← 회차 전체 문제편집복원내용 검수 완료2021년 정보보안기사 17회 필기 · 시스템 보안 · 4번
주체가 주도적으로 자신이 소유한 객체(파일 등)에 대한 접근권한(Read, Write, Execution, Append 등)을 다른 주체(사용자)에게 양도하는 등의 행위가 가능한 접근통제 정책은?
- 1
MAC
오답 이유MAC은 보안 등급과 중앙 정책에 따라 시스템이 접근을 강제하므로 객체 소유자가 임의로 권한을 양도할 수 없습니다. - 2
RBAC
오답 이유RBAC는 사용자의 역할에 권한을 묶어 부여하는 방식으로 객체 소유자의 재량이 기준이 아닙니다. - 3
CBAC
오답 이유CBAC는 맥락이나 규칙 조건에 따라 접근을 판단하는 방식으로 소유자 중심 권한 양도와 다릅니다. - 4
DAC
정답 근거DAC는 객체 소유자가 다른 주체에게 접근권한을 부여·회수할 수 있으므로 제시문과 일치합니다.
정답·상세해설정답 4번
DAC(Discretionary Access Control, 임의적 접근통제)는 객체 소유자가 자신의 판단으로 다른 사용자에게 읽기·쓰기·실행 등의 권한을 부여하거나 회수할 수 있는 정책입니다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-24