Аутентификационные данные
информация, используемая для верификации предъявленного идентификатора пользователя.
совокупность методов, средств и мероприятий, обеспечивающих защиту данных от НСД пользователей.
Модели разграничения доступа
Наиболее распространенные модели разграничения доступа:
дискреционная (...
избирательная) модель разграничения доступа;
полномочная (мандатная) модель разграничения доступа....
Методы разграничения доступа
Виды методов разграничения доступа:
Разграничение доступа по спискам
Суть...
Разграничение доступа по уровням секретности и категориям
Разграничение по степени секретности разделяется...
Парольное разграничение доступа
Парольное разграничение использует методы доступа субъектов к объектам
В работе рассматриваются модели разграничения доступа. В основе мандатной модели - метки конфиденциальности. Дискреционная модель предоставляет доступ с использованием матрицы доступа, однако не так проста в администрировании, как ролевая, которая позволяет быстро переназначать пользовательские роли и более гибко настраивать права доступа.
сетевые атаки, пользовательские ошибки, вредоносное ПО;
угроза конфиденциальности – несанкционированный доступ...
;
ограничение прав на доступ к информации....
Разграничение прав пользователей
Разграничение прав доступа пользователей в системе может быть реализовано...
Если используются изолированные подсистемы разграничения прав для каждой из систем ИТ-ландшафта, например...
Централизованный подход к управлению разграничением прав доступа даже для гетерогенной корпоративной
информация, используемая для верификации предъявленного идентификатора пользователя.
деятельность по предотвращению воздействия на защищаемую информацию ошибок пользователя информацией, сбоя технических и программных средств информационных систем, а также природных явлений или иных нецеленаправленных на изменение информации воздействий, связанных с функционированием технических средств, систем или с деятельностью людей, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.
угрозы АСОИ, вызванные деятельностью человека. Среди них, исходя из мотивации действий, можно выделить непреднамеренные и преднамеренные.