資格暗記無料で始める

アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)とは?

アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)とは、誰が・どの情報資源に・どのような操作を許可されるかを制御する仕組み。許可するものだけをリスト化するホワイトリスト方式、禁止するものだけをリスト化するブラックリスト方式がある。また、利用者には業務上必要な最小限の権限だけを与える「最小権限の原則」が情報セキュリティの基本方針とされる。

基本情報技術者試験の過去問では4回出題されています(2016年度〜2026年度)。

あくせすせいぎょ

基本情報技術者試験の頻出用語/テクノロジ系/別名:アクセス制御、ホワイトリスト・ブラックリスト・最小権限の原則、ホワイトリスト、ブラックリスト、最小権限の原則


アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)の意味

誰が・どの情報資源に・どのような操作を許可されるかを制御する仕組み。許可するものだけをリスト化するホワイトリスト方式、禁止するものだけをリスト化するブラックリスト方式がある。また、利用者には業務上必要な最小限の権限だけを与える「最小権限の原則」が情報セキュリティの基本方針とされる。

アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)の具体例

業務利用が許可された特定のアプリだけ実行できるようにし、それ以外は一律禁止する運用はホワイトリスト方式に基づく対策の一例。

アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)は試験でどう引っ掛けられる?

「原則禁止で例外だけ許可」がホワイトリスト、「原則許可で例外だけ禁止」がブラックリストで、未知の攻撃に強いのは前者。最小権限の原則は1人の権限を必要最小限に絞る話で、権限を複数人に分ける「職務分掌」とは別概念なので混同しない。

アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)と関連する用語

アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。