MAC a DAC

Anonim

MAC vs DAC

V prostředí s více uživateli je důležité, aby byla zavedena omezení s cílem zajistit, aby lidé mohli přistupovat pouze k tomu, co potřebují. V tomto ohledu jsou povinně řízené řízení přístupu (MAC) a kontrola řízení přístupu (DAC) dva z populárních modelů řízení přístupu, které se používají. Hlavní rozdíl mezi nimi spočívá v tom, jak poskytují přístup uživatelům. S MAC administrátoři vytvoří sadu úrovní a každý uživatel je propojen se specifickou úrovní přístupu. Může mít přístup ke všem zdrojům, které nejsou větší než jeho přístupová úroveň. Naproti tomu každý zdroj v DAC obsahuje seznam uživatelů, kteří mají k němu přístup. DAC poskytuje přístup podle totožnosti uživatele, nikoli podle úrovně oprávnění.

MAC je jednodušší způsob při vytváření a udržování přístupu, zejména pokud se jedná o velké množství uživatelů, protože stačí nastavit jednu úroveň pro každý zdroj a jednu úroveň pro každého uživatele. S DAC musíte znát každého člověka, který potřebuje zdroj, aby mu byl umožněn přístup. Výhodou DAC je flexibilita. Máte-li uživatel úrovně 2, který potřebuje přístup k prostředku s jednou úrovní 1, nemůžete tomuto uživateli poskytnout přístup, aniž byste mu měli přístup ke všem ostatním zdrojům ve stejné kategorii. Snížení úrovně zdroje pro uživatele by také vedlo k tomu, že všichni ostatní uživatelé jeho úrovně získají přístup k tomuto zdroji. S programem DAC stačí přidat uživatele do seznamu, kdo má přístup k prostředku.

Administrátorům je snazší sledovat, kdo má přístup k tomu, co je to jen proto, že mohou změnit úroveň oprávnění pomocí MAC. Služba DAC poskytuje uživatelům, kteří mají přístup k prostředku, přístup k dalším uživatelům tak, že je zařazují do seznamu. To může být problematické, pokud lidé jen přidávají další lidi k věcem, ke kterým mají přístup.

Dobrým příkladem MAC je přístupová úroveň systému Windows pro administrátory, běžné uživatele a hosty. Pro DAC jsou dobrým příkladem oprávnění pro operační systémy souborů Linux.

Souhrn:

1.MAC poskytuje přístup založený na úrovních, zatímco DAC poskytuje přístup založený na identitě 2.DAC je náročnější na práci než MAC 3.DAC je flexibilnější než MAC 4.MAC přístup může být změněn pouze administrátorem, zatímco přístup DAC může být poskytován jinými uživateli