Ma trận quyền truy cập là ma trận giữa các chủ thể, các đối tượng và các phương thức truy cập tương ứng giữa chủ thể với đối tượng.

Minh họa:

Các hàng ngang là các chủ thể và các hàng dọc là các đối tượng. Mỗi ô sẽ chứa phương thức truy cập mà chủ thể được quyền thao tác trên .

Constraints

Ngoài ra, còn có thể chứa các ràng buộc cần thỏa để có thể truy cập , chẳng hạn như:

  • Phụ thuộc dữ liệu (data-dependent): chỉ xem được thông tin của các nhân viên có salary < 1000 trong bảng Employee.
  • Phụ thuộc thời gian (time-dependent): chỉ được truy cập bảng Employee từ 8:00 sáng đến 5:00 chiều.

Implementations

Việc cài đặt trực tiếp ma trận này trong DB là không hiệu quả vì nó mang tính rời rạc.

Vì thế, người ta thường dùng hai implementation sau:

  1. Danh sách khả năng (capability list - CL)
    1. Ký hiệu: .
    2. Ví dụ: .
  2. Danh sách điều khiển truy cập (access control list - ACL)
    1. Ký hiệu: .
    2. Ví dụ: .

Resources

  • Slide “Bảo mật hệ thống thông tin - Chương 4: Điều khiển truy cập tùy quyền (DAC)” của Trường Đại Học Bách Khoa TP.HCM.