En informática , una matriz de control de acceso o matriz de acceso es un modelo de seguridad abstracto y formal del estado de protección en sistemas informáticos, que caracteriza los derechos de cada sujeto con respecto a cada objeto del sistema. Fue introducida por primera vez por Butler W. Lampson en 1971. [ 1 ]
Una matriz de acceso puede visualizarse como una disposición rectangular de celdas, con una fila por sujeto y una columna por objeto. La entrada en una celda —es decir, la entrada para un par sujeto-objeto específico— indica el modo de acceso que el sujeto tiene permitido ejercer sobre el objeto. Cada columna equivale a una lista de control de acceso para el objeto, y cada fila equivale a un perfil de acceso para el sujeto. [ 2 ]
Definición
Según el modelo, el estado de protección de un sistema informático puede abstraerse como un conjunto de objetos., es decir, el conjunto de entidades que necesitan ser protegidas (por ejemplo, procesos, archivos, páginas de memoria) y un conjunto de sujetos, que consta de todas las entidades activas (por ejemplo, usuarios, procesos). Además, existe un conjunto de derechos.de la forma, dónde,yUn derecho especifica así el tipo de acceso que un sujeto tiene permitido para procesar un objeto.
Ejemplo
En este ejemplo de matriz existen dos procesos, dos activos, un archivo y un dispositivo. El primer proceso es el propietario del activo 1, tiene la capacidad de ejecutar el activo 2, leer el archivo y escribir información en el dispositivo, mientras que el segundo proceso es el propietario del activo 2 y puede leer el activo 1.
Utilidad
Dado que no define la granularidad de los mecanismos de protección, la Matriz de Control de Acceso puede utilizarse como modelo de los permisos de acceso estáticos en cualquier tipo de sistema de control de acceso . No modela las reglas mediante las cuales los permisos pueden cambiar en un sistema en particular y, por lo tanto, solo proporciona una descripción incompleta de la política de seguridad de control de acceso del sistema .
Una matriz de control de acceso debe considerarse únicamente como un modelo abstracto de permisos en un momento dado; una implementación literal como una matriz bidimensional requeriría una cantidad excesiva de memoria. La seguridad basada en capacidades y las listas de control de acceso son categorías de mecanismos concretos de control de acceso cuyos permisos estáticos pueden modelarse mediante matrices de control de acceso. Si bien estos dos mecanismos se han presentado en ocasiones (por ejemplo, en el artículo de Butler Lampson sobre protección ) como simples implementaciones de la matriz de control de acceso basadas en filas y columnas , esta visión ha sido criticada por establecer una equivalencia engañosa entre sistemas que no tiene en cuenta el comportamiento dinámico. [ 3 ]
Véase también
Referencias
- ↑ Lampson, Butler W. (1971). "Protección". Actas de la 5ª Conferencia de Princeton sobre Ciencias y Sistemas de la Información . pág. 437.
- ↑ RFC 4949
- ↑ Mark S. Miller; Ka-Ping Yee; Jonathan Shapiro. (Marzo de 2003). "Mitos sobre las capacidades desmentidos" (PDF) . Informe técnico SRL2003-02. Laboratorio de Investigación de Sistemas, Departamento de Ciencias de la Computación, Universidad Johns Hopkins.
{{cite journal}}: Para citar una revista se requiere|journal=( ayuda )
- Bishop, Matt (2004). Seguridad informática: arte y ciencia . Addison-Wesley. ISBN 0-201-44099-7.
- Modelos de seguridad informática
- Control de acceso informático