Loading article…
コンピュータ セキュリティにおいて、組織ベースのアクセス制御( OrBAC ) は、 2003 年に初めて発表されたアクセス制御モデルです。アクセス制御の現在のアプローチは、アクセスを制御する3 つのエンティティ (サブジェクト、アクション、オブジェクト) に基づいており、ポリシーでは、あるサブジェクトが、あるオブジェクトに対して何らかのアクションを実行する権限を持っていることを指定します。
OrBAC を使用すると、ポリシー設計者は実装とは独立してセキュリティ ポリシーを定義できます。この目標を達成するために選択された方法は、抽象レベルの導入です。
- サブジェクトはロールに抽象化されます。ロールは、同じセキュリティ ルールが適用されるサブジェクトのセットです。
- 同様に、アクティビティは、同じセキュリティ ルールが適用される一連のアクションです。
- また、ビューは、同じセキュリティ ルールが適用されるオブジェクトのセットです。

各セキュリティ ポリシーは、組織によって定義されます。したがって、セキュリティ ポリシーの仕様は組織によって完全にパラメーター化されるため、異なる組織に関連付けられた複数のセキュリティ ポリシーを同時に処理できます。モデルは権限に限定されず、禁止事項や義務を指定する機能も含まれます。3 つの抽象エンティティ (ロール、アクティビティ、ビュー) から、抽象権限が定義されます。そして、これらの抽象権限から、具体的な権限が派生します。
OrBAC はコンテキスト依存であるため、ポリシーを動的に表現できます。さらに、OrBAC は階層 (組織、ロール、アクティビティ、ビュー、コンテキスト) と分離制約の概念を備えています。
参照
- アクセス制御リスト
- 属性ベースのアクセス制御(ABAC)
- コンテキストベースアクセス制御(CBAC)
- 任意アクセス制御(DAC)
- グラフベースのアクセス制御(GBAC)
- ラティスベースのアクセス制御(LBAC)
- 強制アクセス制御(MAC)
- ロールベースのアクセス制御(RBAC)
- ルールセットベースのアクセス制御 (RSBAC)
- 能力ベースのセキュリティ
- リスクベースの認証
- ベル・ラパドゥーラモデル
参考文献
外部リンク
- OrBACサイト
- MotOrBAC サイト (OrBAC シミュレーションおよび競合検出ツール)
