Inhoudsopgave:
Definitie - Wat betekent Toegangscontrole?
Toegangscontrole is een manier om de toegang tot een systeem of tot fysieke of virtuele bronnen te beperken. Bij computergebruik is toegangscontrole een proces waarbij gebruikers toegang krijgen tot bepaalde rechten op systemen, bronnen of informatie.
In toegangscontrolesystemen moeten gebruikers referenties presenteren voordat ze toegang kunnen krijgen. In fysieke systemen kunnen deze in vele vormen voorkomen, maar inloggegevens die niet kunnen worden overgedragen, bieden de meeste beveiliging.
Techopedia verklaart Toegangsbeheer
Een sleutelkaart kan bijvoorbeeld fungeren als een toegangscontrole en de drager toegang verlenen tot een geclassificeerd gebied. Omdat dit legitimatiebewijs kan worden overgedragen of zelfs gestolen, is het geen veilige manier om toegangsbeheer af te handelen.
Een veiligere methode voor toegangscontrole omvat tweefactorauthenticatie. De persoon die toegang wenst, moet zijn inloggegevens en een tweede factor tonen om zijn identiteit te bevestigen. De tweede factor kan een toegangscode, een pincode of zelfs een biometrische meting zijn.
Er zijn drie factoren die kunnen worden gebruikt voor authenticatie:
- Iets dat alleen bekend is bij de gebruiker, zoals een wachtwoord of pincode
- Iets dat deel uitmaakt van de gebruiker, zoals een vingerafdruk, retinascan of een andere biometrische meting
- Iets dat van de gebruiker is, zoals een kaart of een sleutel
Voor computerbeveiliging omvat toegangscontrole de autorisatie, authenticatie en audit van de entiteit die toegang probeert te verkrijgen. Toegangscontrolemodellen hebben een onderwerp en een object. Het onderwerp - de menselijke gebruiker - is degene die probeert toegang te krijgen tot het object - meestal de software. In computersystemen bevat een toegangslijst een lijst met machtigingen en de gebruikers waarop deze machtigingen van toepassing zijn. Dergelijke gegevens kunnen door bepaalde personen worden bekeken en niet door andere personen en worden beheerd door toegangscontrole. Hiermee kan een beheerder informatie beveiligen en privileges instellen met betrekking tot welke informatie er toegang toe is, wie er toegang toe heeft en op welk tijdstip toegang kan worden verkregen.
