접근통제 방식과 설명의 연결로 틀린 것은?
- 1
접근통제는 주체의 객체 사용을 정책에 따라 제한한다.
오답 이유주체·객체·행위의 허용 여부를 결정하는 것이 접근통제다. - 2
최소 권한은 불필요한 접근과 피해 범위를 줄인다.
오답 이유최소 권한은 필요한 작업 범위만 허용한다. - 3
DAC는 보안 등급과 허가 등급을 중앙 정책으로 강제 비교한다.
정답 근거DAC는 자원 소유자의 재량이 핵심이며 등급 강제는 MAC의 특징이다. - 4
RBAC는 직무 역할에 권한을 연결한다.
오답 이유RBAC는 사용자 대신 역할에 권한을 묶어 관리한다.
정답 3번
보안 등급을 강제로 비교하는 방식은 MAC이다. DAC는 소유자나 신원 기반으로 재량 권한을 부여하므로 ③이 틀리다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 81번다음 내용이 설명하는 것은?
소프트웨어 개발 방법론 중 CBD(Component Based Development) 에 대한 설명으로 틀린 것은?
LOC 기법에 의하여 예측된 총 라인수가 36,000라인, 개발에 참여할 프로그래머가 6명, 프로그래머들의 평균 생산성이 월간 300라인일 때 개발에 소요되는 기간은?
다음 설명에 해당하는 소프트웨어 개발 모형은? 타당성 검토와 계획을 거쳐 요구사항 분석, 설계, 구현, 테스트, 유지보수 단계를 선형 순서로 진행하며 앞 단계가 완료된 뒤 다음 단계로 넘어간다.
소프트웨어 공학에 대한 설명으로 거리가 먼 것은?
다음 암호 알고리즘 중 성격이 다른 하나는?
다음과 같이 하나의 주 통신 회선에 여러 단말을 연결한 LAN의 네트워크 토폴로지는 어떤 형인가?
정보보호를 위한 암호화에 대한 설명으로 틀린 것은?
정보 보안의 3 요소에 해당하지 않는 것은?
소셜 네트워크에서 악의적인 사용자가 지인 또는 특정 유명인으로 가장하여 활동하는 공격 기법
소프트웨어 비용 산정 기법 중 개발 유형으로 Organic, Semi-Detach, Embedded로 구분되는 기법은?
나선형(Spiral) 모형의 주요 태스크에 해당되지 않는 것은?