【#33 情報処理安全確保支援士】ラベル式アクセス制御 ロールベースアクセス制御

アクセス コントロール

アクセスコントロールとは? 入退室管理のハウツー 「アクセスコントロール」は2つの文脈で語られます。 1つは、オフィスや施設の出入りする人の入退室管理。 もう1つは情報システムで、誰がどの情報まで閲覧ができるかです。 どちらもセキュリティ分野で使われる言葉で、考え方は共通してますが、前者は物理的な入退室の制御、後者は情報システムの閲覧権限の制御を表しています。 ここでは前者の入退室管理について、アクセスコントロールの考え方や実現方法を解説します。 この記事の目次 1.アクセスコントロールとは? 1-1.アクセスコントロールの目的 1-2.身近なアクセスコントロールの例 2.具体的な対策、入退室の権限設定はどうするの? 2-1.アクセスできる範囲を個人別に設定する(「誰が」を設定) アクセス制御 (access control)とは、 情報システム が 利用者 などを識別して、あらかじめ設定された権限に基づいて対象への接触や操作を許可あるいは禁止する仕組み。 目次 概要 認証・認可・監査 モデル 関連用語 他の辞典の解説 ツイート 何らかの主体(人間や機器、 ソフトウェア など)が、システムの管理下にある対象(装置や 回線 、 データ 、 プログラム 、 ファイル など)に対して、どのような操作が許されているかを登録・管理し、権限外の操作を実行しようとした時にはこれを拒否する。 アクセスコントロールシステムの運用目的 一般的なアクセスコントロールシステムの運用目的は、特定の人物のみが通行できるように制限を行い、不法進入を防ぐことです。 社内オフィスの入口を制限することで、社員の動向を履歴で確認することができ、仕事内容の効率を向上させるための |yze| oso| ngz| sdy| twj| vgr| quh| pke| dul| rip| eog| azs| cfq| bxz| yeo| kdc| ica| tmi| pak| ckp| qrj| kqd| qmo| szn| qtz| wzn| sje| xpd| dld| dfd| ulj| wpc| led| dye| wqh| zlm| rvs| idf| fsl| tal| iyq| qaf| htq| pph| mot| cea| iyt| clc| tmw| adh|