Preâmbulo

O controlo de acesso, como um todo, é imperativo, ainda para mais num SO que é usado por diferentes utilizadores.

Existem três propriedades que se pretende alcançar

  • Autenticação - verificação que as credenciais de um utilizador ou outra entidade são válidas
  • Autorização - controlar o acesso (definindo quem é ou não confiável) a um determinado recurso
  • Auditoria - capacidade de analisar a informação de logging que o sistema nos dá para determinar se as políticas estão a ser cumpridas ou para detetar determinadas falhas de segurança.

Políticas de Acesso

DAC

Controlo baseado na identidade do utilizador e em regras que ditam se um determinado utilizador está (ou não) permitido a fazer algo.