정보처리기사

접근 제어 방식

Ski_ 2022. 10. 14. 00:09
  1. MAC(Mandarory Access Control) : 강제적 접근 제어 통제
    • 미리 정해진 정책과 보안 등급에 의해 접근 허용 여부 결정,
    • 관리 대상에 권한을 부여
    • ex) 군대에서 어떤 문서는 소령 이상 접근 가능
  2. DAC(Discretionary) : 임의적 접근 제어 통제
    • 그룹이나 신분을 기준으로 접근 제어 통제
    • 객체 소유자의 판단에 따라 권한을 줄 수 있다
  3. RBACK(Role Based) : 역할 기반 접근 제어 통제
    • MAC + DAC 보완
    • 권한을 사용자 개인이 아닌 역할 그룹에 부여
    • ex) 총무부는 여기, 행정부는 여기 문서에 접근 가능, 
반응형