정보처리기사
접근 제어 방식
Ski_
2022. 10. 14. 00:09
- MAC(Mandarory Access Control) : 강제적 접근 제어 통제
- 미리 정해진 정책과 보안 등급에 의해 접근 허용 여부 결정,
- 관리 대상에 권한을 부여
- ex) 군대에서 어떤 문서는 소령 이상 접근 가능
- DAC(Discretionary) : 임의적 접근 제어 통제
- 그룹이나 신분을 기준으로 접근 제어 통제
- 객체 소유자의 판단에 따라 권한을 줄 수 있다
- RBACK(Role Based) : 역할 기반 접근 제어 통제
- MAC + DAC 보완
- 권한을 사용자 개인이 아닌 역할 그룹에 부여
- ex) 총무부는 여기, 행정부는 여기 문서에 접근 가능,
반응형