En seguridad informática , el control de acceso basado en red ( LBAC ) es un modelo complejo de control de acceso basado en la interacción entre cualquier combinación de objetos (como recursos, computadoras y aplicaciones) y sujetos (como individuos, grupos u organizaciones).
En este tipo de modelo de control de acceso obligatorio basado en etiquetas , se utiliza una red para definir los niveles de seguridad que puede tener un objeto y a los que un sujeto puede tener acceso. El sujeto solo puede acceder a un objeto si su nivel de seguridad es mayor o igual que el del objeto.
Matemáticamente, el acceso al nivel de seguridad también puede expresarse en términos de la red (un conjunto de orden parcial ) donde cada objeto y sujeto tienen un límite inferior máximo (encuentro) y un límite superior mínimo (unión) de derechos de acceso. Por ejemplo, si dos sujetos A y B necesitan acceder a un objeto, el nivel de seguridad se define como el encuentro de los niveles de A y B . En otro ejemplo, si se combinan dos objetos X e Y , forman otro objeto Z , al que se le asigna el nivel de seguridad formado por la unión de los niveles de X e Y .
LBAC también se conoce como restricción de control de acceso basado en etiquetas (o control de acceso basado en reglas ) en oposición al control de acceso basado en roles (RBAC).
Los modelos de control de acceso basados en redes fueron definidos formalmente por primera vez por Denning (1976); consulte también Sandhu (1993).
Véase también
- Lista de control de acceso
- Control de acceso basado en atributos (ABAC)
- Modelo de Bell-LaPadula
- Modelo Biba
- Seguridad basada en capacidades
- Modelo de seguridad informática
- Control de acceso basado en contexto (CBAC)
- Control de acceso discrecional (DAC)
- Control de acceso basado en gráficos (GBAC)
- Control de acceso obligatorio (MAC)
- Control de acceso basado en la organización (OrBAC)
- Autenticación basada en riesgos
- Control de acceso basado en roles (RBAC)
- Control de acceso basado en reglas (RSBAC)
Referencias
- Denning, Dorothy E. (1976). "Un modelo reticular de flujo seguro de información" (PDF) . Comunicaciones de la ACM . 19 (5): 236– 243. doi :10.1145/360051.360056.
- Sandhu, Ravi S. (1993). "Modelos de control de acceso basados en red" (PDF) . IEEE Computer . 26 (11): 9– 19. doi :10.1109/2.241422.