어플리케이션 보안정보보안기사 · 2021년09월04일 · 44/100
44.XML 기반의 보안기술에 대한 설명 중 옳지 않은 것은?
1
XML Signature – 무결성 및 부인방지 기능
2
XKMS – PKI 서비스 기능
3
SAML – 가용성 보장 기능정답
4
XACML – 접근제어 기능
해설
1. XML Signature : XML 문서의 인증과 무결성을 보장하기 위한 표준 기술 2. XKMS(XML Key Management Specification) : XML 기반의 키 관리 및 인증 서비스를 제공하기 위한 표준 3. SAML(Security Assertion Markup Language): 인증 및 권한 부여를 위한 XML 기반의 보안 표준. 신원 제공자(IdP, Identity Provider)와 서비스 제공자(SP, Service Provider) 간에 사용자 인증 및 권한 정보를 안전하게 전달하고 교환하는 데 사용. SAML은 단일 로그인(SSO, Single Sign-On) 및 서비스 접근 제어 등의 보안 기능 제공 웹 기반의 인증 및 권한 관리를 간편하게 구현. 4. XACML(eXtensible Access Control Markup Language): XML 기반의 접근 제어 규칙 및 정책을 정의하기 위한 표준.권한 부여 및 접근 제어를 효율적으로 관리. 사용자, 리소스, 액션 등의 속성을 기반으로 접근 제어 결정을 내리며, 보안 정책의 중앙 집중식 관리와 유연한 구현을 지원