[2022년도 국가공무원 9급][정보보호론] 16번

문16. 접근제어 모델에 대한 설명으로 옳지 않은 것은?

① 접근제어 모델은 강제적 접근제어, 임의적 접근제어, 역할기반 접근제어로 구분할 수 있다. 

② 임의적 접근제어 모델에는 Biba 모델이 있다.

③ 강제적 접근제어 모델에는 Bell-LaPadula 모델이 있다.

④ 역할기반 접근제어 모델은 사용자의 역할에 권한을 부여한다.











[해설]

▣ 접근 제어 모델

  • 기밀성과 무결성 확보가 접근 제어의 주목적
  • 주체가 객체에 접근하는 방식을 통제하는 방법



▣ 접근통제 종류

1) 임의적 접근 제어 모델

  • 관리자가 주체의 ID(신분)에 따라 임의적으로 객체 접근을 설정하는 모델 (DAC)
  • 중앙 집중적인 정보 관리가 어려워 엄격한 접근 제어가 사실상 불가능함
  • 처음 구축을 쉽지만 시간이 지날수록 관리가 어려움


2) 강제적 접근 제어 모델

  • 중앙에서 정보를 수집하고 분류하여 각각의 보안 레벨을 붙인 뒤 이에 대해 정책적으로 접근 제어를 수행(MAC)
  • 벨 라파둘라 모델 : 기밀성을 강조
  • 비바 모델 : 무결설 강조


3) 역할기반 접근 제어 모델
  • 주체가 아닌 역할(Role)에 권한 부여
  • Infra 담당, DBA 등 역할에 따라 DB, 서버 등 객체의 접근제어를 설정하고 사원 입사 시  Infra 담당, DBA 등 역할을 부여

댓글

이 블로그의 인기 게시물

영리목적의 마케팅 정보를 전송하기 위한 개인정보 처리 조치