Вопросы к Поиску с Алисой
Дискреционное управление доступом и мандатное отличаются подходами к назначению прав доступа к ресурсам. rt-solar.ru habr.com
Дискреционное управление (DAC, Discretionary Access Control) — избирательное. rt-solar.ru Доступ к информационным системам и ресурсам назначает администратор (реже владелец ресурсов). rt-solar.ru На основе идентификационной информации о субъектах создаются списки на использование тех или иных ресурсов с указанием полномочий конкретных лиц. rt-solar.ru При необходимости список прав можно расширить. rt-solar.ru
Мандатное управление (MAC, Mandatory Access Control) — обязательное. rt-solar.ru Базируется на принципах конфиденциальности. rt-solar.ru Каждому объекту (ресурсу) в информационном поле компании присваиваются метки типа «не секретно», «засекречено», «строго конфиденциально». rt-solar.ru Затем администраторы или владельцы систем назначают сотрудникам полномочия в соответствии с их должностными обязанностями. rt-solar.ru Например, кто-то получает право взаимодействовать только с объектами несекретного уровня, кто-то — с совершенно секретными ресурсами. rt-solar.ru В рамках мандатной модели нельзя превышать назначенный уровень доступа. rt-solar.ru
Таким образом, дискреционное управление подходит там, где не требуется высокий уровень безопасности, а мандатное — для государственных учреждений и компаний, которым требуется повышенный уровень безопасности. habr.com