آشنایی با موضوع

کنترل دسترسی (به انگلیسی: access control)در سیتمهای اطلاعات و شبکه‌ها به منظور حفظ قابلیت اعتماد، جامعیت و دسترس پذیری آنها ضروری می‌باشد. یکی از اصلی ترین وظایف امنیت، کنترل دسترسی به منابع است. کنترل دسترسی خیلی بیشتر از این است که تعیین کنیم که یک کاربر بتواند از یک فایل یا سرویس استفاده کند یا نه. کنترل دسترسی در حقیقت در مورد رابطه بین اشیاء یا Object ها و موضوع ها یا Subjectها صحبت می کند. انتقال اطلاعات از یک شیء به یک موضوع را دسترسی می نامند. دسترسی صرفأ یک موضوع منطقی و یا فنی نیست، هرگز قسمت فیزیکی قضیه را فراموش نکنید که براحتی می تواند باعث افشاء اطلاعات و یا ایجاد مشکلات خاص خود را کند. قانون اصلی کنترل دسترسی این است که دسترسی به منابع همیشه و بصورت پیشفرض باید در حالت deny یا منع شده باشد مگر اینکه به موضوع خاصی اجازه دسترسی داده شده باشد. وجود کنترل های دسترسی برای حفظ محرمانگی، صحت یا تمامیت و دسترسی پذیری اشیاء ( اطلاعات و داده ها ) ضروری است. واژه کنترل دسترسی محدوده وسیعی از کنترل ها را در بر می گیرد که می تواند از مجبور کردن یک کاربر به استفاده از نام کاربری و رمز عبور معتبر برای ورود به سیستم باشد تا جلوگیری از دسترسی کاربران به منابع خارج از محدوده دسترسی اعمال شده برای آنان. کنترل های دسترسی از نظر نوع فعالیت و همچنین هدفی که برای آن طراحی شده اند به هفت گروه اصلی طبقه بندی می شود. همیشه در نظر داشته باشید که برخی از مکانیزم های امنیتی هستند که از چندین نوع از این گروه ها تشکیل شده اند و ترکیبی از این هفت گروه هستند: کنترل های دسترسی پیشگیری کننده ( Preventative Access Control) کنترل های دسترسی پیشگیری کننده از بوقوع پیوستن فعالیت های ناخواسته یا غیرمجاز جلوگیری می کنند. برای مثال فنس کشی ها، قفل ها، تجهیزات تشخیص هویت و شناسایی افراد، Mantrap، سیستم های روشنایی، سیستم های هشدار دهنده یا آلارم، تقسیم وظایف، تغییر چرخشی فعالیت ها ( job rotation)، طبقه بندی اطلاعات، تست نفوذسنجی، رمز نگاری اطلاعات، پایش و مانیتورینگ، دوربین های مداربسته، کارت های هوشمند، سیستم های callback، خط مشی های امنیتی، برگزاری دوره های آموزشی امنیتی کارمندان و نرم افزار های آنتی ویروس جزئی از کنترل های دسترسی پیشگیری کننده محسوب می شوند. کنترل های دسترسی منع کننده (Deterrent Access Control) کنترل های دسترسی منع کننده باعث دلسرد شدن از تخطی و دور زدن خط مشی های امنیتی می شوند. این کنترل ها زمانی کاربرد دارند که کنترل های دسترسی پیشگیری کننده نتوانسته اند به خوبی عمل کنند. یک کنترل دسترسی منع کننده هیچ فعالیتی را متوقف نمی کند و یا از وقوع آن جلوگیری نمی کند در عوض نتایج تخطی را تحت تاثیر قرار می دهد، برای مثال در صورتیکه تلاش یا هرگونه تخطی صورت بگیرد اینگونه کنترل ها وارد کار می شوند. برای مثال قفل ها، فنس ها، گارد حفاظتی، دوربین های امنیتی، تجهیزات اعلام هشدار، تقسیم وظایف، دستورالعمل های انجام کار، دوره های آموزشی آگاه سازی امنیتی کارکنان، رمزنگاری، پایش و مانیتورینگ و دیواره های آتش یا فایروال ها هر کدام نوعی از کنترل های دسترسی منع کننده محسوب می شوند
در این صفحه تعداد 374 مقاله تخصصی درباره کنترل دسترسی که در نشریه های معتبر علمی و پایگاه ساینس دایرکت (Science Direct) منتشر شده، نمایش داده شده است. برخی از این مقالات، پیش تر به زبان فارسی ترجمه شده اند که با مراجعه به هر یک از آنها، می توانید متن کامل مقاله انگلیسی همراه با ترجمه فارسی آن را دریافت فرمایید.
در صورتی که مقاله مورد نظر شما هنوز به فارسی ترجمه نشده باشد، مترجمان با تجربه ما آمادگی دارند آن را در اسرع وقت برای شما ترجمه نمایند.
مقالات ISI ترجمه شده کنترل دسترسی
مقالات ISI کنترل دسترسی (ترجمه نشده)
مقالات زیر هنوز به فارسی ترجمه نشده اند.
در صورتی که به ترجمه آماده هر یک از مقالات زیر نیاز داشته باشید، می توانید سفارش دهید تا مترجمان با تجربه این مجموعه در اسرع وقت آن را برای شما ترجمه نمایند.
Elsevier - ScienceDirect - الزویر - ساینس دایرکت
Keywords: کنترل دسترسی; Access control; Service and systems design; Tuple spaces; Data and application security; Denial of service protection; Security architectures;
Elsevier - ScienceDirect - الزویر - ساینس دایرکت
Keywords: کنترل دسترسی; Secure data aggregation; Access control; Authentication; Wireless sensor network security; Sinkhole attack; Sybil attack; Energy efficiency;
Elsevier - ScienceDirect - الزویر - ساینس دایرکت
Keywords: کنترل دسترسی; Authentication; Access control; Fuzzy; Interaction provenance; W3C PROV; Persona; Security; Service oriented computing;
Elsevier - ScienceDirect - الزویر - ساینس دایرکت
Keywords: کنترل دسترسی; BIM; Building information modelling; IFC; Industry foundation classes; Access control; Authorisation; Graph theory; Security; Facility management;