Mis on ABAC
Atribuudipõhine juurdepääsukontroll
ABAC (Attribute-Based Access Control) on juurdepääsukontrolli mudel, kus otsused tehakse kasutajate, ressursside ja keskkonna atribuutide põhjal.
Võtmekomponendid
- Subjekti atribuudid — roll, osakond, ametikoht
- Ressursi atribuudid — tüüp, omanik, klassifikatsioon
- Keskkonna atribuudid — aeg, asukoht, seade
- Poliitikad — atribuutidel põhinevad reeglid
Võrdlus RBAC-iga
| RBAC | ABAC | |------|------| | Staatilised rollid | Dünaamilised atribuudid | | Lihtne seadistus | Paindlik konfiguratsioon | | Piiratud kontekst | Rikkalik kontekst |
Poliitika näited
- Juurdepääs ainult tööajal
- Juurdepääs ainult ettevõtte võrgust
- Juurdepääs oma osakonna dokumentidele
Eelised
- Detailne kontroll
- Dünaamilised otsused
- Vähem rolle hallata
- Vastavus nõuetele