문제
다음 중 속성 기반 접근 통제(ABAC)의 특징으로 가장 적절한 것은?
① 사용자의 직무나 직책에 따라 고정된 권한을 부여한다 ② 자원의 소유자가 직접 접근 권한을 설정하고 관리한다 ③ 사용자, 자원, 환경의 다양한 속성을 동적으로 평가하여 접근을 결정한다 ④ 보안 등급이 높은 사용자만이 낮은 등급의 자원에 접근할 수 있다
정답
3번
해설
ABAC(Attribute-Based Access Control)은 사용자의 속성, 자원의 속성, 환경의 속성 등을 종합적으로 평가하여 동적으로 접근 권한을 결정하는 방식이다. ①은 RBAC의 특징, ②는 DAC의 특징, ④는 MAC의 특징이다.