Attribute-Based Access Control (ABAC)
Attribute-Based Access Control (ABAC), attribuutgebaseerde toegangscontrole, is een toegangscontrolemodel waarbij beslissingen worden genomen op basis van kenmerken die gebruiker, resource, actie en omgeving beschrijven. Zulke attributen kunnen bijvoorbeeld de afdeling, het vertrouwelijkheidsniveau van een document, de apparaatstatus, de locatie of het tijdstip zijn.
Het model is onder meer beschreven in de NIST-publicatie SP 800-162. Beleidsregels koppelen attributen tot regels, bijvoorbeeld: toegang tot financiële rapportages alleen voor medewerkers van de financiële afdeling, vanaf een beheerd apparaat en tijdens kantooruren. De regels worden geëvalueerd door een policy decision point en afgedwongen door een policy enforcement point; als gestandaardiseerde beleidstaal is XACML verbreid.
Anders dan Role-Based Access Control (RBAC), dat rechten statisch via rollen toekent, beslist ABAC contextafhankelijk op het moment van toegang. Dat maakt fijnmazige regels mogelijk zonder steeds nieuwe rollen, maar stelt hoge eisen aan datakwaliteit en beleidsonderhoud. In de praktijk worden beide modellen vaak gecombineerd. Omdat ABAC elke toegang beoordeelt op basis van de actuele context, geldt het als passend model voor Zero Trust.