Articulo de referencia

Control de acceso basado en celosía

En seguridad informática , el control de acceso basado en red ( LBAC ) es un modelo complejo de control de acceso basado en la interacción entre cualquier combinación de objetos...

En seguridad informática , el control de acceso basado en red ( LBAC ) es un modelo complejo de control de acceso basado en la interacción entre cualquier combinación de objetos (como recursos, computadoras y aplicaciones) y sujetos (como individuos, grupos u organizaciones).

En este tipo de modelo de control de acceso obligatorio basado en etiquetas , se utiliza una red para definir los niveles de seguridad que puede tener un objeto y a los que un sujeto puede tener acceso. El sujeto solo puede acceder a un objeto si su nivel de seguridad es mayor o igual que el del objeto.

Matemáticamente, el acceso al nivel de seguridad también puede expresarse en términos de la red (un conjunto de orden parcial ) donde cada objeto y sujeto tienen un límite inferior máximo (encuentro) y un límite superior mínimo (unión) de derechos de acceso. Por ejemplo, si dos sujetos A y B necesitan acceder a un objeto, el nivel de seguridad se define como el encuentro de los niveles de A y B . En otro ejemplo, si se combinan dos objetos X e Y , forman otro objeto Z , al que se le asigna el nivel de seguridad formado por la unión de los niveles de X e Y .

LBAC también se conoce como restricción de control de acceso basado en etiquetas (o control de acceso basado en reglas ) en oposición al control de acceso basado en roles (RBAC).

Los modelos de control de acceso basados ​​en redes fueron definidos formalmente por primera vez por Denning (1976); consulte también Sandhu (1993).

Véase también

Referencias


Obtenido de "https://es.wikipedia.org/w/index.php?title=Control_de_acceso_basado_en_rejilla&oldid=1233506436"