다음 설명에 해당하는 접근 통제 방식을 순서대로 쓰시오.
| 기호 | 설명 |
|---|---|
| ㄱ | 보안 등급과 허가 등급을 비교하며, 중앙의 엄격한 규칙에 따라 접근을 통제한다. |
| ㄴ | 사용자에게 맡긴 역할에 따라 접근 권한을 부여한다. |
| ㄷ | 자원 소유자가 다른 사용자에게 접근 권한을 직접 정해 준다. |
모범답안
ㄱ MAC, ㄴ RBAC, ㄷ DAC
풀이와 판단 근거
ㄱ MAC(Mandatory Access Control)은 주체·객체의 보안 등급과 중앙 정책에 따라 권한을 강제한다. ㄴ RBAC(Role-Based Access Control)은 사용자의 직무 역할에 권한을 연결한다. ㄷ DAC(Discretionary Access Control)은 자원 소유자가 다른 사용자에게 권한을 부여하거나 회수한다.
판별 기준은 중앙 등급, 역할, 소유자 재량이다.
자주 틀리는 지점
- MAC을 네트워크의 Media Access Control 주소로 해석함
- 직무 역할 기반 RBAC과 사용자 신원 자체에 직접 권한을 주는 방식을 혼동함
- 중앙 보안 등급으로 강제하는 MAC과 소유자 재량인 DAC를 반대로 적음
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.