정보 보안을 위한 접근 제어(Access Control)과 관련한 설명으로 틀린 것은? 상세 페이지
121년-3회차-정보처리기사-필기
정보 보안을 위한 접근 제어(Access Control)과 관련한 설명으로 틀린 것은?
1
적절한 권한을 가진 인가자만 특정 시스템이나 정보에 접근할 수 있도록 통제하는 것이다.
2
시스템 및 네트워크에 대한 접근 제어의 가장 기본적인 수단은 IP와 서비스 포트로 볼 수 있다.
3
DBMS에 보안 정책을 적용하는 도구인 XDMCP를 통해 데이터베이스에 대한 접근제어를 수행할 수 있다.
4
네트워크 장비에서 수행하는 IP에 대한 접근 제어로는 관리 인터페이스의 접근제어와 ACL(Access Control List) 등 있다.
해설
XDMCP(X Display Manager Control Protocol)는 X 윈도우 시스템에서 원격 디스플레이 세션을 관리하기 위한 프로토콜로, DBMS 보안 정책을 적용하는 도구가 아니다. 나머지 보기는 각각 인가자 통제라는 접근 제어의 정의, IP·포트 기반 통제, 네트워크 장비의 관리 인터페이스·ACL 통제로 모두 옳은 설명이다.
내용에 오류가 있거나 최신 법령·기준과 다른 부분이 보이면 알려주세요. 확인 후 반영하겠습니다.