Введение

В области компьютерной безопасности дискреционный контроль доступа (DAC) — это тип контроля доступа, определенный в критериях оценки надежных компьютерных систем (TCSEC) как способ ограничения доступа к объектам на основе идентификации субъектов и/или групп, к которым они принадлежат. Контроль называется дискреционным, поскольку субъект, обладающий определенным разрешением на доступ, способен передать это разрешение (возможно, косвенно) любому другому субъекту (если это не ограничено обязательным контролем доступа). Дискреционный контроль доступа обычно рассматривается в противопоставление обязательному контролю доступа (MAC). Иногда систему в целом называют "дискреционной" или "полностью дискреционной", если в ней отсутствует обязательный контроль доступа. С другой стороны, системы могут одновременно реализовывать MAC и DAC, при этом DAC относится к одной категории контроля доступа, которую субъекты могут передавать друг другу, а MAC — ко второй категории, которая накладывает ограничения на первую.

Реализация

На практике значение этого термина не столь однозначно, как определение, представленное в стандарте TCSEC, поскольку определение DAC в TCSEC не предписывает конкретную реализацию. Существуют как минимум две реализации: на основе владельца (как наиболее распространенный пример) и на основе возможностей.

С владельцем

Термин DAC обычно используется в контекстах, подразумевающих, что у каждого объекта есть владелец, который управляет правами доступа к этому объекту, вероятно, потому, что многие системы реализуют DAC, опираясь на концепцию владельца. Однако в определении TCSEC ничего не сказано о владельцах, поэтому, технически, система контроля доступа не обязана иметь понятие владения для соответствия определению TCSEC для DAC. В данной реализации DAC пользователи (владельцы) обладают возможностью принимать решения о политике и/или назначать атрибуты безопасности. Прямым примером является режим файлов Unix, который представляет права на запись, чтение и выполнение в виде трех битов для каждого из: пользователя, группы и остальных. (Ему предшествует дополнительный бит, указывающий на дополнительные характеристики).

С возможностями

В качестве другого примера, системы возможностей иногда описываются как обеспечивающие дискреционные средства управления доступом, поскольку они позволяют субъектам передавать свои права доступа другим субъектам, хотя безопасность, основанная на возможностях, по своей сути не направлена на ограничение доступа "на основе идентификации субъектов". В общем случае, системы возможностей не позволяют передавать права доступа "любому другому субъекту"; субъект, желающий передать свои права, должен сначала иметь доступ к субъекту-получателю, и субъекты обычно имеют доступ только к строго ограниченному набору субъектов, что соответствует принципу минимальных привилегий.