[2022년도 국가공무원 9급][정보시스템 보안] 4번

문4. 보안 모델의 하나인 만리장성(Chinese Wall) 모델에 대한 설명으로 옳은 것은?

① 높은 보안 수준에서 낮은 보안 수준으로 정보가 흐르는 것을 방지하기 위한 기밀성 보장 모델이다.

② 비즈니스 입장에서 직무 분리 개념을 적용하여 이해가 충돌하는 회사 간에 정보의 흐름이 일어나지 않도록 접근을 통제한다.

③ 무결성 중심의 상업적 모델로 내․외부의 일관성을 유지하고 비인가자에 의한 불법적인 수정을 방지한다.

④ 무결성을 위한 모델로 비인가자의 데이터 변형을 방지하기 위한 것이다.











[해설]

① 높은 보안 수준에서 낮은 보안 수준으로 정보가 흐르는 것을 방지하기 위한 기밀성 보장 모델이다. => 벨라파둘라 모델

③ 무결성 중심의 상업적 모델로 내/외부의 일관성을 유지하고 비인가자에 의한 불법적인 수정을 방지한다. => Clark-Wilson Integrity 모델

④ 무결성을 위한 모델로 비인가자의 데이터 변형을 방지하기 위한 것이다. => 비바 모델


▣ 보안 모델 - 만리장성 모델

  • 기업 내 이해상충(conflict of interest)이 발생하는 조직간 정보 장벽(information wall)를 통해 정보 교류 방지
  •  ex) 신문사 광고부서와  편집부서, 삼성과 Apple에 부품을 공급하는 회사

댓글

이 블로그의 인기 게시물

영리목적의 마케팅 정보를 전송하기 위한 개인정보 처리 조치