본문 바로가기
시스템 보안정보보안기사 · 2013년07월06일 · 6/100

6.다음은 어떤 접근제어 정책을 설명하고 있는 것인가?

정보보안기사 6번 문제 이미지
1
MAC
2
RBAC
3
Access Control List
4
DAC정답

해설

DAC ( Discretionary Access Control ) 임의적 접근통제 - 접근 권한을 객체의 소유자가 임의로 지정하는 자율적인 정책 - ACL 사용 - 상업적 용도로 사용, 신분도용 시 통제 방법 없다. MAN ( Mandatory Access Control ) 강제적 접근통제 - 규칙이 단순, 명확한 보안등급, 개인, 데이터별 명확한 보안등릅 - DAC 보다 안전, 민감한 정보의 기밀성 보장 - 모든 접근에 대한 보안등급 정의. 개발/구현이 어려움 RBAC ( Rule-Based Access Controll) 역할기반 접근 통제 - 주체, 객체 역할기반 권한 부여 주체가 적절한 역할에 할당되고 그에 맞는 접근권한이 할당된 경우만 객체에 접근할 수 있는 비임의적 접근제어 - 조직의 기능 변화나 인사 이동에 따른 관리적 업무의 효율성을 높일 수 있다 - 퇴사자가 많은 경우 역할기반 접근 통제가 유리하다

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기