คืออะไร ABAC
การควบคุมการเข้าถึงตามคุณสมบัติ
ABAC (การควบคุมการเข้าถึงตามคุณสมบัติ) เป็นโมเดลการควบคุมการเข้าถึงที่การตัดสินใจขึ้นอยู่กับคุณสมบัติของผู้ใช้ ทรัพยากร และสภาพแวดล้อม
องค์ประกอบหลัก
- คุณสมบัติของหัวข้อ — บทบาท, แผนก, ตำแหน่ง
- คุณสมบัติของทรัพยากร — ประเภท, เจ้าของ, การจำแนก
- คุณสมบัติของสภาพแวดล้อม — เวลา, สถานที่, อุปกรณ์
- นโยบาย — กฎตามคุณสมบัติ
เปรียบเทียบกับ RBAC
| RBAC | ABAC | |------|------| | บทบาทคงที่ | คุณสมบัติไดนามิก | | ตั้งค่าง่าย | กำหนดค่ายืดหยุ่น | | บริบทจำกัด | บริบทหลากหลาย |
ตัวอย่างนโยบาย
- เข้าถึงเฉพาะในเวลาทำงาน
- เข้าถึงเฉพาะจากเครือข่ายองค์กร
- เข้าถึงเอกสารแผนกตัวเอง
ข้อดี
- ควบคุมละเอียด
- ตัดสินใจแบบไดนามิก
- บทบาทน้อยลงในการจัดการ
- สอดคล้องกับ compliance