「存取控制」(Access Control)是資訊安全中非常重要的一環,主要目的是確保只有被授權的使用者能存取特定的資源或資訊,以防止未經授權的存取、濫用或資料外洩。
模型名稱 | 說明 |
---|---|
自主存取控制(DAC, Discretionary Access Control) | 資源擁有者決定誰可以存取資料,常見於作業系統檔案權限設定。彈性高,但風險也較高。 |
強制存取控制(MAC, Mandatory Access Control) | 依據系統定義的安全等級(如機密、祕密、公開)決定存取權限,用於軍事或高安全性系統。使用者無法變更權限。 |
角色式存取控制(RBAC, Role-Based Access Control) | 根據「角色」分配權限,使用者扮演特定角色後取得相對應的權限,常用於企業與大型系統。 |
屬性式存取控制(ABAC, Attribute-Based Access Control) | 依據主體、客體、環境等「屬性」來決定是否允許存取,彈性更高、應用在雲端與微服務環境日益普遍。 |