「アクセス制御」の版間の差分

削除された内容 追加された内容
24行目:
* ユーザーの地位や組織における重要性などで区別すべきでない(社長やCEOを特別扱いしない)。
* 共有アカウントを使うのを避ける(root、admin、sysadminなど)。
* そのようなアカウントは説明可能性を否定することにつながり、クラッカーからも狙われ易い。
 
認証はユーザーが主張する識別情報を照合する(例えば、入力された[[パスワード]]とシステムに記憶されているパスワードを比較する)。