Введение

В компьютерах логический контроль доступа - это инструменты и протоколы, используемые для идентификации, аутентификации, авторизации и отчетности в компьютерных информационных системах. Логический доступ часто необходим для удаленного доступа к оборудованию и часто противопоставляется термину "физический доступ", который относится к взаимодействиям (например, замку и ключ) с оборудованием в физической среде, где оборудование хранится и используется.

Модели

Логический контроль доступа обеспечивает контроль доступа к системам, программам, процессам и информации. Контролирующие элементы могут быть встроены в операционные системы, приложения, добавлены в пакеты безопасности или системы управления базами данных и телекоммуникациями. Граница между логическим и физическим доступом может быть размыта, когда физический доступ контролируется программным обеспечением. Например, вход в комнату может контролироваться с помощью чипа и PIN-карты и электронного замка, управляемого программным обеспечением. Только владельцы соответствующей карты, с соответствующим уровнем безопасности и знанием PIN-кода имеют право входить в комнату. Затем вставляешь карту в считыватель и вводишь правильный ПИН-код. Логические средства управления, также называемые логическим контролем доступа и техническим контролем, защищают данные и системы, сети и среды, которые их защищают. Для аутентификации, авторизации или поддержания подотчетности используются различные методологии, такие как протоколы паролей, устройства, соединенные с протоколами и программным обеспечением, шифрование, брандмауэры или другие системы, которые могут обнаруживать злоумышленников и поддерживать безопасность, уменьшать уязвимости и защищать данные и системы от угроз. Предприятия, организации и другие организации используют широкий спектр логических средств контроля доступа для защиты оборудования от несанкционированного удаленного доступа. К ним могут относиться сложные программы паролей, продвинутые биометрические функции безопасности или любые другие настройки, которые эффективно идентифицируют и отслеживают пользователей на любом административном уровне. Конкретные логические средства контроля доступа, используемые в данном объекте и аппаратной инфраструктуре, частично зависят от характера организации, которая владеет и управляет аппаратной установкой. Правительственная безопасность логического доступа часто отличается от безопасности логического доступа бизнеса, где у федеральных агентств могут быть конкретные руководящие принципы для контроля логического доступа. Пользователям может потребоваться иметь разрешения на безопасность или пройти другие процедуры проверки, которые дополняют безопасные пароли или биометрические функции. Это всё часть защиты данных, хранящихся на определенной аппаратной установке. Военные и правительства используют биометрию логического доступа для защиты своих крупных и мощных сетей и систем, которые требуют очень высокого уровня безопасности. Он необходим для крупных сетей полицейских и военных сил, где он используется не только для получения доступа, но и в шести основных важных приложениях. Без логических систем контроля доступа высококонфиденциальная информация подвергается риску раскрытия. Существует широкий спектр биометрических устройств и программного обеспечения для обеспечения безопасности различных уровней. Существуют очень большие сложные биометрические системы для крупных сетей, требующие абсолютной герметичности, и существуют менее дорогие системы для использования в офисных зданиях и небольших учреждениях.