문제
정보 시스템 내에서 어떤 주체가 특정 개체에 접근하려 할 때 양쪽의 보안 레이블(Security Label)에 기초하여 높은 보안 수준을 요구하는 정보(객체)가 낮은 보안 수준의 주체에게 노출되지 않도록 하는 접근 제어 방법은?
① Mandatory Access Control ② User Access Control ③ Discretionary Access Control ④ Data-Label Access Control
정답
1번
해설
정답: 1. 보안 레이블에 기초한 접근 제어는 강제적 접근 제어(MAC, Mandatory Access Control)이다.
오답 풀이
- 1번: MAC이 보안 레이블 기반 접근 제어로 정답이다.
- 2번: User Access Control은 표준 분류가 아니다.
- 3번: DAC는 소유자 재량 기반 접근 제어이다.
- 4번: Data-Label Access Control은 표준 분류가 아니다.
보충 개념 접근 제어 모델에는 MAC(강제), DAC(임의), RBAC(역할 기반)가 있다.