Modèle HRULe modèle HRU (du nom de ses auteurs, Michael A. Harrison, Walter L. Ruzzo et Jeffrey D. Ullman) est un modèle de contrôle d'accès discrétionnaire, à base de matrice d'accès, formalisé en 1976. Les modèles de contrôle d'accès discrétionnairesEn informatique, un modèle de contrôle d'accès est un formalisme permettant d'exprimer les droits d'accès des sujets (ou acteurs) sur les objets. Un sujet est une entité active : c'est généralement un utilisateur (ou groupe d'utilisateurs), ou un programme. Les objets peuvent être des fichiers, des programmes, des bases de données (ou fragments de bases de données)... qui sont des entités passives. Mais les sujets peuvent également être vus comme des objets. Dans un modèle discrétionnaire, chaque objet a un propriétaire. Il est à la discrétion du propriétaire d'un objet de définir les droits d'accès des autres sujets sur cet objet. D'où le nom « discrétionnaire ». On peut noter que, sauf dans le cas où tous les droits sont donnés à un même sujet, le contrôle d'accès est décentralisé : c'est une des caractéristiques des modèles discrétionnaires. Les modèles discrétionnaires sont faciles à mettre en œuvre, et très utilisés dans le monde informatique (par exemple : gestion des droits d'accès dans les systèmes UNIX, Linux, SQL, ...). Néanmoins, ils posent quelques difficultés, comme la révocation des droits propagés, et la vulnérabilité aux chevaux de Troie. DéfinitionLe système HRU est défini par un quadruplet où :
Un ensemble possible de modes d'accès :
Les cases de la matrice contiennent l'ensemble des autorisations d'un sujet pour un objet. Par exemple est l'ensemble des opérations autorisées pour le sujet sur l'objet . " est propriétaire de " se traduit par . Les règles du modèle HRU sont les suivantes :
La création (resp. la suppression) d'un sujet entraîne l'insertion (resp. la suppression) de la ligne correspondante dans la matrice. De la même manière, la création (resp. la suppression) d'un objet entraîne l'insertion (resp. la suppression) d'une colonne dans la matrice. Référence
|
Portal di Ensiklopedia Dunia