Earth Kind Lifestyle ประเภทของระบบ access control

ประเภทของระบบ access control


access control

access control เป็นกระบวนการที่จะช่วยในเรื่องของการควบคุมการเข้าถึงทรัพยากร โดยระบบนี้มีความสามารถที่จะช่วยในการปกป้องข้อมูลต่าง ๆ ไม่ให้ใครที่ไม่รับการอนุญาตสามารถเข้าถึงข้อมูลได้ ไม่ว่าจะเป็นการลบ แก้ไข หรือขโมยข้อมูลก็ไม่สามารถทำได้เลย จากสิ่งนี้เองที่ทำให้ระบบนี้มีความน่าสนใจ และองค์กรต่าง ๆ ควรที่จะนำไปใช้ภายในองค์กรด้วย ซึ่งปัจจุบันนี้ประเภทของระบบ Access Control ก็มีหลายประเภทด้วยกัน จะมีอะไรบ้าง ในบทความนี้จะมาอธิบายให้ได้ทราบกัน 

ประเภทต่าง ๆ ของระบบ access control  

ประเภทของระบบ access control สามารถแบ่งออกได้เป็น 4 ประเภทหลัก ดังต่อไปนี้ 

1. Discretionary access control (DAC) 

Discretionary access control เป็นระบบที่การควบคุมการเข้าถึงทรัพยากรที่เจ้าของเป็นผู้ควบคุมอย่างสมบูรณ์ โดยที่เจ้าของนั้นสามารถที่จะทำการกำหนดสิทธิ์ของการเข้าถึงจากผู้ใช้รายอื่นได้ เช่น การอนุญาตให้สามารถเข้ามาอ่าน หรือแก้ไขข้อมูล อีกทั้งเมื่อมีการร้องขอเพื่อที่จะเข้าสู่ระบบนั้น เจ้าของก็สามารถที่จะอนุญาตคำร้องของผู้ใช้รายนั้นได้ทันที นอกจากนี้เจ้าของยังสามารถทำการโอนสิทธิ์ความเป็นเจ้าของให้กับผู้ใช้รายอื่นได้อีกด้วย ซึ่งถือว่าเป็นระบบที่มีความยืดหยุ่น แต่ไม่เหมาะสมกับการปกป้องข้อมูลที่เป็นความลับ 

2. Mandatory access control (MAC) 

Mandatory access control (MAC) เป็นระบบที่จะมีการควบคุมด้วยส่วนกลาง โดยจะสามารถกำหนดการเข้าถึงทรัพยากรได้ตามนโยบาย หรือตามระดับชั้นของความปลอดภัยที่วางเอาไว้ ระบบนี้จะสามารถควบคุมได้ด้วยระบบแต่ไม่ใช่การควบคุมจากเจ้าของ ทำให้ผู้ใช้งานไม่สามารถที่จะทำการเปลี่ยนแปลงนโยบายต่าง ๆ ได้ ซึ่งระบบนี้จึงเหมาะสมกับการใช้ควบคุมระบบที่มีความอ่อนไหวสูง เช่น ระบบของรัฐบาล 

3. Role-based access control (RBAC) 

Role-based access control (RBAC) เป็นระบบที่จะจัดการสิทธิ์ในการเข้าถึงระบบ โดยระบบนี้จะเป็นตัวกำหนดบทบาทว่าใครที่จะสามารถเข้าถึงข้อมูลในส่วนใดได้บ้าง นอกจากนี้ก็ยังสามารถให้ผู้ใช้งานหนึ่งคนมีบทบาท หรือเข้าถึงข้อมูลได้ในหลายส่วนด้วย จากสิ่งนี้เองที่ทำให้ระบบนี้เป็นนิยม และมีการนำไปใช้อย่างแพร่หลาย อีกทั้งยังเป็นระบบที่สามารถทำไปใช้ร่วมกันกับระบบ DAC และ MAC ได้อีกด้วย 

4. Attribute Based Access Control (ABAC) 

Attribute Based Access Control (ABAC) เป็นระบบที่จะเข้ามาช่วยควบคุมในส่วนของการเข้าถึงทรัพยากร โดยจะมีการคัดกรองจากคุณสมบัติของผู้ใช้งานในบางประการ ซึ่งจะเป็นการช่วยกำหนดได้เช่นกันว่า ใครจะสามารถเข้าถึงข้อมูลในส่วนใดได้บ้างนั่นเอง 

จากทั้งหมดที่กล่าวมานี้เอง ก็ทำให้เห็นได้เลยว่า ระบบ access control นั้นมีกี่ประเภท มีรูปแบบใด และแต่ละรูปแบบทำงานแตกต่างกันอย่างไร อีกทั้งยังช่วยทำให้ทราบได้เลยว่า การใช้งานระบบนี้จะช่วยทำให้ข้อมูล หรือว่าทรัพยากรขององค์กรนั้นมีความปลอดภัยมากยิ่งขึ้น