Eine Access Control List (ACL) legt für ein Objekt fest, welche Zugriffsrechte bestimmte Subjekte darauf haben.

Siehe auch

Die Idee ist ähnlich zur Umsetzung r/w/x in Linux

Vorteile

  • Rechte sind effizient für Objekte bestimmbar
  • Effiziente Rücknahme von Rechten
  • Dezentrale Kontrolle möglich

Nachteile

  • Bestimmen der Subjekte-Rechte i.d.R. sehr aufwendig
  • Schlechte Skalierbarkeit bei dynamisch wechselnder Menge von Subjekten