ロゴ
ユニオンペディア
コミュニケーション
Google Play で手に入れよう
新しい! あなたのAndroid™デバイスでユニオンペディアをダウンロードしてください!
インストール
ブラウザよりも高速アクセス!
 

ロールベースアクセス制御

索引 ロールベースアクセス制御

ールベースアクセス制御(Role-based access control, RBAC)は、認められたユーザーのシステムアクセスを制限するコンピュータセキュリティの手法の一種。強制アクセス制御 (MAC) や任意アクセス制御 (DAC) よりも新しい手法である。.

20 関係: Active Directory任意アクセス制御強制アクセス制御マイクロソフトベストプラクティスアクセス制御アクセス制御リストコンピュータセキュリティ認証集合論FreeBSDGrsecurityOASIS (組織)Oracle DatabasePortable Document FormatPostgreSQLSAP R/3Security-Enhanced LinuxSolaris情報技術

Active Directory

Active Directory (アクティブディレクトリ) とはマイクロソフトによって開発されたオンプレミスにおけるディレクトリ・サービス・システムであり、Windows 2000 Serverから導入された、ユーザとコンピュータリソースを管理するコンポーネント群の総称である。なお、クラウドコンピューティングにおけるディレクトリ・サービス・システムであるAzure Active Directoryと区別する場合、オンプレミス Active Directoryと表記することもある。.

新しい!!: ロールベースアクセス制御とActive Directory · 続きを見る »

任意アクセス制御

任意アクセス制御(にんいアクセスせいぎょ、DAC:Discretionary Access Control)は、コンピュータユーザが、管理者が指定したものよりも限定的なアクセスを自分自身のリソースに認めることが許されている恣意的なシステム制御の総称である。 この制御方式においては、ユーザに認められたリソースへのアクセスはユーザに全て委ねられているので、事故や悪意によって、管理者が認めるか否かを問わず権限のないユーザにアクセスを許可することになるのである。 UNIXやWindowsにおける標準的なセキュリティモデルはDACである。.

新しい!!: ロールベースアクセス制御と任意アクセス制御 · 続きを見る »

強制アクセス制御

強制アクセス制御(きょうせいアクセスせいぎょ、MAC:Mandatory access control)は、コンピュータを不正な利用から守るシステム制御の一つ。ユーザはプロセス、ファイル、システムデバイスといったリソースへアクセスする権限を全て自由に制御できず管理者から一定の強制を受ける。 最も重要な特徴は、ユーザ自身が作ったリソースに完璧にアクセスできるわけではないということである。管理者によってセットされるシステムセキュリティポリシーが許可されるべきアクセスを全て決定づけ、ユーザが自分のリソースに対するアクセス制限を管理者が指定したものより緩和することは許されていない。 一方、任意アクセス制御においてはユーザに認められたリソースへのアクセスはユーザに全て委ねられているので、事故や悪意によって、権限のないユーザにアクセスを許可することがある。 この制御は、常時発動され、不正書き換えできないと言う意味で「強制」といわれる。.

新しい!!: ロールベースアクセス制御と強制アクセス制御 · 続きを見る »

マイクロソフト

マイクロソフト()は、アメリカ合衆国ワシントン州に本社を置く、ソフトウェアを開発・販売する会社である。1975年4月4日にビル・ゲイツとポール・アレンらによって設立された。.

新しい!!: ロールベースアクセス制御とマイクロソフト · 続きを見る »

ベストプラクティス

ベストプラクティス(best practice)は、ある結果を得るのに最も効率のよい技法、手法、プロセス、活動などのこと。最善慣行、最良慣行と訳されることもある。また、仕事を行うために最も効率のよい技法、手法などがあるという考え方をいう。すなわち、適切なプロセスを確立し、チェックと検証を行えば、問題の発生や予期しない複雑さを低減させて、望ましい結果が得られると考える。ベストプラクティスは、多くの人々によって反復され、最も効率的で最も効果的であることが時間をかけて証明されてきた。.

新しい!!: ロールベースアクセス制御とベストプラクティス · 続きを見る »

アクセス制御

アクセス制御(アクセスせいぎょ、Access Control)は、物理セキュリティ、コンピュータセキュリティ、ネットワークセキュリティなどにおいて各々下記の意味を持つ。.

新しい!!: ロールベースアクセス制御とアクセス制御 · 続きを見る »

アクセス制御リスト

アクセス制御リスト(アクセスせいぎょリスト、Access Control List、ACL)とは、オブジェクト(受動体)に付属する許可属性のリスト。コンピュータセキュリティにおけるアクセス制御を実現するために、あるリソース(受動体)に対する誰からのどの操作を許可するかを列挙したもの。例えば、ファイル X についてのアクセス制御リストに要素 (Alice, delete) があれば、Alice はファイル X を削除することができる。.

新しい!!: ロールベースアクセス制御とアクセス制御リスト · 続きを見る »

コンピュータセキュリティ

ンピュータセキュリティ(英語:Computer Security)は、情報セキュリティの一部で、コンピュータシステムを災害、誤用および不正アクセスなどから守ることである。また、ハードウェア、ソフトウェア、データ、ネットワークのいずれについてもその機密性、完全性、可用性を維持することである。 不正な利用とは、第三者による秘密情報へのアクセス、許可されていない操作の実行、ネットを介した詐欺(架空請求、ワンクリック詐欺など)が含まれる。この語は、しばしばコンピュータセキュリティ(安全性)を保つための仕組みや技術を指すために用いられる。また、コンピュータセキュアとも呼ばれる場合もある。.

新しい!!: ロールベースアクセス制御とコンピュータセキュリティ · 続きを見る »

認証

認証(にんしょう)とは、何かによって、対象の正当性を確認する行為を指す。.

新しい!!: ロールベースアクセス制御と認証 · 続きを見る »

集合論

集合論(しゅうごうろん、set theory, théorie des ensembles, Mengenlehre)は、集合とよばれる数学的対象をあつかう数学理論である。 通常、「集合」はいろいろな数学的対象の集まりを表していると見なされる。これは日常的な意味でのものの集まりやその要素、特定のものが入っているかいないか、という概念を包摂している。現代数学の定式化においては集合論がさまざまな数学的対象を描写する言葉をあたえている。(論理や述語論理とともに)集合論は数学の公理的な基礎付けをあたえ、数学的な対象を形式的に(無定義語の)「集合」と「帰属関係」によって構成することが可能になる。また、集合論の公理として何を仮定するとどんな体系が得られるか、といった集合それ自体の研究も活発に行われている。 集合論における基本的な操作には、あたえられた集合のべき集合や直積集合をとる、などがある。また二つの集合の元同士の関係(二項関係)を通じて定義される順序関係や写像などの概念が集合の分類に重要な役割を果たす。集合論では二つの集合はそれぞれの集合の元の間に全単射が存在するとき濃度が等しいという。そこで集合を濃度の等しさによって類別した各々の同値類のことを濃度という。この定義では濃度は真のクラスになってしまうので、濃度そのものを集合論的な対象として取り扱い難い。選択公理を仮定すると任意の集合は整列可能であることが導かれる。整列集合の順序型を順序同型で類別した各々の同値類と定義してしまうと、それは真のクラスとなってしまう。幸いなことに任意の整列集合は順序数と呼ばれる特別な集合(を帰属関係で順序付けしたもの)と順序同型となる。そのためそれら順序数を整列集合の順序型と定義することができる。また順序数全体 \mathrm(これは真のクラスになる)もまた整列順序付けられている。以上のもとで、集合の濃度を と定義することができる。すなわち濃度というのを特別な順序数として定義するわけである。このようにすることで濃度の定義から真のクラスを追放することができる。ただし選択公理を仮定することなく濃度を定義し取り扱うことはできる。基本的なアイデアは濃度で類別した各々同値類から累積階層の意味で階数が最小なものだけを分出するというものである。詳細はを参照。.

新しい!!: ロールベースアクセス制御と集合論 · 続きを見る »

FreeBSD

FreeBSD(フリービーエスディー)は、Unix系のオープンソースのオペレーティングシステム (OS) である。SCOによるSingle UNIX Specificationの認証は受けていないものの、NetBSDやOpenBSDと同じく、AT&TのUNIXから派生したBSDの子孫に当たる。サーバ用途を志向しており、処理速度よりも安定動作に重きを置いている。近代的なオープンソースのBSDとしてはNetBSDに次いで古く、1993年12月に最初の公式リリースである1.0が公開された。.

新しい!!: ロールベースアクセス制御とFreeBSD · 続きを見る »

Grsecurity

grsecurity は、コンピュータセキュリティ強化のためのLinuxカーネル用パッチセットである。ユーザーをログイン可能にしているWebサーバなど、信頼できるかどうか不明なリモートからのコネクション要求を受け付けるシステムで主に利用される。 grsecurity は GNU General Public License でリリースされているフリーソフトウェアである。.

新しい!!: ロールベースアクセス制御とGrsecurity · 続きを見る »

OASIS (組織)

OASIS(Organization for the Advancement of Structured Information Standards, 構造化情報標準促進協会)は、e-ビジネス標準の開発、統合および採用を推進する非営利国際コンソーシアム。有力なコンピュータと通信に関する標準化団体の1つ。.

新しい!!: ロールベースアクセス制御とOASIS (組織) · 続きを見る »

Oracle Database

Oracle Database(オラクル データベース)とは、米国オラクル (Oracle) が開発・販売している、関係データベース管理システム (RDBMS) のことである。Oracle Databaseは世界初の商用RDBMSであり、メインフレームからパーソナルコンピュータまで、幅広いプラットフォームをサポートしている。.

新しい!!: ロールベースアクセス制御とOracle Database · 続きを見る »

Portable Document Format

Portable Document Format(ポータブル・ドキュメント・フォーマット、略称:PDF)は、アドビシステムズが開発および提唱する、電子上の文書に関するファイルフォーマットである。1993年に発売されたAdobe Acrobatで採用された。 特定の環境に左右されずに全ての環境でほぼ同様の状態で文章や画像等を閲覧できる特性を持っている。 アドビシステムズはPDF仕様を1993年より無償で公開していたが、それでもPDF規格はAdobeが策定するプロプライエタリなフォーマットであった。2008年7月には国際標準化機構によってISO 32000-1として標準化された。アドビはISO 32000-1 についての特許を無償で利用できるようにしたが、XFA (Adobe XML Forms Architecture) やAdobe JavaScriptなどはアドビのプロプライエタリな部分として残っている。.

新しい!!: ロールベースアクセス制御とPortable Document Format · 続きを見る »

PostgreSQL

PostgreSQL(ぽすとぐれすきゅーえる: )はオープンソースのオブジェクト関係データベース管理システム (ORDBMS) である。その名称は Ingres の後継を意味する「Post-Ingres」に由来している。「Postgres」や「ポスグレ」と呼ばれることも多い。.

新しい!!: ロールベースアクセス制御とPostgreSQL · 続きを見る »

SAP R/3

SAP R/3(エスエイピー - )は、ドイツSAP社の開発したERPソフトウェアである。R/3は、一部企業向けに出荷されたSystem R、汎用機向けソフトウェアのR/2に続くオープンシステム、クライアント/サーバシステムに初めて対応した新しいバージョンのERPパッケージである。 現在は、SAP R/3 Enterpriseを最後のバージョンとして提供終了し、新機能の追加開発は後継のSAP ERPシリーズやSAP S/4HANAに移行している。SAP ERPでは、従来のR/3部分を「ECC」と呼んでいる。SAPは以前はR/3一辺倒の戦略であったが、ECC以外のAPOやBW(BIツール)、SEMといった製品にも力を入れており、それらを必要に応じて組み合わせて利用することを顧客に推奨する戦略に変化しつつある。.

新しい!!: ロールベースアクセス制御とSAP R/3 · 続きを見る »

Security-Enhanced Linux

Security-Enhanced Linux (SELinux) は、アメリカ国家安全保障局 (NSA) がGPL下で提供しているLinuxのカーネルに強制アクセス制御 (MAC) 機能を付加するモジュールの名称。名前から勘違いされることが多いが、Linuxディストリビューションの1つではない。.

新しい!!: ロールベースアクセス制御とSecurity-Enhanced Linux · 続きを見る »

Solaris

Solaris(ソラリス)はサン・マイクロシステムズ(サン)によって開発され、UNIXとして認証を受けたオペレーティングシステム (OS) である。2010年1月27日のオラクルによるサン買収に伴い、現在の開発は同社が担っている。 プロプライエタリ・ソフトウェアであるが、かつてコア部分(ONという:OS+NETの略)はOpenSolarisとしてオープンソース化されたが、2010年8月以降、ONのソースコードの公開はされていない。 なお、公開されていたONのソースコードは、有志の手によってIllumosプロジェクトとしてオープンソース化されたまま更新が続けられている。.

新しい!!: ロールベースアクセス制御とSolaris · 続きを見る »

情報技術

情報技術(じょうほうぎじゅつ、information technology、IT)とは、情報に関する、特にコンピュータなどの技術(の総称)に関連した表現である。また、通信を含めて情報通信技術(じょうほうつうしんぎじゅつ、information and communication technology、ICT)という表現も使用されている。 米国のITAAの定義では「コンピュータをベースとした情報システム、特にアプリケーションソフトウェアやコンピュータのハードウェアなどの研究、デザイン、開発、インプリメンテーション、サポートあるいはマネジメント」である。 日本では戦前以来の縄張りに由来して、通信事業は総務省の所管であるため、総務省はICTの語を、経済産業省はITの語を用いることが多い。.

新しい!!: ロールベースアクセス制御と情報技術 · 続きを見る »

ここにリダイレクトされます:

RBACロールベースアクセスコントロール

出ていきます入ってきます
ヘイ!私たちは今、Facebook上です! »