Матрица доступа отличается от других моделей управления доступом, например ролевой или мандатной, тем, что она представляет собой таблицу, в которой строки соответствуют субъектам, столбцы — объектам доступа, а на пересечении строки и столбца содержатся правила (разрешения) доступа субъекта к объекту. prezi.com www.rv-lab.ru
Некоторые особенности других моделей:
- Ролевая модель. prezi.com cyberleninka.ru Доступ к запрашиваемому объекту предоставляется на основе роли пользователя, которая определяется на основе типов активностей в системе. cyberleninka.ru Вместо предоставления доступа каждому пользователю к каждому объекту, доступ предоставляется группе пользователей, входящих в роль. cyberleninka.ru
- Мандатная модель. cyberleninka.ru В основе модели — метки конфиденциальности. cyberleninka.ru Пользователь с высшим уровнем доступа, чем требует метка конфиденциальности, не получит доступ к запрашиваемому ресурсу. cyberleninka.ru Такая модель применяется в системах с чёткой классификацией информации и высоким уровнем конфиденциальности. cyberleninka.ru
Таким образом, матрица доступа фокусируется на хранении прав доступа в виде таблицы, в то время как другие модели ориентированы на разные подходы к разграничению доступа, такие как определение доступа на основе ролей или меток конфиденциальности.