권한을 결정하는 기준이 서로 다른 다음 접근 통제 모델의 약어를 각각 쓰시오.
| 구분 | 설명 |
|---|---|
| ① | 주체와 객체의 보안 등급을 중앙 정책으로 비교하며 소유자가 임의로 권한을 넘길 수 없다. |
| ② | 조직의 직무나 역할에 권한을 부여하고 사용자를 역할에 할당한다. |
| ③ | 객체 소유자가 신원에 따라 다른 사용자에게 접근 권한을 부여하거나 회수한다. |
모범답안
① MAC, ② RBAC, ③ DAC
풀이와 판단 근거
MAC은 보안 등급과 중앙 정책에 따른 강제적 통제다. RBAC은 사용자에게 직접 권한을 나열하기보다 역할에 권한을 묶고 사용자를 역할에 배정한다.
DAC은 객체 소유자의 재량으로 신원 기반 권한을 부여한다. 등급·역할·소유자라는 권한 결정 주체를 기준으로 세 모델을 구분할 수 있다.
자주 틀리는 지점
- 역할 기반 RBAC을 규칙 기반 통제와 동일시함
- 소유자 재량 방식 DAC과 중앙 강제 방식 MAC을 바꿈
- 세 모델 모두 사용자 신원만으로 권한을 정한다고 봄
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.