آموزش مقدماتی امنیت شبکه | مدیریت دسترسی
خطای دسترسی
برای ثبت پاسخ، ابتدا باید در سایت وارد شوید.
کنترل دسترسی چیست؟
کنترل دسترسی (Access Control) یکی از پایهایترین مفاهیم در امنیت شبکه است. در سادهترین تعریف، کنترل دسترسی به معنای تعیین این است که چه کسی یا چه چیزی (مانند یک برنامه یا سیستم) مجاز است به کدام منابع (مانند فایلها، برنامهها، دادهها یا بخشهایی از شبکه) دسترسی داشته باشد و چه نوع عملیاتی (مانند خواندن، نوشتن، حذف یا اجرا) را میتواند روی آن منابع انجام دهد.
هدف اصلی کنترل دسترسی، اجرای اصل "حداقل دسترسی" است. این اصل میگوید که هر کاربر یا سیستم باید تنها به منابع و اطلاعاتی دسترسی داشته باشد که برای انجام وظایف قانونی و ضروری خود به آنها نیاز دارد و نه بیشتر. این کار مانند دادن کلید یک اتاق خاص در یک ساختمان بزرگ به یک فرد است، به جای اینکه کلید تمام اتاقها را به او بدهید.
کنترل دسترسی معمولاً بر اساس یک فرآیند سه مرحلهای عمل میکند:
- تأیید هویت (Authentication): در این مرحله، سیستم هویت کاربر یا سیستم درخواستدهنده را بررسی میکند. این کار معمولاً با استفاده از نام کاربری و رمز عبور، اثر انگشت، کارتهای هوشمند یا سایر روشهای بیومتریک انجام میشود. پاسخ به سوال "آیا شما واقعاً همان کسی هستید که ادعا میکنید؟"
- مجوزدهی (Authorization): پس از تأیید هویت، سیستم بررسی میکند که این هویت تأییدشده چه مجوزها و دسترسیهایی دارد. این مرحله مشخص میکند که کاربر مجاز به انجام چه کارهایی است. پاسخ به سوال "شما مجاز به انجام چه کاری هستید؟"
- حسابرسی و ثبت وقایع (Accounting/Auditing): در این مرحله، تمام فعالیتها و دسترسیهای کاربر ثبت و لاگ میشود. این ثبتها برای نظارت، تحلیل حوادث امنیتی و پیگیری اقدامات انجامشده ضروری هستند. پاسخ به سوال "شما چه کارهایی انجام دادهاید؟"
کنترل دسترسی در همه جا حضور دارد. وقتی با نام کاربری خود وارد رایانه یا ایمیل میشوید، وقتی مدیر شبکه دسترسی شما به یک پوشه خاص را محدود میکند، یا حتی وقتی درب یک ساختمان با کارت مغناطیسی باز میشود، همه نمونههایی از کنترل دسترسی در عمل هستند. در دنیای شبکه، این کنترل میتواند روی دسترسی به سرورها، روترها، پایگاههای داده، برنامههای کاربردی و هر منبع اطلاعاتی دیگر اعمال شود.
برای ثبت پرسش ابتدا در سایت وارد شوید.