시스템 객체의 접근을 개인 또는 그룹의 식별자에 기반을 둔 방법, 어떤… | 2021년 정보처리기사실기 1회차 기출문제 상세 페이지
18
시스템 객체의 접근을 개인 또는 그룹의 식별자에 기반을 둔 방법, 어떤 종류의 접근 권한을 가진 사용자가 다른 사용자에 자신의 판단에 따라 권한을 허용하는 접근제어 방식은 ?
해설
임의적 접근 통제 or DAC (Discretionary Access Control)
[해설]
시스템 객체에 대한 접근을 개인 또는 그룹의 식별자(신원)에 기반해 통제하고, 접근 권한을 가진 사용자가 자신의 판단에 따라 다른 사용자에게 그 권한을 허용할 수 있는 방식은 임의적 접근 통제(DAC, Discretionary Access Control)이다.
보안 등급(레이블)에 따라 관리자가 일괄적으로 권한을 정해 소유자에게 재량이 없는 강제적 접근 통제(MAC), 사용자의 역할에 권한을 부여하는 역할 기반 접근 통제(RBAC)와 대비되며, '자신의 판단에 따라 권한을 허용'이라는 표현이 DAC를 가리키는 결정적 단서다.
내용에 오류가 있거나 최신 법령·기준과 다른 부분이 보이면 알려주세요. 확인 후 반영하겠습니다.