क्या है ABAC
विशेषता-आधारित पहुँच नियंत्रण
ABAC (विशेषता-आधारित पहुँच नियंत्रण) एक पहुँच नियंत्रण मॉडल है जहाँ उपयोगकर्ताओं, संसाधनों और वातावरण की विशेषताओं के आधार पर निर्णय लिए जाते हैं।
मुख्य घटक
- विषय विशेषताएं — भूमिका, विभाग, पद
- संसाधन विशेषताएं — प्रकार, मालिक, वर्गीकरण
- वातावरण विशेषताएं — समय, स्थान, उपकरण
- नीतियां — विशेषताओं पर आधारित नियम
RBAC से तुलना
| RBAC | ABAC | |------|------| | स्थिर भूमिकाएं | गतिशील विशेषताएं | | सरल सेटअप | लचीला कॉन्फ़िगरेशन | | सीमित संदर्भ | समृद्ध संदर्भ |
नीति उदाहरण
- केवल कार्य समय में पहुँच
- केवल कॉर्पोरेट नेटवर्क से पहुँच
- अपने विभाग के दस्तावेज़ों तक पहुँच
लाभ
- विस्तृत नियंत्रण
- गतिशील निर्णय
- प्रबंधन के लिए कम भूमिकाएं
- compliance संरेखण