본문 바로가기
시스템 보안정보보안기사 · 2018년09월08일 · 16/100

16.SAM에 대한 설명으로 옳지 않은 것은?

1
사용자 패스워드는 해시된 상태로 저장된다.
2
SID를 사용하여 각 자원에 대한 접근권한을 명시한다.정답
3
SAM 파일은 사용자, 그룹 계정 및 암호화된 패스워드 정보를 저장하고 있는 데이터베이스이다.
4
사용자 로그인 정보와 SAM 파일에 저장된 사용자 패스워드 정보를 비교해 인증 여부가 결정된다.

해설

정리정리 SAM = 보안 계정 관리자임 - 윈도우 사용자 비밀번호를 저장하는 DB관리파일 - 사용자의 로그인 입력 정보와 SAM의 DB 정보를 비교하여 인증 여부를 결정 - 해시된 비밀번호는 한번 더 암호화 해서 저장 LSA = (Local Security Authority)보안 서브 시스템이라고도 불림 - 계정명과 SID(Security ID)를 매칭하여 검증, 시스템 자원 및 파일 등에 대한 접근 권한을 검사 - 모든 계정의 로그인에 대한 검증을 하고, 시스템 자원 및 파일 등에 대한 접근 권한을 검사 SRM (Security Reference Monitor) - SAM이 계정과 패스워드를 확인하여 SRM에게 알려주면, 인증된 사용자에게 SID 부여 - SID : 500=Administrator, 501=Guest, 일반유저=1000이상

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기