정보처리기사 실기 · 2025년 3회 · 8번

Q.82025년3회2과목 · 정보보안배점 5점
정보보안의 접근통제(Access Control) 모델에 대한 설명이다. 각 설명에 해당하는 모델을 보기에서 골라 쓰시오.
보기
ㄱ. 시스템 전체에 적용되는 보안 정책을 중앙에서 설정하며, 개별 사용자가 임의로 권한을 변경할 수 없다. 주체와 객체 모두에 보안 등급(예: Top Secret, Confidential)이 부여되고, 이 등급의 비교를 통해 접근 허용 여부가 결정된다.
ㄴ. 조직 내 구성원에게 부여된 직무나 역할(Role)을 기반으로 접근 권한을 할당한다. 권한이 역할에 묶여 있어, 담당 업무가 바뀔 경우 역할만 변경하면 되므로 권한 관리가 단순해진다.
ㄷ. 데이터나 자원의 소유자(Owner)가 접근 권한의 부여와 회수를 직접 결정한다. 소유자의 재량에 따라 제어 수준이 달라진다.
DAC   MAC   RBAC

이 문제는 풀이 화면에서 직접 실행해 풀 수 있어요.

이 회차 문제 풀어보기 →정보처리기사 실기 더 풀기