Yetkilendirme terimlerindeki kavram karmaşası altı eksenli taksonomiyle gideriliyor
Öne çıkanlar
- RBAC ve ABAC karar verisini tanımlarken, PBAC kararın nerede hesaplandığını belirten mimari bir tercihtir.
- MAC ve DAC kuralların kim tarafından yönetildiğini gösteren idari strateji ekseninde yer alır.
- Yetkilendirme sistemleri tek bir etiketle değil altı bağımsız eksenin birleşimiyle tam olarak tanımlanır.
Yazılım dünyasında yetkilendirme modelleri tartışılırken RBAC, ABAC, MAC, DAC ve PBAC gibi kavramlar sıklıkla birbirine rakip seçeneklermiş gibi aynı kategoride değerlendiriliyor. Yayımlanan teknik analiz, bu kavramların aslında bir yetkilendirme sürecinin tamamen farklı aşamalarına ve sorularına yanıt verdiğini gösteriyor. Geliştirilen yeni çerçeve, yetkilendirmeyi altı bağımsız eksene ayırarak terim karmaşasını ortadan kaldırmayı amaçlıyor.
Önerilen taksonomiye göre yetkilendirme sistemleri yönetim, model, ilke biçimi, bilgi kaynağı, karar mekanizması ve uygulama noktası olmak üzere altı boyutta inceleniyor. RBAC ve ABAC kuralların hangi veriye dayandığını açıklarken, PBAC kuralın merkezi bir motor tarafından değerlendirildiğini belirten mimari bir tercihi temsil ediyor. MAC ve DAC kuralları kimin yönettiğini tanımlarken, ağ geçidi veya kod içi kontroller ise kararın nerede icra edildiğini belirliyor.
Hukuk sistemindeki yasama, yargı ve kolluk kuvveti ayrımına benzetilen bu yapı, tek bir sistemin aynı anda hem MAC hem RBAC hem de PBAC prensiplerini barındırabileceğini ortaya koyuyor. Mimari gereksinimler ile veri modellerinin birbirinden ayrılması, mühendislik ekiplerinin yetkilendirme altyapılarını tasarlarken gizli ödünleşimleri daha net görmesini sağlıyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.