---
type: guideline
title: 参考資料
source: デジタル庁
ds_code: ds-212
category: security
updated: 2023-03-31
source_url: https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/95ba799f/20230411_resources_standard_guidelines_guideline_04.zip
---

# 参考資料

ゼロトラストアーキテクチャ適用方針: [ゼロトラストアーキテクチャ 適用方針 (digital.go.jp)](https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/5efa5c3b/20220630_resources_standard_guidelines_guidelines_04.pdf)

DS-211 常時リスク診断・対処（CRSA）アーキテクチャ: [常時リスク診断・対処（CRSA）システムアーキテクチャ (digital.go.jp)](https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/85a62078/20220630_resources_standard_guidelines_guidelines_06.pdf)

\[FK92\] Ferraiolo, D.F. & Kuhn, D.R. (October 1992). "Role-Based Access Control" (PDF). 15th National Computer Security Conference: 554–563.

[SP 800-162, Guide to ABAC Definition and Considerations \| CSRC (nist.gov)](https://csrc.nist.gov/publications/detail/sp/800-162/final)

[SP 800-205, Attribute Considerations for Access Control Systems \| CSRC (nist.gov)](https://csrc.nist.gov/publications/detail/sp/800-205/final)

[SP 800-207, Zero Trust Architecture \| CSRC (nist.gov)](https://csrc.nist.gov/publications/detail/sp/800-207/final)

ISO/IEC 29146 Information technology – Security techniques – A framework for access management

OpenID Connect: Core [Final: OpenID Connect Core 1.0 incorporating errata set 1](https://openid.net/specs/openid-connect-core-1_0.html)

OpenID Connect for Identity Assurance: [OpenID Connect for Identity Assurance 1.0](https://openid.net/specs/openid-connect-4-identity-assurance-1_0.html)

OpenID Connect: Shared Signals Framework: [Software Grant and Contribution License Agreement \| OpenID](https://openid.net/intellectual-property/contribution-license-agreement/)

[^1]: ファイルやフォルダの識別子ベースでのアクセス制御になることからIBAC（Identifier Based Access Control）の一種であるともいえる。

[^2]:
    ##  3.2 ABAC適用に関連する留意事項にも記述するが、同時に個人データの機微性についても留意する必要がある。
