정보 보안 일반정보보안기사 · 2018년09월08일 · 76/100
76.다음 중 임의적 접근통제(DAC : Dscretionary access control) 에 해당하는 특징이 아닌 것은?
1
사용자 기반 및 ID 기반 접근통제
2
중앙 집중적 관리가 가능정답
3
모든 개개의 주체와 객체 단위로 접근권한 설정
4
객체의 소유주가 주체와 객체 간의 접근통제 관계를 정의
해설
1) 강제적 접근 통제 (MAC, Mandatory Access Control) 주체와 객체의 보안 등급을 비교하여 접근 권한을 부여하는 접근통제 장점 - 모든 객체에 관리가 용이 - 중앙 집중식 관리이기 때문에 매우 엄격한 보안 제공 단점 - 매우 제한적인 사용자 기능과 많은 관리적 부담을 요구하며 비용이 많이 소모 - 모든 접근에 대해 확인해야 하므로 성능이 저하 2) 임의적 접근 통제 (DAC, Discretionary Access Control) 신원에 근거하여 객체에 대한 접근을 제한하는 방법 장점 -객체별로 세분화된 접근제어가 가능 - 특정 주체가 다른 주체에 대해 임의적으로 접근제어가 가능 - 매우 유연한 접근 제어 서비스를 제공 단점 - 시스템 전체 차원의 일관성 있는 접근제어가 부족