Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Ресурстарға қолжетімділік құқықтары мен мүмкіндіктерін анықтау функциясы
Function of specifying access rights and privileges to resources
Авторизация (немесе авторизация, жазу ережесін қараңыз) – ресурстарға қолжетімділік құқықтары мен мүмкіндіктерін анықтау функциясы, ол жалпы ақпараттық қауіпсіздік және компьютерлік қауіпсіздік, әсіресе қолжетімділікті бақылау салаларымен байланысты. Формальды түрде айтқанда, "авторизациялау" дегеніміз – қолжетімділік саясатын белгілеу. Мысалы, кадрлық қызметкерлер әдетте қызметкерлер туралы мәліметтерге қолжетімділікке ие, және бұл саясат көбінесе компьютерлік жүйеде қолжетімділікті бақылау ережелері ретінде ресімделеді. Жұмыс істеу кезінде жүйе (тексерілген) пайдаланушылардан келетін қолжетімділік сұраныстарын мақұлдау (рұқсат ету) немесе қабылдамау (тарту) үшін қолжетімділікті бақылау ережелерін пайдаланады. Ресурстарға жеке файлдар немесе деректер, компьютерлік бағдарламалар, компьютерлік құрылғылар және компьютерлік қосымшалар ұсынатын мүмкіндіктер кіреді. Пайдаланушылар мысалы – компьютер пайдаланушылары, компьютерлік бағдарламалық жасақтама және компьютердегі басқа да аппараттық құралдар.
Authorization or authorisation (see spelling differences) is the function of specifying access rights/privileges to resources, which is related to general information security and computer security, and to access control in particular. More formally, "to authorize" is to define an access policy. For example, human resources staff are normally authorized to access employee records and this policy is often formalized as access control rules in a computer system. During operation, the system uses the access control rules to decide whether access requests from (authenticated) consumers shall be approved (granted) or disapproved (rejected). Resources include individual files or an item's data, computer programs, computer devices and functionality provided by computer applications. Examples of consumers are computer users, computer software and other hardware on the computer.
Шолу
Компьютерлік жүйелер мен желілердегі кіруді бақылау кіру саясатына негізделеді. Кіруді бақылау процесін келесі кезеңдерге бөлуге болады: саясатты анықтау кезеңі, онда кіруге рұқсат беріледі, және саясатты қолдану кезеңі, онда кіру сұраныстары мақұлданды немесе мақұлданбады. Авторизация – саясатты анықтау кезеңінің функциясы, ол саясатты қолдану кезеңінен бұрын жүзеге асырылады, ал саясатты қолдану кезеңінде бұрын анықталған авторизациялар негізінде кіру сұраныстары мақұлданған немесе мақұлданбаған болады. Көптеген қазіргі заманғы, көп пайдаланушылы операциялық жүйелер рөлге негізделген кіруді басқаруды (RBAC) қамтиды және осылайша авторизацияға сүйенеді. Кіруді бақылау, сонымен қатар, тұтынушылардың сәйкестігін тексеру үшін аутентификацияны қолданады. Тұтынушы ресурсқа кіруге тырысқанда, кіруді бақылау процесі тұтынушының осы ресурсты пайдалануға рұқсаты бар екенін тексереді. Авторизация – бұл қолданба саласындағы бөлім басшысы сияқты уәкілетті тұлғаның жауапкершілігі, бірақ көбінесе жүйелік әкімші сияқты күзетшіге жүктеледі. Авторизациялар кейбір "саясатты анықтау қолданбаларында" кіру саясаты түрінде көрсетіледі, мысалы, кіруді бақылау тізімі немесе мүмкіндік, немесе саясатты басқару нүктесі, мысалы, XACML. "Ең аз құқықтар принципі" негізінде тұтынушыларға өз жұмыстарын орындау үшін қажетті нәрселерге ғана кіруге рұқсат берілуі керек. Ескі және бір пайдаланушылы операциялық жүйелерде аутентификация және кіруді бақылау жүйелері нашар немесе мүлдем болмаған. "Анонимді тұтынушылар" немесе "қонақтар" – аутентификациядан өтуі талап етілмейтін тұтынушылар. Олардың кіру құқықтары шектеулі. Таратылған жүйеде бірегей сәйкестендіруді талап етпей-ақ кіруді беру жиі қажет болады. Кіру токендерінің танымал мысалдары кілттер, сертификаттар және билеттер: олар сәйкестікті дәлелдемей-ақ кіруді қамтамасыз етеді. Сенімді тұтынушылар жүйедегі ресурстарға шектеусіз кіруге рұқсат алады, бірақ кіруді бақылау жүйесі рұқсат ету туралы шешім қабылдауы үшін олар тексерілуі керек. "Жартылай сенімді" тұтынушылар мен қонақтар ресурстарды дұрыс емес пайдаланудан қорғау үшін кіру құқықтарын шектеулі деңгейде алады. Кейбір операциялық жүйелердегі кіру саясаты әдепкі бойынша барлық тұтынушыларға барлық ресурстарға толық кіруді береді. Ал басқалары керісінше, әкімшінің тұтынушыға әрбір ресурсты пайдалануға нақты рұқсат беруін талап етеді. Тіпті кіру аутентификация және кіруді бақылау тізімдерінің комбинациясы арқылы бақыланса да, авторизациялық деректерді сақтау мәселесі оңай шешілмейді және көбінесе аутентификациялық деректерді басқарумен салыстырылатын әкімшілік жүктемеге айналады. Пайдаланушының кіру құқығын өзгерту немесе жою қажет болғанда, бұл жүйедегі тиісті кіру ережелерін өзгерту немесе жою арқылы жасалады. Атомдық авторизацияны пайдалану – жүйелік авторизацияны басқаруға балама болып табылады, онда сенімді үшінші тарап авторизациялық ақпаратты қауіпсіз түрде таратады.
Access control in computer systems and networks rely on access policies. The access control process can be divided into the following phases: policy definition phase where access is authorized, and policy enforcement phase where access requests are approved or disapproved. Authorization is the function of the policy definition phase which precedes the policy enforcement phase where access requests are approved or disapproved based on the previously defined authorizations. Most modern, multi user operating systems include role based access control (RBAC) and thereby rely on authorization. Access control also uses authentication to verify the identity of consumers. When a consumer tries to access a resource, the access control process checks that the consumer has been authorized to use that resource. Authorization is the responsibility of an authority, such as a department manager, within the application domain, but is often delegated to a custodian such as a system administrator. Authorizations are expressed as access policies in some types of "policy definition application", e. g. in the form of an access control list or a capability, or a policy administration point e. g. XACML. On the basis of the "principle of least privilege": consumers should only be authorized to access whatever they need to do their jobs. Older and single user operating systems often had weak or non existent authentication and access control systems. "Anonymous consumers" or "guests", are consumers that have not been required to authenticate. They often have limited authorization. On a distributed system, it is often desirable to grant access without requiring a unique identity. Familiar examples of access tokens include keys, certificates and tickets: they grant access without proving identity. Trusted consumers are often authorized for unrestricted access to resources on a system, but must be verified so that the access control system can make the access approval decision. "Partially trusted" and guests will often have restricted authorization in order to protect resources against improper access and usage. The access policy in some operating systems, by default, grant all consumers full access to all resources. Others do the opposite, insisting that the administrator explicitly authorizes a consumer to use each resource. Even when access is controlled through a combination of authentication and access control lists, the problems of maintaining the authorization data is not trivial, and often represents as much administrative burden as managing authentication credentials. It is often necessary to change or remove a user's authorization: this is done by changing or deleting the corresponding access rules on the system. Using atomic authorization is an alternative to per system authorization management, where a trusted third party securely distributes authorization information.
Мемлекеттік саясат
Мемлекеттік саясатта авторизация – қауіпсіздік немесе әлеуметтік бақылау үшін қолданылатын сенімді жүйелердің қасиеті.
In public policy, authorization is a feature of trusted systems used for security or social control.
Банктік қызмет
Банктік іс-қағаздарында авторизация – дебеттік немесе кредиттік картаны қолданып тауар немесе қызмет сатып алған кезде клиенттің шоттарындағы қаражатты тоқтап тұру.
In banking, an authorization is a hold placed on a customer's account when a purchase is made using a debit card or credit card.
Баспа ісі
Баспада кейде автордың келісімінсіз, ашық лекциялар мен өзге де тегін қолжетімді мәтіндер жарияланады. Мұндай мәтіндер рұқсатсыз жарияланған түптемелер деп аталады. Мысалы, 2002 жылы жарық көрген "Барлық нәрсенің теориясы: Әлемнің пайда болуы мен болашағы" Стивен Хокингтің лекцияларынан құрастырылып, авторлық құқық заңнамасына сәйкес оның рұқсатысыз басылып шықты.
In publishing, sometimes public lectures and other freely available texts are published without the approval of the author. These are called unauthorized texts. An example is the 2002 'The Theory of Everything: The Origin and Fate of the Universe' , which was collected from Stephen Hawking's lectures and published without his permission as per copyright law.