Кіріспе

Ресурстарға қолжетімділік құқықтары мен мүмкіндіктерін анықтау функциясы

Авторизация (немесе авторизация, жазу ережесін қараңыз) – ресурстарға қолжетімділік құқықтары мен мүмкіндіктерін анықтау функциясы, ол жалпы ақпараттық қауіпсіздік және компьютерлік қауіпсіздік, әсіресе қолжетімділікті бақылау салаларымен байланысты. Формальды түрде айтқанда, "авторизациялау" дегеніміз – қолжетімділік саясатын белгілеу. Мысалы, кадрлық қызметкерлер әдетте қызметкерлер туралы мәліметтерге қолжетімділікке ие, және бұл саясат көбінесе компьютерлік жүйеде қолжетімділікті бақылау ережелері ретінде ресімделеді. Жұмыс істеу кезінде жүйе (тексерілген) пайдаланушылардан келетін қолжетімділік сұраныстарын мақұлдау (рұқсат ету) немесе қабылдамау (тарту) үшін қолжетімділікті бақылау ережелерін пайдаланады. Ресурстарға жеке файлдар немесе деректер, компьютерлік бағдарламалар, компьютерлік құрылғылар және компьютерлік қосымшалар ұсынатын мүмкіндіктер кіреді. Пайдаланушылар мысалы – компьютер пайдаланушылары, компьютерлік бағдарламалық жасақтама және компьютердегі басқа да аппараттық құралдар.

Шолу

Компьютерлік жүйелер мен желілердегі кіруді бақылау кіру саясатына негізделеді. Кіруді бақылау процесін келесі кезеңдерге бөлуге болады: саясатты анықтау кезеңі, онда кіруге рұқсат беріледі, және саясатты қолдану кезеңі, онда кіру сұраныстары мақұлданды немесе мақұлданбады. Авторизация – саясатты анықтау кезеңінің функциясы, ол саясатты қолдану кезеңінен бұрын жүзеге асырылады, ал саясатты қолдану кезеңінде бұрын анықталған авторизациялар негізінде кіру сұраныстары мақұлданған немесе мақұлданбаған болады. Көптеген қазіргі заманғы, көп пайдаланушылы операциялық жүйелер рөлге негізделген кіруді басқаруды (RBAC) қамтиды және осылайша авторизацияға сүйенеді. Кіруді бақылау, сонымен қатар, тұтынушылардың сәйкестігін тексеру үшін аутентификацияны қолданады. Тұтынушы ресурсқа кіруге тырысқанда, кіруді бақылау процесі тұтынушының осы ресурсты пайдалануға рұқсаты бар екенін тексереді. Авторизация – бұл қолданба саласындағы бөлім басшысы сияқты уәкілетті тұлғаның жауапкершілігі, бірақ көбінесе жүйелік әкімші сияқты күзетшіге жүктеледі. Авторизациялар кейбір "саясатты анықтау қолданбаларында" кіру саясаты түрінде көрсетіледі, мысалы, кіруді бақылау тізімі немесе мүмкіндік, немесе саясатты басқару нүктесі, мысалы, XACML. "Ең аз құқықтар принципі" негізінде тұтынушыларға өз жұмыстарын орындау үшін қажетті нәрселерге ғана кіруге рұқсат берілуі керек. Ескі және бір пайдаланушылы операциялық жүйелерде аутентификация және кіруді бақылау жүйелері нашар немесе мүлдем болмаған. "Анонимді тұтынушылар" немесе "қонақтар" – аутентификациядан өтуі талап етілмейтін тұтынушылар. Олардың кіру құқықтары шектеулі. Таратылған жүйеде бірегей сәйкестендіруді талап етпей-ақ кіруді беру жиі қажет болады. Кіру токендерінің танымал мысалдары кілттер, сертификаттар және билеттер: олар сәйкестікті дәлелдемей-ақ кіруді қамтамасыз етеді. Сенімді тұтынушылар жүйедегі ресурстарға шектеусіз кіруге рұқсат алады, бірақ кіруді бақылау жүйесі рұқсат ету туралы шешім қабылдауы үшін олар тексерілуі керек. "Жартылай сенімді" тұтынушылар мен қонақтар ресурстарды дұрыс емес пайдаланудан қорғау үшін кіру құқықтарын шектеулі деңгейде алады. Кейбір операциялық жүйелердегі кіру саясаты әдепкі бойынша барлық тұтынушыларға барлық ресурстарға толық кіруді береді. Ал басқалары керісінше, әкімшінің тұтынушыға әрбір ресурсты пайдалануға нақты рұқсат беруін талап етеді. Тіпті кіру аутентификация және кіруді бақылау тізімдерінің комбинациясы арқылы бақыланса да, авторизациялық деректерді сақтау мәселесі оңай шешілмейді және көбінесе аутентификациялық деректерді басқарумен салыстырылатын әкімшілік жүктемеге айналады. Пайдаланушының кіру құқығын өзгерту немесе жою қажет болғанда, бұл жүйедегі тиісті кіру ережелерін өзгерту немесе жою арқылы жасалады. Атомдық авторизацияны пайдалану – жүйелік авторизацияны басқаруға балама болып табылады, онда сенімді үшінші тарап авторизациялық ақпаратты қауіпсіз түрде таратады.

Мемлекеттік саясат

Мемлекеттік саясатта авторизация – қауіпсіздік немесе әлеуметтік бақылау үшін қолданылатын сенімді жүйелердің қасиеті.

Банктік қызмет

Банктік іс-қағаздарында авторизация – дебеттік немесе кредиттік картаны қолданып тауар немесе қызмет сатып алған кезде клиенттің шоттарындағы қаражатты тоқтап тұру.

Баспа ісі

Баспада кейде автордың келісімінсіз, ашық лекциялар мен өзге де тегін қолжетімді мәтіндер жарияланады. Мұндай мәтіндер рұқсатсыз жарияланған түптемелер деп аталады. Мысалы, 2002 жылы жарық көрген "Барлық нәрсенің теориясы: Әлемнің пайда болуы мен болашағы" Стивен Хокингтің лекцияларынан құрастырылып, авторлық құқық заңнамасына сәйкес оның рұқсатысыз басылып шықты.