コンピュータサイエンスにおいて、アクセス制御マトリックスまたはアクセスマトリックスは、コンピュータシステムの保護状態の抽象的で形式的なセキュリティモデルであり、システム内のすべてのオブジェクトに関する各主体の権利を特徴付けます。これは、1971年にバトラーW.ランプソンによって初めて導入されました。[1]
アクセス マトリックスは、1 行に 1 つのサブジェクト、1 列に 1 つのオブジェクトがあるセルの長方形配列として考えることができます。セル内のエントリ (つまり、特定のサブジェクトとオブジェクトのペアのエントリ) は、サブジェクトがオブジェクトに対して実行できるアクセス モードを示します。各列はオブジェクトのアクセス制御リストに相当し、各行はサブジェクトのアクセス プロファイルに相当します。 [2]
意味
モデルによれば、コンピュータ システムの保護状態は、保護する必要があるエンティティのセット (プロセス、ファイル、メモリ ページなど) であるオブジェクトのセットと、すべてのアクティブなエンティティ (ユーザー、プロセスなど) で構成されるサブジェクトのセットとして抽象化できます。さらに、、の形式の権利のセットが存在します。権利は、サブジェクトがオブジェクトを処理するために許可されるアクセスの種類を指定します。
例
このマトリックスの例には、2 つのプロセス、2 つの資産、ファイル、およびデバイスが存在します。最初のプロセスは資産 1 の所有者であり、資産 2 を実行し、ファイルを読み取り、デバイスに情報を書き込むことができます。一方、2 番目のプロセスは資産 2 の所有者であり、資産 1 を読み取ることができます。
ユーティリティ
アクセス制御マトリックスは、保護メカニズムの粒度を定義していないため、あらゆるタイプのアクセス制御システムにおける静的アクセス許可のモデルとして使用できます。特定のシステムでアクセス許可を変更できるルールをモデル化していないため、システムのアクセス制御セキュリティ ポリシーの説明が不完全になります。
アクセス制御マトリックスは、特定の時点における権限の抽象モデルとしてのみ考えるべきであり、2 次元配列として文字通り実装すると、メモリ要件が過剰になります。機能ベースのセキュリティとアクセス制御リストは、静的権限をアクセス制御マトリックスを使用してモデル化できる具体的なアクセス制御メカニズムのカテゴリです。これら 2 つのメカニズムは、アクセス制御マトリックスの行ベースと列ベースの実装として単純に提示されることがありますが (たとえば、Butler Lampson の Protection 論文) 、この見解は、動的な動作を考慮しないシステム間の同等性を誤解を招くものとして批判されています。 [3]
参照
参考文献
- ^ Lampson, Butler W. (1971)。「保護」。第 5 回プリンストン情報科学システム会議議事録。p. 437。
- ^ RFC 4949
- ^ Mark S. Miller、Ka-Ping Yee、Jonathan Shapiro。(2003 年 3 月)。「Capability Myths Demolished」(PDF)。技術レポート SRL2003-02。ジョンズ ホプキンス大学、コンピュータ サイエンス学部、システム研究研究所。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です
- ビショップ、マット (2004)。『コンピュータセキュリティ:芸術と科学』。アディソン・ウェズリー。ISBN 0-201-44099-7。
