Skip to main content

Thực thi loại là gì?

Thực thi loại là một phương pháp bảo mật máy tính dựa trên việc gán nhãn cho các loại tài sản khác nhau khác nhau và sau đó cho phép truy cập dựa trên chúng.Mặc dù điều này có vẻ phức tạp, nhưng về cơ bản nó là một phương pháp theo đó các quyền khác nhau được chỉ định để truy cập vào các hệ thống khác nhau.Ví dụ, một quy trình xảy ra trên một mạng có một mức độ cho phép nhất định dựa trên nguồn của nó, được quản trị viên hệ thống chỉ định ủy quyền này.Khi quá trình này cố gắng truy cập tài nguyên trên mạng đó, thì sự cho phép được kiểm tra và nếu nó phù hợp, thì nó được cấp quyền truy cập vào mục tiêu.của một hệ thống và cách chúng được phân loại cho mục đích bảo mật.Có hai loại đơn giản: loại nguồn, là miền đang chạy một quy trình trên hệ thống;và loại mục tiêu, đó là đối tượng được truy cập.Người dùng trên mạng cố gắng truy cập tệp trên máy tính khác là nguồn, trong khi máy tính có tệp là mục tiêu.Kiểu thực thi gán cho từng loại này một nhận dạng sau đó được sử dụng để đảm bảo bảo mật thích hợp được duy trì thông qua việc sử dụng các quyền.của các nguồn có thể.Tương tự, mỗi loại mục tiêu cũng được cung cấp một mã định danh, để hệ thống có thể theo dõi mọi tài sản có thể đang thực hiện yêu cầu hoặc là mục tiêu của yêu cầu.Một số quyền sau đó được thiết lập trong một hệ thống sử dụng thực thi loại, về cơ bản là các quy tắc.Các quy tắc này được tạo bởi một quản trị viên hệ thống và cho biết các loại nguồn được phép truy cập các mục tiêu khác nhau. Sử dụng ví dụ trước, tệp trên máy tính đích là một đối tượng có thể truy cập được vào nguồn tùy thuộc vào các quyền được thiết lập.Thông tin bổ sung trong một quy tắc thậm chí có thể chỉ ra cách chính xác trong đó các đối tượng có thể được sử dụng và tương tác, chẳng hạn như chỉ đơn giản là có thể đọc tệp hoặc có thể xóa nó.Tất cả các thông tin này cho các tương tác thông qua thực thi loại được chứa trong một quy tắc duy nhất cung cấp loại nguồn, loại đích và quyền cho các đối tượng có thể truy cập.Tạo ra từng quy tắc này là điều cần thiết cho bảo mật hệ thống, vì thực thi loại là một hệ thống bảo mật bắt buộc của người dùng.Điều này có nghĩa là mọi tương tác phải được cho phép rõ ràng nếu không thì không thể.