문제
사용자의 속성(Attribute)과 자원의 속성, 환경 조건을 종합적으로 고려하여 세밀하고 동적인 접근 제어를 수행하는 접근 통제 모델은 무엇인가?
정답
ABAC
ABAC속성 기반 접근 통제Attribute-Based Access Control
해설
ABAC(Attribute-Based Access Control)는 사용자 속성(부서, 직급), 자원 속성(분류, 소유자), 환경 속성(시간, 위치) 등을 정책 엔진에서 종합 평가하여 접근을 결정한다. RBAC의 역할 기반 제한을 넘어 더욱 세밀하고 동적인 제어가 가능하다.