문제
다음 중 DAC(Discretionary Access Control) 접근 통제 방식에 대한 설명으로 가장 적절한 것은?
① 시스템이 보안 레이블에 따라 강제적으로 접근을 통제한다 ② 사용자의 업무 역할에 따라 권한이 자동으로 할당된다 ③ 자원의 소유자가 다른 사용자에게 접근 권한을 부여하거나 철회할 수 있다 ④ 인공지능이 사용자의 행동 패턴을 분석하여 권한을 결정한다
정답
3번
해설
DAC(Discretionary Access Control)는 자원의 소유자가 자신의 재량(Discretion)에 따라 다른 사용자에게 접근 권한을 부여하거나 철회할 수 있는 접근 통제 방식이다. 일반적인 파일 시스템의 권한 관리가 대표적인 예이다. ①은 MAC, ②는 RBAC, ④는 현실적이지 않은 설명이다.