정보 보안 일반정보보안기사 · 2021년03월27일 · 61/100
61.다음 지문에서 BLP 모델에 대한 설명으로 옳지 않은 것은?
1
No-write-down 정책은 인가받은 보안등급 이하의 정보를 수정하지 못하게 하는 정책이다.
2
BLP 모델에서는 정보를 Top Secret, Secret, Unclassified 등과 같은 보안 등급에 따라 분류하고 있으며 정보의 기밀성 보장에 초점을 두고 있다.
3
BLP 모델에서 주체와 객체의 보안등급은 각각 취급등급(clearance), 비밀등급(security label)을 사용한다.
4
No-read-up 정책은 낮은 보안등급을 인가받은 주체가 보안등급이 높은 객체에 대한 읽기/쓰기 접근을 허용하지 않음으로 정보의 기밀성을 보장하게 된다.정답
해설
No Write Down : 윗사람은 아래등급의 정보를 수정 못한다 -> 1번 맞음 No Read up : 아래사람은 윗등급의 정보를 보지 못한다 -> 근데 문제에서는 읽기/쓰기를 허용하지 않음으로 적혀있으니 틀린말 [해설작성자 : 제쥬수달91] No-read-up 정책이 쓰기 접근을 금지하는 것처럼 잘못 설명하고 있습니다. No-read-up 정책은 읽기 접근을 금지하는 원칙입니다. [해설작성자 : SJ] No Write Down 정책은 인가받은 보안등급 아래의 정보를 수정(write)하지 못하게 하는 정책입니다. No Read Up 정책은 낮은 보안등급의 사용자는 높은 보안등급의 오브젝트에 읽기(Read)할 수 없습니다. 4번의 쓰기 접근을 언급할 수 있는 규칙은 강한 스타 규칙만이 해당하고, 단순 보안 규칙에서 이는 해당하는 사항이 아닙니다.