Computer >> 컴퓨터 >  >> 프로그램 작성 >> 프로그램 작성

정보 보안에서 액세스 제어란 무엇입니까?

<시간/>

액세스 제어는 인증 자격 증명이 지원되지 않는 한 물리적 및 가상으로 액세스를 제어하는 ​​보안 접근 방식입니다. 접근 제어는 일반적으로 승인된 사람에게만 시설, 건물 또는 방에 대한 물리적 접근을 제한하는 것으로 정의됩니다. 이는 일반적으로 물리적 경비원을 통해 시행하는 데 사용할 수 있습니다.

출입 통제 시스템에는 일반적으로 건물이나 특정 구역에 출입할 수 있도록 RFID 액세스 카드, 핀 코드, 얼굴 인식, 지문 또는 스마트폰과 같은 신원 인증 방식을 사용하여 열 수 있는 잠긴 문, 문 또는 장벽이 포함됩니다.

액세스 제어에는 시스템에 대한 사용자 인증을 처리하여 사이버 보안을 강화하는 데이터 및 물리적 액세스 보호가 포함됩니다. 액세스 관리는 적절한 사용자 권한 부여, 인증, 역할 기반 액세스 제어 정책(RBAC), 속성 기반 액세스 제어 정책(ABAC) 설정 및 시행을 정의합니다.

액세스 제어 시스템을 사용하면 다른 영역에 액세스할 수 있는 사용자를 완벽하게 제어할 수 있습니다. 권한이 부여되기 때문에 직원은 업무에 필요한 일부 영역에 액세스할 수 있습니다. 예를 들어 키 카드를 사용하거나 PIN을 입력하면 직원이 여러 문, 게이트 및 장벽 또는 지정된 경로에 쉽게 액세스할 수 있습니다.

액세스 제어는 세션에 대한 사용자의 인증, 권한 부여 및 감사로 발전했습니다. 액세스 제어 인증 장치는 ID 및 암호, 디지털 인증서, 보안 토큰, 스마트 카드 및 생체 인식을 포함하도록 진화했습니다.

RBAC는 일반적으로 역할 정의가 잘 정의되어 있고 변화의 속도가 빠르지 않으며 지원하는 인적 자원 환경에서 역할과 권한의 정체성 변경을 따라갈 수 있는 정부, 군대 및 여러 기업에서 볼 수 있습니다.

액세스 제어는 사용자를 식별하고 정보, 시스템 또는 리소스에 대한 특정 권한을 부여하는 절차입니다. 액세스 제어 요소를 이해하는 것은 정보의 적절한 공개를 처리하는 방법을 이해하는 데 필수적입니다.

액세스 제어는 특정 엔터티의 특정 리소스 사용을 허용하거나 거부하는 기능입니다. 접근 통제 구조는 물리적 자원(영화관 포함, 티켓 소지자만 입장 가능), 논리적 자원(은행 계좌, 출금이 허용된 제한된 수의 사람들) 또는 디지털 자원을 처리하는 데 사용할 수 있습니다. . 디지털 리소스에는 특정 사용자만 읽을 수 있어야 하는 컴퓨터의 개인 텍스트 파일이 포함됩니다.

오늘날 디지털화 시대에는 물리적 접근통제와 컴퓨터 접근통제가 융합되고 있다. 최신 액세스 제어(시장에서 일반적으로 "신원 관리 시스템"으로 정의)는 사용자가 물리적, 전자적 및 가상으로 생성할 수 있는 것을 관리하기 위한 통합 도구 세트를 지원하고 장기간의 사용자 및 상호 작용에 대한 감사 추적을 지원합니다. 기업.