Danh sách điều khiển truy cập

Danh sách điều khiển truy cập (tiếng Anh: Access Control List) là một kỹ thuật phần mềm - mà hệ điều hànhPhần mềm ứng dụng có thể dùng để giới hạn quyền truy cập vào dữ liệu và chức năng. Một ACL xác định phạm vi mà cá nhân (người dùng) và tiến trình của hệ thống có quyền truy cập, chẳng hạn như dịch vụ, dữ liệu, Windows Registry vv...[1] Một ACL có thể được dùng chẳng hạn để cấp các quyền khác nhau như đọc, viết, cho chạy, hoặc xóa một tập tin hệ Linux cho nhiều người dùng, hoặc các nhóm người.

Triển khai

Nhiều loại hệ thống thực hiện ACL.

Hệ thống tập tin ACL

Một hệ thống tập tin ACL là một cấu trúc dữ liệu (thường là một bảng) chứa các mục chỉ định quyền của một người dùng riêng lẻ hoặc một nhóm đối với các đối tượng hệ thống cụ thể như các ứng dụng, tiến trình, hoặc các tập tin. Các mục này được gọi là các mục kiểm soát truy cập (ACE) trong hệ điều hành Microsoft Windows NT,[2] OpenVMS, Unix, và Mac OS X. Mỗi đối tượng truy cập có chứa một định danh cho ACL của nó. Các đặc quyền hoặc các quyền xác định quyền truy cập cụ thể, chẳng hạn như liệu một người dùng có thể đọc, ghi vào hoặc thực thi một đối tượng. Trong một số triển khai, ACE có thể kiểm soát xem người dùng hoặc nhóm người dùng có thể thay đổi ACL của một đối tượng hay không.

Hầu hết các hệ điều hành Unix và tương tự Unix như (Linux, BSD, hay Solaris) [3] đều hỗ trợ các POSIX.1e ACL dựa trên một bản thảo POSIX ban đầu đã được thu hồi vào năm 1997. Nhiều hệ điều hành trong số này, ví dụ như AIX, FreeBSD,[4] Mac OS X bắt đầu với phiên bản 10.4 ("Tiger"), hoặc Solaris với hệ thống tập tin ZFS,[5] hỗ trợ các ACL NFSv4, là một phần của tiêu chuẩn NFSv4. Có hai thực hiện thử nghiệm của ACLs NFSv4 cho Linux: Các ACL NFSv4 hỗ trợ cho hệ thống tập tin Ext3 [6] và gần đây Richacls,[7] giúp ACL NFSv4 hỗ trợ cho hệ thống tập tin Ext4.

Networking ACL cho các thiết bị mạng

Trong một số loại phần cứng máy tính độc quyền (các bộ định tuyến và thiết bị chuyển mạch (switch)), một danh sách kiểm soát truy cập cung cấp các quy tắc được áp dụng cho các số cổng hoặc địa chỉ IP có sẵn trên máy chủ hoặc tầng mạng, mỗi cái có một danh sách các máy chủ và/hoặc các mạng được phép sử dụng dịch vụ. Mặc dù có thể thêm cấu hình danh sách kiểm soát truy cập dựa trên tên miền mạng, đây là một ý tưởng đáng nghi ngờ bởi vì các tiêu đề TCP, UDP và ICMP riêng lẻ không chứa tên miền. Do đó, thiết bị thi hành danh sách kiểm soát truy cập phải tự phân giải các tên thành các địa chỉ số. Điều này thể hiện một mặt tấn công bổ sung cho kẻ tấn công tìm cách thỏa hiệp bảo mật của hệ thống mà danh sách điều khiển truy cập đang bảo vệ. Cả hai máy chủ cũng như bộ định tuyến riêng lẻ cũng có thể có ACL mạng. Danh sách kiểm soát truy cập có thể được cấu hình để kiểm soát lưu lượng trong và ngoài, và trong ngữ cảnh này chúng tương tự như tường lửa. Giống như tường lửa, ACL có thể tuân theo các quy định và tiêu chuẩn an toàn như PCI DSS.

SQL ACL

Các thuật toán ACL đã được chuyển vào SQL và các hệ quản trị cơ sở dữ liệu quan hệ. Nhiều hệ thống "hiện đại" (2000s và 2010s) dựa vào SQL, như các hệ thống hoạch định tài nguyên doanh nghiệpHệ quản trị nội dung sử dụng các mô hình ACL trong các module quản trị của họ.

Tham khảo

  1. ^ RFC 4949
  2. ^ “Managing Authorization and Access Control”. Microsoft Technet. ngày 3 tháng 11 năm 2005. Truy cập ngày 8 tháng 4 năm 2013.
  3. ^ “Red Hat Enterprise Linux AS 3 Release Notes (x86 Edition)”. Red Hat. 2003. Truy cập ngày 8 tháng 4 năm 2013. EA (Extended Attributes) and ACL (Access Control Lists) functionality is now available for ext3 file systems. In addition, ACL functionality is available for NFS.
  4. ^ “NFSv4 ACLs”. FreeBSD. ngày 12 tháng 9 năm 2011. Truy cập ngày 8 tháng 4 năm 2013.
  5. ^ “Chapter 8 Using ACLs and Attributes to Protect ZFS Files”. Oracle Corporation. ngày 1 tháng 10 năm 2009. Truy cập ngày 8 tháng 4 năm 2013.
  6. ^ Grünbacher, Andreas (tháng 5 năm 2008). “Native NFSv4 ACLs on Linux”. SUSE. Bản gốc lưu trữ ngày 20 tháng 6 năm 2013. Truy cập ngày 8 tháng 4 năm 2013.
  7. ^ Grünbacher, Andreas (July–September 2010). “Richacls - Native NFSv4 ACLs on Linux”. bestbits.at. Bản gốc lưu trữ ngày 20 tháng 3 năm 2013. Truy cập ngày 8 tháng 4 năm 2013.

Đọc thêm

Read other articles:

Bagian dari seri tentangBuddhisme SejarahPenyebaran Sejarah Garis waktu Sidang Buddhis Jalur Sutra Benua Asia Tenggara Asia Timur Asia Tengah Timur Tengah Dunia Barat Australia Oseania Amerika Eropa Afrika Populasi signifikan Tiongkok Thailand Jepang Myanmar Sri Lanka Vietnam Kamboja Korea Taiwan India Malaysia Laos Indonesia Amerika Serikat Singapura AliranTradisi Buddhisme prasektarian Aliran Buddhis awal Mahāsāṃghika Sthaviravāda Aliran kontemporer Theravāda Mahāyāna Vajrayāna Kon...

 

Istana VaduzSchloss Vaduz (Jerman)Location within LiechtensteinInformasi umumJenisIstanaLokasiVaduz, LiechtensteinMulai dibangunAbad ke-12PemilikKeluarga kepangeranan Liechtenstein Istana Vaduz (bahasa Jerman; Schloss Vaduz) adalah istana dan kediaman resmi Pangeran Liechtenstein.[1] Nama istana ini berasal dari kota Vaduz, ibu kota Liechtenstein.[2] Istana ini pertama kali disebut dalam akta penjualan oleh Rudolf von Werdenberg-Sargans kepada Ulrich von Matsch. Keluarga kepan...

 

Kejuaraan Dunia U-17 FIFA 1993(Jepang) 1993 FIFA U-17世界選手権Logo Kejuaraan Dunia U-17 FIFA 1993Informasi turnamenTuan rumahJepangJadwalpenyelenggaraan21 Agustus – 4 September 1993Jumlahtim peserta16 (dari 6 konfederasi)Tempatpenyelenggaraan6 (di 6 kota)Hasil turnamenJuara Nigeria (gelar ke-2)Tempat kedua GhanaTempat ketiga ChiliTempat keempat PolandiaStatistik turnamenJumlahpertandingan32Jumlah gol107 (3,34 per pertandingan)Jumlahpenonton233.004...

Basilika Santo YakobusBasilika Minor Santo Yakobus AgungCeska: Bazilika svatého Jakuba Většíhocode: cs is deprecated Basilika Santo Yakobus, PrahaBasilika Santo YakobusLokasi di Praha50°05′18″N 14°25′30″E / 50.0883°N 14.4250°E / 50.0883; 14.4250Koordinat: 50°05′18″N 14°25′30″E / 50.0883°N 14.4250°E / 50.0883; 14.4250LokasiPrahaNegara CekoDenominasiGereja Katolik RomaSejarahDidirikanAbad ke-13DedikasiSanto Yakobus...

 

Jurang PemisahAlbum studio karya Yockie Suryo Prayogo bersama ChrisyeDirilis17 April 1977[1]Direkam1977StudioIrama Mas, JakartaGenrePop rock, progressive rockDurasi39:1728:06 (versi piringan hitam 1977)LabelPramaqua RecordsProduserYockie Suryo PrayogoKronologi Yockie Suryo Prayogo Musik Santai(1976) Jurang Pemisah(1977) Musik Santai II(1977) Kronologi Chrisye Guruh Gipsy(1976) Jurang Pemisah(1977) Badai Pasti Berlalu(1977) Sampul piringan hitam Jurang Pemisah adalah album pertama ...

 

Pour les articles homonymes, voir AIPS. Siège de l'AIPS à Lausanne. L'Association internationale de la presse sportive, ou AIPS, est une organisation internationale représentant les intérêts de la presse écrite sportive. Fondée en 1924, elle a son siège à Lausanne, en Suisse. Histoire L'association a été fondée en 1924 à l'occasion des Jeux olympiques de Paris. Son premier président fut le journaliste français Frantz Reichel, qui avait lui-même participé aux Jeux olympiques ...

Klad PACMAD PACMAD clade Panicum virgatumTaksonomiDivisiTracheophytaSubdivisiSpermatophytesKladAngiospermaeKladmonocotsKladcommelinidsOrdoPoalesFamiliPoaceaeTanpa nilaiPACMAD clade Subfamil Aristidoideae Arundinoideae Chloridoideae Danthonioideae Micrairoideae Panicoideae lbs Klad PACMAD (istilah tradisional dan sebelumnya PACCMAD, PACCAD, atau PACC) adalah satu dari dua garis keturunan (atau klad) rumput sejati (Poaceae), dan terkumpul enam subfamili dan kira-kira 5700 spesies. Takson saudar...

 

Hungarian record and music publisher This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Hungaroton – news · newspapers · books · scholar · JSTOR (December 2021) (Learn how and when to remove this message) HungarotonFounded1951 (1951)Country of originHungaryLocationBudapestOfficial websitewww.hungarotonmusic.com Hungaroton i...

 

    Базальная группа       Другие группы       Другие группы       Другие группы           Базальная группа (в филогенетике) — группа организмов, эволюционная линия которой отделилась от корня раньше других групп. Одна клада явл...

此條目可参照英語維基百科相應條目来扩充。 (2017年8月)若您熟悉来源语言和主题,请协助参考外语维基百科扩充条目。请勿直接提交机械翻译,也不要翻译不可靠、低品质内容。依版权协议,译文需在编辑摘要注明来源,或于讨论页顶部标记{{Translated page}}标签。 密西西比州 美國联邦州State of Mississippi 州旗州徽綽號:木蘭之州地图中高亮部分为密西西比州坐标:30°13'N�...

 

Programme Pioneer Plaque de Pioneer embarquée à bord des deux sondes spatiales Pioneer 10 et Pioneer 11 Données générales Pays États-Unis Agence Armée de terre des États-Unis, National Aeronautics and Space Administration et Space Systems Command (en) Objectifs Exploration spatiale modifier Le programme Pioneer est un programme de la NASA d'exploration du Système solaire à l'aide de sondes spatiales. Entre 1958 et 1978, 19 sondes Pioneer ont été envoyées avec des missions et des...

 

الغلكزة أو الارتباط بالغليكوزيل (بالإنجليزية: Glycosylation )‏ هي تفاعل يتم فيه ارتباط كربوهيدرات (مانح غليكوزيل) بهيدروكسيل أو مجموعة وظيفية أخرى لجزيء آخر (مستقبِل غليكوزيل). في علم الأحياء تشير الغلكزة أساسا إلى عملية يتم فيها ربط جزيئات غليكان مع بروتينات، وتُنتج هذه العملي�...

Not to be confused with Shlomo Yehuda Rechnitz. Place in Burgenland, AustriaRechnitzMain square of Rechnitz Coat of armsLocation within Oberwart districtRechnitzLocation within AustriaCoordinates: 47°18′25″N 16°26′18″E / 47.30694°N 16.43833°E / 47.30694; 16.43833Country AustriaStateBurgenlandDistrictOberwartGovernment • MayorMartin Kramelhofer (SPÖ)Area[1] • Total43.77 km2 (16.90 sq mi)Elevation366 m...

 

British prince (1902–1942) Prince GeorgeDuke of Kent (more)George in 1934BornPrince George of Wales(1902-12-20)20 December 1902York Cottage, Sandringham, Norfolk, EnglandDied25 August 1942(1942-08-25) (aged 39)Morven, Caithness, Scotland Cause of deathDunbeath air crash Burial29 August 1942Royal Vault, St George's Chapel, Windsor Castle29 August 1968Royal Burial Ground, FrogmoreSpouse Princess Marina of Greece and Denmark ​ ​(m. 1934)​Issue Princ...

 

Wetlands and lowlands sanctuary in the U.S. state of Oregon Tualatin River National Wildlife RefugeIUCN category IV (habitat/species management area)Pond at the park with woodlands in backgroundLocationWashington and Yamhill counties Oregon, United StatesNearest citySherwood, OregonCoordinates45°23′20″N 122°51′30″W / 45.38889°N 122.85833°W / 45.38889; -122.85833Area1,856 acres (751 ha)[1]Established1992 (1992)Opened in 2006Visitors150...

Provincial kingdom of New Spain (1598–1821); territory of Mexico (1821–48) This article is about the Spanish provincial kingdom and former Mexican territory. For the capital of modern New Mexico and the second capital of this kingdom, see Santa Fe, New Mexico. Santa Fe de Nuevo MéxicoKingdom of the Spanish Empire & New Spain[1] (1598–1821)Territory of the First Mexican Empire (1821–23)Territory of the First Mexican Republic (1823–1848)1598–1846a Flag Flag of the Mexic...

 

沙家店战役第二次国共内战的一部分日期1947年8月13日-1947年8月20日地点陕西省米脂县沙家店地区(今陕西省榆林市米脂县沙家店镇)结果 中國人民解放軍決定性勝利,逐步掌控西北戰場的戰略主動權参战方 中国人民解放军西北野战军:第一、二、三纵队;新编第4旅、教导旅 中華民國國軍西安綏靖公署:整编第36师、第29军指挥官与领导者 彭德怀 张宗逊 赵寿山 胡宗南 钟�...

 

العلاقات البريطانية السريلانكية المملكة المتحدة سريلانكا   المملكة المتحدة   سريلانكا تعديل مصدري - تعديل   العلاقات البريطانية السريلانكية هي العلاقات الثنائية التي تجمع بين المملكة المتحدة وسريلانكا.[1][2][3][4][5] مقارنة بين البلدين هذه م�...

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (يوليو 2019) رودلف فلايشمان (بالألمانية: Rudolf Fleischmann)‏    معلومات شخصية الميلاد 1 مايو 1903 [1]  إرلنغن  الوفاة 3 فبراير 2002 (98 سنة) [1]  إرلنغن  مواطنة ألمان...

 

Questa voce sull'argomento registi statunitensi è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Jack Conway (a sinistra), Jean Harlow e Clark Gable sul set di Saratoga (1937) Jack Conway, all'anagrafe Hugh Ryan Conway (Graceville, 17 luglio 1887 – Pacific Palisades, 11 ottobre 1952), è stato un regista, produttore cinematografico e attore statunitense. Con il nome di John Conway, lavorò come co-reg...