Tradisjonell datasikkerhet fokuserer på tilgang. En gjenstand , vanligvis en ansatt eller utpekt person, kan få autorisasjon til å få tilgang til en datamaskin eller en fil . Slik generell begrensning, men er ikke fleksibel nok til å håndtere de krav til mer detaljerte data personvern og sikkerhet. Objekt- tilgang fullmakter tildele spesielle regler til datafiler, eller data grupperinger selv, til å styre hvilke handlinger fagene kan gjennomføre i forhold til bestemte data . Subject - tilgang fullmakter , sammen med objekt og handling fullmakter , gi rom for en finkornet system av data personvern og sikkerhet. Subject
Computer system designere og database programmerere bruke underlagt fullmakter til å begrense tilgangen til datamaskiner eller data . De tildele navn og passord som brukere må gå inn å logge på en datamaskin , og kan kreve ytterligere passord for tilgang til bestemte ressurser . Et motiv autorisasjon er karakteristisk for den enkelte gis tilgang til systemer for å utføre bestemte handlinger . Når faget har tilgang, disse fullmaktene ikke lenger pålegge noen grenser .
Object Access
Subject fullmakter kan blokkere tilgangen til datamaskiner, mapper eller filer , men ikke innenfor en filen. Objekt fullmakter som programmerere legge til filer kan begrense tilgangen til visse deler av filen eller klasser av data . Slike begrensninger er egenskapene for filen eller objektet som faget ønsker å få tilgang til. Slike objekt fullmakter kan tillate fag for å få tilgang til deler av en database som registrerer offentlig informasjon , men ikke de delene som holder personlige , private eller sensitive data .
Actionspill
< p> Object autorisasjoner også kan begrense slags handlinger fag kan ta, for eksempel visning , kopiering , utskrift , endre, legge til og slette . Fullmakter som er programmert inn i objektet kan la fagene vise data , men ikke endre den , eller la tilføyelser og strykninger , men ikke endringer . Noen programmer gir mer komplekse handlinger , som for eksempel utstedelse av betaling eller utsendelser . Slike handlinger kan ha kritiske konsekvenser, så riktig og sikker programmering av tilsvarende objekt fullmakter blir avgjørende .
Ytterligere begrensninger
Programmerere kan kombinere subjekt og objekt fullmakter til å begrense omfanget av handlinger som fag kan utføre. Typiske begrensninger er grenser for verdien av en transaksjon eller det totale antall av operasjoner. Å gjennomføre slike begrensninger, programmerere knytte identifikasjon av et motiv med objektet autorisasjon imponerende de nødvendige grenser. På den måten kan et bestemt emne bare gjennomføre operasjoner innenfor objekt - autorisasjon grenser.