本文へスキップ

テクノロジ系 / セキュリティ

認可

認可は、認証済みの利用者に対して、どの操作や資源へのアクセスを許すかを決めることです。

もう少し詳しく

本人確認が終わった後、その利用者がファイルを読めるのか、更新できるのか、管理画面を使えるのかを制御します。アクセス制御リストやロールベースアクセス制御などと関係します。認証と認可を分けて考えることが重要です。

試験での見方

黒猫の闇の刻印

「ログインできるか」は認証、「ログイン後に何ができるか」は認可です。問題文の動作をこの二つに分けます。

例:一般ユーザーは閲覧のみ、管理者は登録・削除も可能にするアクセス権設定が認可に当たり、操作範囲を制限します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:試験制度

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ