In breve: Le DAC sono regole di accesso decise dal proprietario. Le limitazioni obbligatorie aggiungono controlli che nessuno può ignorare.
Cosa significa controllare l'accesso
In informatica ogni file ha un proprietario. Il proprietario decide chi può leggere o modificare il file. Questa scelta libera si chiama controllo discrezionale (DAC). Esiste però un secondo livello di regole. Queste regole sono decise dall'amministratore del sistema. Si chiamano limitazioni obbligatorie e valgono per tutti, sempre.
Come funzionano insieme i due livelli
Il sistema controlla prima le regole obbligatorie. Se queste vietano un'azione, l'accesso si blocca. Solo dopo il sistema guarda i permessi scelti dal proprietario. Pensiamo a una scuola. Il professore decide chi può entrare nella sua aula. Il dirigente però vieta l'ingresso a chi non indossa il tesserino. Le due regole agiscono insieme. In un sistema operativo succede la stessa cosa. I permessi del proprietario non possono superare i limiti imposti dall'amministratore. Questo schema serve a proteggere i dati sensibili anche da errori dell'utente.
Esempi pratici nel laboratorio
Immaginiamo una cartella con i voti degli studenti. Il proprietario è il docente. Con le DAC il docente dà accesso in lettura al collega di materia. L'amministratore di rete però impone una regola obbligatoria. La cartella non può essere copiata su chiavette USB. Anche se il collega ha il permesso di lettura, il sistema blocca la copia. Un altro caso riguarda i server aziendali. Il programmatore può modificare il suo codice. Una regola obbligatoria impedisce però di eseguire programmi non firmati. Così si fermano i virus. Per integrare bene i due livelli si seguono tre passi. Si definiscono prima le politiche obbligatorie. Poi si assegnano i permessi discrezionali ai singoli file. Infine si verificano i registri di accesso.
Parole difficili
- DAC: controllo di accesso scelto liberamente dal proprietario del file.
- Limitazione obbligatoria: regola di sicurezza imposta dall'amministratore, valida per tutti.
- Permesso: autorizzazione a leggere, scrivere o eseguire un file.
- Amministratore: utente che gestisce le regole generali del sistema.
- Politica di sicurezza: insieme di regole che proteggono i dati informatici.
Riferimenti
- Norma: Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione
- Obiettivo formativo coperto: ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.13