コンテンツにスキップ

アクセス制御

出典: フリー百科事典『ウィキペディア(Wikipedia)』

Access Control

/

[]


/subject/object

: []


CIA

 (Confidentiality): 

 (Integrity): 

 (Availability): 


: []


CIA[1]

: --[]




 (authentication, AuthN)

 (authorization, AuthZ)

 (audit)

: ID: /AuthN/AuthZ (accountability)

XACML

: []


ABCCBAATwitterBC稿OAuthOpenID Connect 

IoT(machine to machine, M2M

[]






MACMedia Access Control

IP

ID (PID)





CEO

使rootadminsysadmin


[]




(一) (DAC)
 (Discretionary Access Control) 

(二) (MAC)
 (Mandatory Access Control) MAC使

(三) (RBAC)
 (Role-Based Access Control) 

(四) (ABAC)
 (Attribute-Based Access Control) [2]

(五) (IBAC)

[]




grant-or-deny: field/

Fine-grained access control[3]: datumfield1: [4]

[]


issuer: [5]: JSON Web Token

WebOAuth2OpenID Connect

Access Token: /AuthZcredentials[6]

IDID Token: /AuthN[7]

APIAPIAPITwitterTwitter

IDIDIDIDGoogleIDTwitterGoogleIDTwitterIDID Federation

BearerPoP

[]


 (Federal Standard 1037C) 

(一)使使使

(二)

(三)

(四) (automated information system, AIS) 

(五) (resource allocator) 

[]



[]



関連項目[編集]

脚注[編集]

  1. ^ 不正アクセス行為の禁止等に関する法律 第二条 4[1]
  2. ^ SP 800-162, Guide to Attribute Based Access Control (ABAC) Definition and Considerations” (PDF). NIST (2014年1月). 2015年11月28日閲覧。
  3. ^ Xinfeng Ye, et al. (2013) Fine-grained Access Control for Cloud Computing. doi: 10.1504/IJGUC.2013.056252
  4. ^ If you want to set access controls on the data based on certain conditions ... AWS AppSync
  5. ^ This information can be verified and trusted because it is digitally signed. [2]
  6. ^ "The OAuth 2.0 Authorization Framework". "1.4. Access Token" [3]
  7. ^ "OpenID Connect Core 1.0 incorporating errata set 1". "2. ID Token" [4]