什么是ACL所有者?

时间:2010-02-12 15:37:43

标签: security acl owner

我发现了三种可能性,即野外的“ACL所有者”:

  • 所有者是受保护的资源。这就是EAz的方式。
  • ACL所有者是拥有并编辑ACL的用户。 (例如在java.security.acl.Acl或POSIX ACL中)
  • 用户拥有受保护资源,受保护资源拥有ACL。因此用户间接拥有ACL并允许编辑它。

这个或那个有明显的缺点吗?

附录:在大多数实现中,ACL的所有者是有权更改此ACL权限并拥有相应对象的用户。

1 个答案:

答案 0 :(得分:2)

对于你所询问的内容,没有标准的命名法。

你引用的文章说,暗示它提到了许多不同的实现,每个实现都有自己的观点。然而,它确实提到了“经典ACL” - 我觉得这个概念很奇怪......

经典ACL没有“ACL所有者”。资源具有所有者,资源具有属性,其中ACL可以是一种。将ACL与资源区分开来是很奇怪的。我认为这不符合人们本来会生存的任何心理模型。最直观的关系是我上面提到的关系:资​​源拥有所有者,如果他们有ACL,这样的ACL反映了所有者的意愿,因此可以被视为属性。

“真正的答案”是,在你自己的结构中,它意味着你想要的意思。

RT