最小権限の原則 【最小特権の原則】 PoLP / Principle of Least Privilege

概要

最小権限の原則(最小特権の原則)とは、情報システム上のアクセス権限運用についての原則の一つで、本来の目的に必要な最低限の権限しか与えないようにすること。障害や不正による被害を最小限に抑えることができる。

システム利用者実行されるプログラム、接続された装置などについて、オペレーティングシステムOS)のセキュリティ機能などを用いて、対象が本来の目的を遂行するのに必要となる最小限の権限のみを与え、他の挙動を禁じる運用方針を指す。

例えば、データの保存や書き換えが不要なプログラムには、ファイルディレクトリの読み取り以外の権限を与えないようにしたり、システム管理者以外の一般利用者のアカウントからはシステム設定の変更やソフトウェアインストールといったシステムの挙動を変更するため権限を剥奪しておくといった対応をう。

これにより、誤操作やソフトウェアの欠陥などによりシステムの動作に異常をきたしたり、不正アクセスマルウェア感染といった外部からの攻撃に晒されたり、記録の改竄や機密情報の持ち出しといった不正行為が企図された際に、あらかじめ設定された権限で操作可能な範囲に被害を抑え込み、システム内の重要な区画やデータを保護することができる。

(2021.5.6更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる