Modelli di controllo degli accessi: DAC, MAC e RBAC — scheda

IeFP tecnico informaticocompetenze tecnico professionali contenuto verificato

Scarica in PDF Adatta questa scheda al mio alunno

In breve: I sistemi informatici proteggono i dati decidendo chi può fare cosa. Esistono tre modelli principali: DAC, MAC e RBAC.

Introduzione semplice

Ogni sistema informatico contiene dati che vanno protetti. Non tutti gli utenti devono poter leggere o modificare ogni file.

Per gestire questi permessi si usano dei modelli di sicurezza. Un modello è un insieme di regole che decide chi accede a cosa.

I tre modelli più diffusi sono DAC, MAC e RBAC. Ognuno funziona in modo diverso e si adatta a situazioni diverse.

Spiegazione principale

Il modello DAC (Discretionary Access Control) lascia decidere al proprietario del file. Chi crea un documento sceglie chi può leggerlo o modificarlo.

È il modello usato nei sistemi come Windows e Linux per i file personali. È flessibile ma meno sicuro, perché dipende dalle scelte dei singoli utenti.

Il modello MAC (Mandatory Access Control) è invece rigido e centralizzato. Le regole le decide il sistema, non gli utenti.

Si basa su etichette di sicurezza, come "pubblico", "riservato" o "segreto". Un utente accede solo ai dati con etichetta compatibile con il suo livello.

Il modello RBAC (Role-Based Access Control) assegna i permessi in base al ruolo lavorativo. Ogni ruolo ha permessi definiti in anticipo.

Per esempio, il ruolo "segretaria" può vedere certi documenti, il ruolo "direttore" può vederne altri. Si usa molto in azienda perché semplifica la gestione di tanti utenti.

Esempi / come si fa

Pensiamo a una cartella condivisa su un computer di casa. Con DAC, chi crea la cartella decide a chi darla in lettura: questo è il modello discrezionale.

Pensiamo a un archivio militare con documenti classificati. Solo chi ha un livello di sicurezza adeguato può aprirli: questo è il modello obbligatorio MAC.

Pensiamo a un ospedale con medici, infermieri e amministrativi. Il medico vede le cartelle cliniche, l'amministrativo vede solo i dati anagrafici. I permessi seguono il ruolo, quindi è RBAC.

In pratica, un tecnico informatico sceglie il modello in base al contesto. DAC per ambienti piccoli e flessibili. MAC per ambienti ad alta sicurezza. RBAC per organizzazioni strutturate.

Parole difficili

Riferimenti

Fonte

Scheda didattica verificata sull'obiettivo ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.26 — Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione. Verificata il 2026-06-09 sulla norma di riferimento.

Schede correlate

Questa scheda, su misura per il tuo alunno

Adiuvo la riscrive in automatico per il profilo del tuo alunno: frasi brevi, font ad alta leggibilità, parole difficili spiegate, anche audio e verifiche.

Adatta gratis