門禁系統(tǒng)的訪問(wèn)權(quán)限分析
門禁系統(tǒng)是根據(jù)組織設(shè)置的策略和過(guò)程來(lái)確定個(gè)人身份并確定其對(duì)電子系統(tǒng)或物理站點(diǎn)的安全訪問(wèn)級(jí)別的過(guò)程,現(xiàn)代的訪問(wèn)控制系統(tǒng)識(shí)別一個(gè)人,通過(guò)查看他們的身份來(lái)對(duì)他們進(jìn)行身份驗(yàn)證,然后只給那個(gè)人他們需要訪問(wèn)的門或數(shù)字資源的鑰匙。
管理訪問(wèn)控制為整個(gè)組織設(shè)置訪問(wèn)控制策略和程序,定義物理和技術(shù)訪問(wèn)控制的實(shí)施要求,以及不符合的后果,例如:監(jiān)督結(jié)構(gòu)、員工和承包商控制、信息分類、培訓(xùn)、審計(jì)和測(cè)試。
物理訪問(wèn)控制對(duì)組織的安全至關(guān)重要,它適用于訪問(wèn)或限制訪問(wèn)諸如財(cái)產(chǎn)、建筑物或房間等場(chǎng)所,例如:柵欄、門、旋轉(zhuǎn)柵門等,使用鎖、徽章、生物識(shí)別(面部識(shí)別、指紋)、視頻監(jiān)控?cái)z像機(jī)、保安、運(yùn)動(dòng)探測(cè)器、捕捉區(qū)門等,以允許進(jìn)入某些區(qū)域。
技術(shù)或邏輯訪問(wèn)控制限制與計(jì)算機(jī)網(wǎng)絡(luò)、系統(tǒng)文件和數(shù)據(jù)的連接,它對(duì)應(yīng)用程序、協(xié)議、操作系統(tǒng)、加密機(jī)制等實(shí)施限制,在當(dāng)今日益數(shù)字化的世界中,現(xiàn)代訪問(wèn)控制系統(tǒng)將管理、物理和技術(shù)訪問(wèn)控制結(jié)合起來(lái),以限制對(duì)敏感數(shù)據(jù)和物理位置的訪問(wèn),從而提供安全性。