Integrare DAC e limitazioni obbligatorie — scheda

IeFP tecnico informaticocompetenze tecnico professionali contenuto verificato

Scarica in PDF Adatta questa scheda al mio alunno

In breve: Le DAC sono regole di accesso decise dal proprietario. Le limitazioni obbligatorie aggiungono controlli che nessuno può ignorare.

Cosa significa controllare l'accesso

In informatica ogni file ha un proprietario. Il proprietario decide chi può leggere o modificare il file. Questa scelta libera si chiama controllo discrezionale (DAC). Esiste però un secondo livello di regole. Queste regole sono decise dall'amministratore del sistema. Si chiamano limitazioni obbligatorie e valgono per tutti, sempre.

Come funzionano insieme i due livelli

Il sistema controlla prima le regole obbligatorie. Se queste vietano un'azione, l'accesso si blocca. Solo dopo il sistema guarda i permessi scelti dal proprietario. Pensiamo a una scuola. Il professore decide chi può entrare nella sua aula. Il dirigente però vieta l'ingresso a chi non indossa il tesserino. Le due regole agiscono insieme. In un sistema operativo succede la stessa cosa. I permessi del proprietario non possono superare i limiti imposti dall'amministratore. Questo schema serve a proteggere i dati sensibili anche da errori dell'utente.

Esempi pratici nel laboratorio

Immaginiamo una cartella con i voti degli studenti. Il proprietario è il docente. Con le DAC il docente dà accesso in lettura al collega di materia. L'amministratore di rete però impone una regola obbligatoria. La cartella non può essere copiata su chiavette USB. Anche se il collega ha il permesso di lettura, il sistema blocca la copia. Un altro caso riguarda i server aziendali. Il programmatore può modificare il suo codice. Una regola obbligatoria impedisce però di eseguire programmi non firmati. Così si fermano i virus. Per integrare bene i due livelli si seguono tre passi. Si definiscono prima le politiche obbligatorie. Poi si assegnano i permessi discrezionali ai singoli file. Infine si verificano i registri di accesso.

Parole difficili

Riferimenti

Fonte

Scheda didattica verificata sull'obiettivo ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.13 — Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione. Verificata il 2026-06-09 sulla norma di riferimento.

Schede correlate

Questa scheda, su misura per il tuo alunno

Adiuvo la riscrive in automatico per il profilo del tuo alunno: frasi brevi, font ad alta leggibilità, parole difficili spiegate, anche audio e verifiche.

Adatta gratis