Käyttöoikeuksien hallinta[1] tai pääsynvalvonta tarkoittaa fyysisessä turvallisuudessa ja tietoturvassa rajoitettua valikoivaa pääsyä paikkaan tai resurssiin.[2]
Malleja toteutukseen ovat muun muassa Discretionary Access Control (DAC) ja Mandatory Access Control (MAC). MAC-mallia pidetään turvallisimpana eri malleista ja järjestelmä itse liittää ja valvoo käyttöoikeuksia.[3][4] DAC on tyypillinen malli muun muassa tiedostojen jaossa ja omistaja voi itse jakaa oikeuksia.[4]
Attribute Based Access Control (ABAC) on suunniteltu korvaamaan Role-Based Access Control (RBAC), jossa oikeudet annetaan käyttäjään liitetyn attribuuttien mukaan kuten nimike, osasto, koulutus ja niin edelleen.[5] ABAC-mallin on tarkoitus helpottaa ylläpitoa RBAC-malliin verrattuna kun henkilön rooli yrityksessä muuttuu tai henkilö lähtee yrityksestä.[5]
Muita malleja ovat muun muassa Graph-based Access Control (GAC), Lattice-Based Access Control (LBAC) ja Context-Based Access Control (CBAC).