ABACの意味

ABAC
エーバック

公式・公的資料で確認

ABACとは

ABACはAttribute-Based Access Controlの略で、利用者、対象リソース、操作、場所や時刻などの属性をポリシーで評価し、アクセスを許可・拒否する認可モデルです。役割だけで判断するRBACより条件を細かく表現できます。

ABACは何の略?

分野別の意味

セキュリティ・認証

Attribute-Based Access Control

属性ベースアクセス制御

主体、資源、操作、環境の属性をポリシーと照合し、要求ごとに許可または拒否します。

公式・公的資料で確認

詳しい説明

それが何か、何ができるか、どこで使われるか

ABACはAttribute-Based Access Controlの略称で、主体、対象、要求された操作、環境などに付いた属性とポリシーを評価してアクセスを決める認可モデルです。NISTは、利用者や対象オブジェクトの属性、環境条件、許可される操作を定めるルールの組み合わせによって、要求を許可または拒否する方式として定義しています。たとえば部署、役職、データの機密度、端末の状態、接続元、時刻などを条件にできます。ユーザーを固定的な役割へ割り当てるRBACと比べ、状況に応じた細粒度の判断や組織をまたぐポリシーを表現しやすい一方、属性の正確性、ポリシーの競合、評価点、監査ログ、失敗時のデフォルト拒否を設計しなければなりません。実装ではポリシーを中央管理するか、各サービスで評価するか、評価不能時に拒否するかも決めます。ABACを導入しても認証やID管理が不要になるわけではなく、属性を誰が発行・更新・検証するかが重要です。読み方は「エーバック」です。

NIST資料が扱うABACの背景は、利用者・対象・操作・環境など複数の属性を組み合わせて認可を判断することです。役割だけでは表しにくい条件をポリシーに置く点が、この用語を理解する手掛かりになります。

ABACは属性とポリシーでアクセス条件を細かく判断するため、認証やRBACとは役割を分けて確認します。

関連する用語

この言葉を位置づけるための関連語

根拠資料と確認状況

確認日・出典

確認状態

公式・公的資料で確認

最終確認

2026/8/23

調査した根拠と項目別の確認履歴をもとに掲載しています。

掲載方針を見る

読み方と意味を、
分けて確認。

正式名称、意味、使われる分野を分けて記録しています。