Traditionelle Datensicherheit konzentriert sich auf den Zugang . Ein Thema , in der Regel ein Mitarbeiter oder einzelne bezeichnet , erhalten Genehmigung für einen Computer oder eine Datei zugreifen . Eine solche allgemeine Beschränkung , jedoch ist nicht flexibel genug, um mit den Anforderungen für detailliertere Datenschutz und Datensicherheit beschäftigen. Objekt - Zugriffsrechte zuweisen besondere Regeln für den Daten -Dateien oder Daten Gruppierungen selbst zu regieren , welche Aktionen Themen durchführen können in Bezug auf bestimmte Daten . Betreff - Zugriffsberechtigungen , zusammen mit dem Objekt und Aktion Genehmigungen für eine feinkörnige System des Datenschutzes und der Sicherheit zu ermöglichen. Betreff
Computer- System-Designer und Datenbank -Programmierer verwenden unterliegen Ermächtigungen zum Zugang zu Computern oder Daten einzuschränken . Sie weisen Namen und Passwörter, die Nutzer eingeben, um in einem Computer anmelden , und muss möglicherweise zusätzliche Passwörter für den Zugriff auf bestimmte Ressourcen benötigen . Ein Thema Zulassung ist eine Eigenschaft des Individuums gegeben Zugang zu Systemen , bestimmte Aktionen auszuführen . Sobald das Thema Zugang hat, diese Berechtigungen nicht mehr jegliche Grenzwerte .
Object Access
Betreff Berechtigungen können Zugang zu Computern , Ordnern oder Dateien zu blockieren , aber nicht innerhalb einer Datei. Objekt Berechtigungen, die Programmierer , um Dateien hinzuzufügen können den Zugriff auf bestimmte Teile der Datei oder Klassen von Daten . Solche Einschränkungen sind Eigenschaften der Datei oder das Objekt , dass das Thema zugreifen möchte . Solche Genehmigungen Objekt gestatten Themen , um die Teile einer Datenbank, die Aufzeichnung Information der Öffentlichkeit, nicht aber die Teile halten den persönlichen, privaten oder vertraulichen Daten .
Aktion
zugreifen < p> Object Berechtigungen können auch begrenzen die Arten von Aktionen Themen nehmen können, wie Anzeigen, Kopieren, Drucken , Bearbeiten , Hinzufügen und Löschen . Berechtigungen in das Objekt programmiert werden lassen Fächer Daten anzeigen , aber nicht ändern , oder lassen Ergänzungen und Streichungen , aber nicht bearbeitet . Einige Anwendungen ermöglichen eine komplexere Aktionen wie die Erteilung von Zahlungen oder Mailings. Solche Aktionen können kritische Folgen , so die korrekte und sichere Programmierung der entsprechenden Genehmigungen wichtige Aufgabe wird .
Zusätzliche Einschränkungen
Programmierer können Subjekt und Objekt Berechtigungen zu kombinieren, um die Begrenzung Rahmen von Aktionen, Themen durchführen können. Typische Einschränkungen gibt Grenzen für den Wert einer Transaktion oder der Gesamtzahl der Operationen . Um solche Zwänge zu implementieren, eine Verknüpfung Programmierer die Identifizierung eines Subjekts mit dem Objekt Ermächtigung zur Einführung der geforderten Grenzwerte . Auf diese Weise kann ein bestimmtes Thema nur Durchführung von Operationen innerhalb der Objekt - Genehmigung Grenzen .