übersetzt Richtlinien in durchsetzbare Entscheidungen. Es hängt üblicherweise davon ab, das Subjekt zu identifizieren und zu authentifizieren, zu bestimmen, was es tun darf, das Ergebnis an einem Policy Enforcement Point durchzusetzen und genug Kontext zu protokollieren, um wichtige Entscheidungen zu überprüfen. Kontrollen können Rollen, Attribute, Beziehungen, Regeln oder Kombinationen dieser Modelle nutzen.
Wichtigste Punkte
Richtlinien-EingabenIdentität, Gruppe oder Rolle, Ressource, angeforderte Operation, Gerätezustand, Standort, Zeit, Risiko und andere relevante Attribute.
Entscheidung und DurchsetzungEine Policy Engine kann entscheiden, ob eine Anfrage erlaubt ist, doch Anwendungen, Gateways, Betriebssysteme, Datenbanken und andere Durchsetzungspunkte müssen dieses Ergebnis korrekt anwenden.
Lebenszyklus-AnforderungBerechtigungen und Richtlinien-Eingaben brauchen Überprüfung, wenn sich Verantwortlichkeiten, Ressourcen, Vertrauensbeziehungen oder Risiken ändern.
Wichtige EinschränkungZugriffskontrolle kann eine falsch authentifizierte Identität, eine falsche Richtlinie, eine Umgehung der Durchsetzung oder Berechtigungen, die breiter als die beabsichtigte Aufgabe sind, nicht kompensieren.