V |
Erisim Denetimi |
|||||
V.I |
Giris |
|||||
Iki çesit erisim denetim mekanizmasi vardir:
Istege bagli erisim denetiminde, diger öznelerin nesneye erisimi nesnenin sahibi tarafindan denetlenir. Mesela, erisim denetiminin uygulandigi Unix ve Windows NT gibi standart çok kullanicili platformlarda, her nesnenin sahibi olan bir özne vardir ve her bir nesne için diger kullanicalarin ne çesit bir erisime sahip olacagi bu kullanim sayesinde belirlenir. Zorunlu erisim denetiminde, veri nesnelerine olan erisim, güvenlik politikasina zarar veren bilgi akisini engellemek için denetlenir. Zorunlu erisim denetiminin daha gelismis formalarinda, sistem hem nesneler (dosyalar) hem de özneler (islemler, kullanicilar) için güvenlik etiketleri saglar. Erisim, bunlara göre verilir yada reddedilir. Zorunlu erisim denetimlerinde güvenlik politikalari, kullanicilarla veya uygulama programlariyla isbirligi olmadan yürütülür. Bu tür mekanizmalar su anda askeri kullanicilar için özel isletim sistemi sürümlerinde uygulanmakta. |
||||||
|
||||||
|
bölüm indeksi | |||||