Attribute-Based Access Control
属性ベースアクセス制御主体、資源、操作、環境の属性をポリシーと照合し、要求ごとに許可または拒否します。
公式・公的資料で確認公式・公的資料で確認
ABACはAttribute-Based Access Controlの略で、利用者、対象リソース、操作、場所や時刻などの属性をポリシーで評価し、アクセスを許可・拒否する認可モデルです。役割だけで判断するRBACより条件を細かく表現できます。
分野別の意味
主体、資源、操作、環境の属性をポリシーと照合し、要求ごとに許可または拒否します。
公式・公的資料で確認それが何か、何ができるか、どこで使われるか
ABACはAttribute-Based Access Controlの略称で、主体、対象、要求された操作、環境などに付いた属性とポリシーを評価してアクセスを決める認可モデルです。NISTは、利用者や対象オブジェクトの属性、環境条件、許可される操作を定めるルールの組み合わせによって、要求を許可または拒否する方式として定義しています。たとえば部署、役職、データの機密度、端末の状態、接続元、時刻などを条件にできます。ユーザーを固定的な役割へ割り当てるRBACと比べ、状況に応じた細粒度の判断や組織をまたぐポリシーを表現しやすい一方、属性の正確性、ポリシーの競合、評価点、監査ログ、失敗時のデフォルト拒否を設計しなければなりません。実装ではポリシーを中央管理するか、各サービスで評価するか、評価不能時に拒否するかも決めます。ABACを導入しても認証やID管理が不要になるわけではなく、属性を誰が発行・更新・検証するかが重要です。読み方は「エーバック」です。
NIST資料が扱うABACの背景は、利用者・対象・操作・環境など複数の属性を組み合わせて認可を判断することです。役割だけでは表しにくい条件をポリシーに置く点が、この用語を理解する手掛かりになります。
ABACは属性とポリシーでアクセス条件を細かく判断するため、認証やRBACとは役割を分けて確認します。
この言葉を位置づけるための関連語
確認日・出典
公式・公的資料で確認
最終確認2026/8/23
正式名称、意味、使われる分野を分けて記録しています。