Sommario:
Definizione: che cosa significa controllo di accesso?
Il controllo degli accessi è un modo per limitare l'accesso a un sistema o a risorse fisiche o virtuali. Nell'informatica, il controllo degli accessi è un processo mediante il quale agli utenti viene concesso l'accesso e determinati privilegi a sistemi, risorse o informazioni.
Nei sistemi di controllo dell'accesso, gli utenti devono presentare le credenziali prima di poter ottenere l'accesso. Nei sistemi fisici, queste credenziali possono presentarsi in molte forme, ma le credenziali che non possono essere trasferite offrono la massima sicurezza.
Techopedia spiega il controllo degli accessi
Ad esempio, una chiave magnetica può fungere da controllo di accesso e concedere al portatore l'accesso a un'area classificata. Poiché questa credenziale può essere trasferita o addirittura rubata, non è un modo sicuro per gestire il controllo degli accessi.
Un metodo più sicuro per il controllo degli accessi prevede l'autenticazione a due fattori. La persona che desidera l'accesso deve mostrare credenziali e un secondo fattore per confermare l'identità. Il secondo fattore potrebbe essere un codice di accesso, un PIN o persino una lettura biometrica.
Esistono tre fattori che possono essere utilizzati per l'autenticazione:
- Qualcosa noto solo all'utente, come una password o un PIN
- Qualcosa che fa parte dell'utente, come un'impronta digitale, scansione della retina o un'altra misurazione biometrica
- Qualcosa che appartiene all'utente, come una carta o una chiave
Per quanto riguarda la sicurezza informatica, il controllo degli accessi include l'autorizzazione, l'autenticazione e il controllo dell'entità che cerca di ottenere l'accesso. I modelli di controllo di accesso hanno un soggetto e un oggetto. Il soggetto - l'utente umano - è quello che tenta di ottenere l'accesso all'oggetto, di solito il software. Nei sistemi informatici, un elenco di controllo di accesso contiene un elenco di autorizzazioni e gli utenti a cui si applicano tali autorizzazioni. Tali dati possono essere visualizzati da determinate persone e non da altre persone ed è controllato dal controllo degli accessi. Ciò consente a un amministratore di proteggere le informazioni e impostare i privilegi su quali informazioni è possibile accedere, chi può accedervi e a che ora è possibile accedervi.
