Il Controllo di Accesso Obbligatorio (MAC) è un sistema che regola l'accesso alle risorse basandosi su politiche di sicurezza centralizzate.

<aside> 💡

Mentre il DAC permette ai proprietari delle risorse di controllare chi può accedere, il MAC impone un controllo centralizzato basato su regole di sicurezza. La scelta tra i due dipende dalle esigenze del sistema e dai requisiti di sicurezza. Spesso, i sistemi complessi usano una combinazione di entrambi per bilanciare flessibilità e controllo.

</aside>

Access control models

Esistono vari tipi di modelli di sicurezza:

MAC: Ordinamento Lineare

Il Controllo di Accesso Obbligatorio (MAC) utilizza un sistema di ordinamento lineare per garantire sia la riservatezza che l'integrità delle informazioni. Ecco una spiegazione più dettagliata:

Principi per la Riservatezza

  1. Read Down:
  2. Write Up:

Principi per l'Integrità

In modo duale, per garantire l'integrità delle informazioni, si applicano i seguenti principi: