본문 바로가기
정보 보안 일반정보보안기사 · 2018년09월08일 · 63/100

63.강제적 접근통제 정책에 대한 설명으로 옳지 않은 것은?

1
모든 주체와 객체에 보안관리자가 부여한 보안레이블이 부여되며 주체가 객체를 접근할 때 주체와 객체의 보안 레이블을 비교하여 접근허가 여부를 결정한다.
2
미리 정의된 보안규칙들에 의해 접근허가 여부가 판단되므로 임의적 접근통제 정책에 비해 객체에 대한 중앙 집중적인 접근통제가 가능하다.
3
강제적 접근통제 정책을 지원하는 대표적 접근통제 모델로는 BLP(Bell-Lapadula), Biba 등이 있다.
4
강제적 접근통제 정책에 구현하는 대표적 보안 메커니즘으로 Capability List와 ACL(Access Control List) 등이 있다정답

해설

강제적 접근통제 정책(= MAC ) 주체, 객체 등급 기간 접근 권한 정책, 중앙집중적, 경직적 >> Capability List(기능목록)와 ACL(접근 통제 목록)는 임의적 접근통제 정책 (= DAC )

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기