문제
다음은 접근통제 모델에 대한 설명이다. 각 설명 ㄱ~ㄷ에 해당하는 모델을 보기에서 골라 순서대로 작성하시오.
<설명> ㄱ. 중앙에서 보안 정책을 일괄적으로 설정하며, 주체가 임의로 수정할 수 없다. 보안 등급에 따라 접근 여부가 결정된다. ㄴ. 조직 내 직무나 역할에 따라 접근 권한을 부여한다. 역할에 권한을 묶어 관리하므로 직무 변경 시 역할만 변경하면 된다. ㄷ. 자원의 소유자가 접근 권한을 자유롭게 부여하거나 회수할 수 있다.
<보기> DAC, MAC, RBAC
정답
ㄱ. MAC ㄴ. RBAC ㄷ. DAC
해설
중앙에서 보안 등급으로 접근을 강제 통제하는 방식은 MAC(강제 접근통제), 직무·역할에 권한을 묶어 관리하는 방식은 RBAC(역할 기반 접근통제), 자원 소유자가 권한을 자유롭게 부여·회수하는 방식은 DAC(임의 접근통제)이다.