본문 바로가기
정보 보안 일반정보보안기사 · 2018년03월31일 · 61/100

61.MAC 정책의 특징에 대한 설명으로 가장 부적절한 것은?

1
객체의 소유주가 주체와 객체간의 접근 통제 관계를 정의정답
2
보안관리자 주도 하에 중앙 집중적 관리가 가능
3
접근 규칙수가 적어 통제가 용이
4
사용자와 데이터는 보안 취급허가를 부여 받아 적용

해설

강제적 접근통제 (MAC : Mandatory Access Control) 1. 규칙이 단순해 관리가 용이 2. 개인, 데이터별로 명확한 보안등급을 가진다 3. 접근 승인은 보안레벨과 카테고리로 구성된 보안레이블에 의해 제한됨 4. 접근 정책은 시스템에 의해서 강제적으로 정의됨 5. 오렌지북 B 레벨의 요구사항으로 DAC보다 안전 6. 매우 엄격하여 군대같은 민감한 정보의 기밀성을 보장하는데 사용됨 7. 모든 접근에 대해 보안등급을 정의하고 확인해야 하기 때문에 개발, 구현이 어려움 임의적 접근통제 (DAC : Discretionary Access Control) 1. 접근 권한을 객체의 소유자가 임의로 지정하는 자율적 정책 2. 접근통제 목록(ACL) 등을 사용 3. 허가된 주체에 의하여 변경 가능한 하나의 주체와 객체간의 관계를 정의 4. 오렌지북 C 레벨의 요구사항이다 5. 상업적 용도로 사용된다 6. 신분 도용시 통제 방법이 없다

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기