시스템 보안정보보안기사 · 2021년03월27일 · 4/100
4.주체가 주도적으로 자신이 소유한 객체(파일 등)에 대한 접근권한(Read, Write, Execution, Append 등)을 다른 주체(사용자)에게 양도하는 등의 행위가 가능한 접근통제 정책은?
1
MAC
2
RBAC
3
CBAC
4
DAC정답
해설
체가 자신이 소유한 객체에 대한 접근 권한을 다른 주체에게 양도할 수 있는 접근 통제 정책은 **4. DAC(Discretionary Access Control)**입니다. DAC는 소유자가 자신이 소유한 자원에 대한 접근 권한을 제어할 수 있는 방식으로, 사용자가 다른 사용자에게 파일에 대한 읽기, 쓰기, 실행 등의 권한을 부여할 수 있습니다. 다른 선택지들의 설명은 다음과 같습니다: MAC(Mandatory Access Control): 중앙에서 정해진 규칙에 따라 접근 권한이 결정되는 방식으로, 주체가 직접 권한을 변경할 수 없습니다. RBAC(Role-Based Access Control): 역할에 따라 접근 권한이 부여되는 방식입니다. CBAC(Content-Based Access Control): 콘텐츠의 속성에 따라 접근을 제어하는 방식입니다.