Zugriffskontrollprozess
Zugriffskontrolle bezeichnet Mechanismen und Verfahren, die den Zugriff auf Ressourcen in Informationssystemen steuern. Sie umfasst die Identifikation und Authentifizierung von Nutzern oder Geräten, die Festlegung von Berechtigungen und die Überwachung von Zugriffen (Accounting). Ziel ist es, nur autorisierten Akteuren den Zugriff entsprechend dem Prinzip der geringsten Privilegien zu gewähren.
Zu den gängigen Modellen der Zugriffskontrolle gehören: Diskretionäre Zugriffskontrolle (DAC), bei der der Eigentümer einer Ressource
Technisch realisiert sich Zugriffskontrolle durch Policy-Decision-Points (PDP) und Policy-Enforcement-Points (PEP), Zugriffskontrolllisten (ACLs) oder Capability-Tokens sowie durch
Anwendungsbereiche umfassen Dateisysteme, Datenbanken, Netzwerke, Anwendungslogik und das Internet der Dinge (IoT). Governance und Standards wie