문제
접근 통제 방법 중 조직 내에서 직무, 직책 등 개인의 역할에 따라 결정하여 부여하는 접근 정책은?
① RBAC ② DAC ③ MAC ④ QAC
정답
1번
해설
정답: 1. 개인의 역할(직무·직책)에 따라 권한을 부여하는 접근 정책은 RBAC(Role-Based Access Control)이다.
오답 풀이
- 1번: 역할 기반 접근 통제는 RBAC이므로 정답이다.
- 2번: DAC는 자원 소유자가 권한을 부여하는 임의 접근 통제이다.
- 3번: MAC는 보안 등급 기반의 강제 접근 통제이다.
- 4번: QAC는 존재하지 않는 접근 통제 방식이다.
보충 개념 접근 통제는 DAC(임의), MAC(강제), RBAC(역할 기반)으로 구분된다.