Распределённые системы порождают новый спектр угроз информационной безопасности. Организации, которым они принадлежат, должны защищать свои информационные активы от атак. Для этого необходимо начинать с высокоуровневых моделей, отражающих политики безопасности учреждения.
Мы представляем шаблоны, основанные на традиционных моделях:
— Во-первых, Policy-Based Access Control (контроль доступа на основе политик), который описывает, как принимать решение о том, уполномочен ли субъект на доступ к объекту в соответствии с политиками, определёнными в централизованном хранилище политик.
— Затем рассматриваются ориентированные на реализацию шаблоны, реализующие модель матрицы доступа (Access Matrix) или модель RBAC:
- Шаблон ACL (список контроля доступа) позволяет управлять доступом к объектам, явно указывая, какие субъекты могут получить доступ к объекту и каким образом. Обычно каждый объект имеет собственный ACL.
- Шаблон Capability (возможность/полномочие) позволяет управлять доступом, выдавая субъекту учётные данные или «билет» (ticket), подтверждающий его право на доступ к объекту определённым образом. Такие полномочия выдаются принципалу (например, пользователю или процессу).