[2022년도 국가공무원 9급][정보시스템 보안] 4번
문4. 보안 모델의 하나인 만리장성(Chinese Wall) 모델에 대한 설명으로 옳은 것은?
① 높은 보안 수준에서 낮은 보안 수준으로 정보가 흐르는 것을 방지하기 위한 기밀성 보장 모델이다.
② 비즈니스 입장에서 직무 분리 개념을 적용하여 이해가 충돌하는 회사 간에 정보의 흐름이 일어나지 않도록 접근을 통제한다.
③ 무결성 중심의 상업적 모델로 내․외부의 일관성을 유지하고 비인가자에 의한 불법적인 수정을 방지한다.
④ 무결성을 위한 모델로 비인가자의 데이터 변형을 방지하기 위한 것이다.
[해설]
① 높은 보안 수준에서 낮은 보안 수준으로 정보가 흐르는 것을 방지하기 위한 기밀성 보장 모델이다. => 벨라파둘라 모델
③ 무결성 중심의 상업적 모델로 내/외부의 일관성을 유지하고 비인가자에 의한 불법적인 수정을 방지한다. => Clark-Wilson Integrity 모델
④ 무결성을 위한 모델로 비인가자의 데이터 변형을 방지하기 위한 것이다. => 비바 모델
▣ 보안 모델 - 만리장성 모델
- 기업 내 이해상충(conflict of interest)이 발생하는 조직간 정보 장벽(information wall)를 통해 정보 교류 방지
- ex) 신문사 광고부서와 편집부서, 삼성과 Apple에 부품을 공급하는 회사
댓글
댓글 쓰기