格子ベースアクセス制御(LBAC)
格子ベースアクセス制御(LBAC)とは、ひとことで言えば、機密レベルとカテゴリの組み合わせを数学的な束(lattice)構造で表現し、上下関係に基づいてアクセスを制御する方式です。たとえば「機密×プロジェクトA」と「極秘×プロジェクトA」のように上位下位関係を定義し、主体は自分の許可レベル以下の情報のみアクセスできます。Bell-LaPadulaやBibaモデルの基盤となる概念で、軍事・政府系システムで広く用いられます。
格子ベースアクセス制御(LBAC)とは、ひとことで言えば、機密レベルとカテゴリの組み合わせを数学的な束(lattice)構造で表現し、上下関係に基づいてアクセスを制御する方式です。たとえば「機密×プロジェクトA」と「極秘×プロジェクトA」のように上位下位関係を定義し、主体は自分の許可レベル以下の情報のみアクセスできます。Bell-LaPadulaやBibaモデルの基盤となる概念で、軍事・政府系システムで広く用いられます。