สิ่งเหล่านี้เป็นลำดับชั้นในลักษณะที่ชนิดและชนิดเป็นลำดับชั้น
- เรื่อง - ในบริบทการรักษาความปลอดภัยเป็นเรื่องที่เป็นนิติบุคคลใด ๆ ที่ร้องขอการเข้าถึงวัตถุ เหล่านี้เป็นคำศัพท์ทั่วไปที่ใช้เพื่อแสดงถึงสิ่งที่ร้องขอการเข้าถึงและสิ่งที่ร้องขอนั้นทำขึ้น เมื่อคุณล็อกอินเข้าสู่แอปพลิเคชันคุณจะเป็นผู้ดำเนินการและแอปพลิเคชันนั้นเป็นวัตถุ เมื่อมีคนเคาะประตูของคุณผู้เข้าชมเป็นผู้ร้องขอการเข้าถึงและที่บ้านของคุณคือการขอเข้าถึงวัตถุ
- เงินต้น - ส่วนย่อยของหัวเรื่องที่แสดงโดยบัญชีบทบาทหรือตัวระบุเฉพาะอื่น ๆ เมื่อเราไปถึงระดับของรายละเอียดการใช้งานผู้ว่าจ้างเป็นกุญแจสำคัญที่เราใช้ในรายการควบคุมการเข้าถึง พวกเขาอาจเป็นตัวแทนของผู้ใช้คนอัตโนมัติการใช้งานการเชื่อมต่อ ฯลฯ
- ผู้ใช้ - ชุดย่อยของเงินต้นมักจะหมายถึงผู้ประกอบการมนุษย์ ความแตกต่างจะเบลอเมื่อเวลาผ่านไปเพราะคำว่า "ผู้ใช้" หรือ "ID ผู้ใช้" มักจะสลับกับ "บัญชี" แต่เมื่อคุณต้องการที่จะทำให้ความแตกต่างระหว่างชนชั้นกว้างของสิ่งที่เป็นครูใหญ่และย่อยของเหล่านี้ที่มีผู้ประกอบการโต้ตอบการขับรถการทำธุรกรรมในแฟชั่นที่ไม่ได้กำหนด "ผู้ใช้" เป็นคำที่เหมาะสม
หัวเรื่อง / วัตถุสืบทอดมาจากคำศัพท์เดียวกับที่ใช้ในไวยากรณ์ ในประโยคหนึ่งเรื่องเป็นนักแสดงและวัตถุคือสิ่งที่ดำเนินการ ในแง่นี้การใช้งานได้มีมาตั้งแต่ก่อนที่จะมีการคิดค้นคอมพิวเตอร์ ในบริบทความปลอดภัยหัวเรื่องคือสิ่งใดก็ตามที่สามารถร้องขอได้ ตามที่ระบุไว้ข้างต้นสิ่งนี้ไม่จำเป็นต้อง จำกัด อยู่ที่ความปลอดภัยด้านไอทีและดังนั้นจึงเป็นการจำแนกที่กว้างมาก สิ่งที่น่าสนใจคือตัวแบบมีความหมายว่าวัตถุ ไม่มีวัตถุก็ไม่มีหัวเรื่อง
อาจารย์ใหญ่เป็นสิ่งที่วิชาแก้ไขให้ เมื่อคุณแสดงบัตรเครดิตคุณเป็นเจ้าของเรื่องและหมายเลขบัญชีเป็นตัวการ ในบริบทอื่น ๆ ID ผู้ใช้ของคุณหรือบัตรประจำตัวที่ออกโดยรัฐเป็นตัวการหลักของคุณ แต่ผู้ว่าจ้างสามารถเชื่อมโยงกับหัวเรื่องหลายประเภทที่ไม่ใช่คน เมื่อแอพพลิเคชั่นทำการร้องขอฟังก์ชั่นระดับระบบอาจารย์ใหญ่อาจเป็นผู้ลงนามในโมดูลรหัสที่สามารถเรียกทำงานได้ซึ่งมีการลงชื่อ แต่แม้ในกรณีนั้น
ผู้ใช้มีความเฉพาะเจาะจงมากกว่าหัวเรื่องหรือตัวการซึ่งโดยปกติจะหมายถึงตัวดำเนินการแบบโต้ตอบ นั่นคือเหตุผลที่เรามีส่วนต่อประสานกราฟิกกับผู้ใช้และไม่ใช่ส่วนต่อประสานกราฟิกหลัก ผู้ใช้ที่เป็นตัวอย่างของเรื่องที่แก้ไขให้เป็นหลัก ผู้ใช้คนเดียวอาจแก้ปัญหาหลักการจำนวนเท่าใดก็ได้ แต่ผู้สอนหลักคนใดคาดว่าจะแก้ปัญหาให้กับผู้ใช้คนเดียว (สมมติว่าผู้คนปฏิบัติตามข้อกำหนดที่จะไม่แชร์ ID) ในตัวอย่างข้างต้นผู้ลงนามของโมดูลรหัสที่เรียกใช้งานได้นั้นไม่ใช่ผู้ใช้แน่นอนแต่เป็นตัวการที่ถูกต้อง ตัวดำเนินการโต้ตอบที่พยายามโหลดโมดูลนั้นเป็นผู้ใช้
ดังที่ระบุไว้ในความคิดเห็นแม้แหล่งข้อมูลที่เชื่อถือได้ไม่เห็นด้วยกับข้อกำหนดเหล่านี้ ฉันค้นหา NIST, SANS, IEEE, MITER และแหล่ง "quasi-authoritative" หลายรายการเช่นคู่มือการสอบเพื่อความปลอดภัยขณะเตรียมการตอบสนองนี้ ไม่มีแหล่งข้อมูลเดียวที่ฉันพบซึ่งอย่างน้อยกึ่งสิทธิครอบคลุมทั้งสามคำและทั้งหมดแตกต่างกันอย่างมีนัยสำคัญในการใช้งานของพวกเขา นี่คือเวลาของฉันเกี่ยวกับวิธีการเงื่อนไขควรนำมาใช้ แต่จากมุมมองในทางปฏิบัติเมื่อคุณไม่เห็นแก่เหน็ดเหนื่อยคู่มือในช่วงกลางของคืนนิยามมีแนวโน้มที่จะสิ่งที่ผู้ผลิตหรือนักเขียนกล่าวว่าพวกเขา หวังว่าคำตอบที่นี่จะให้ข้อมูลเชิงลึกมากพอที่จะนำทางน่านน้ำและแยกเอกสารความปลอดภัยโดยใช้คำเหล่านี้