[2022년도 국가공무원 9급][정보보호론] 16번
문16. 접근제어 모델에 대한 설명으로 옳지 않은 것은?
① 접근제어 모델은 강제적 접근제어, 임의적 접근제어, 역할기반 접근제어로 구분할 수 있다.
② 임의적 접근제어 모델에는 Biba 모델이 있다.
③ 강제적 접근제어 모델에는 Bell-LaPadula 모델이 있다.
④ 역할기반 접근제어 모델은 사용자의 역할에 권한을 부여한다.
[해설]
▣ 접근 제어 모델
- 기밀성과 무결성 확보가 접근 제어의 주목적
- 주체가 객체에 접근하는 방식을 통제하는 방법
▣ 접근통제 종류
1) 임의적 접근 제어 모델
- 관리자가 주체의 ID(신분)에 따라 임의적으로 객체 접근을 설정하는 모델 (DAC)
- 중앙 집중적인 정보 관리가 어려워 엄격한 접근 제어가 사실상 불가능함
- 처음 구축을 쉽지만 시간이 지날수록 관리가 어려움
2) 강제적 접근 제어 모델
- 중앙에서 정보를 수집하고 분류하여 각각의 보안 레벨을 붙인 뒤 이에 대해 정책적으로 접근 제어를 수행(MAC)
- 벨 라파둘라 모델 : 기밀성을 강조
- 비바 모델 : 무결설 강조
3) 역할기반 접근 제어 모델
- 주체가 아닌 역할(Role)에 권한 부여
- Infra 담당, DBA 등 역할에 따라 DB, 서버 등 객체의 접근제어를 설정하고 사원 입사 시 Infra 담당, DBA 등 역할을 부여

댓글
댓글 쓰기