← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 시스템 보안 · 6번
Windows에서 프로세스가 파일 열기를 요청했다. 커널 모드에서 프로세스의 접근 토큰에 든 SID·권한과 파일 보안 기술자의 DACL을 비교해 접근을 집행하는 구성요소는?
- 1
SAM(Security Accounts Manager)
오답 이유SAM은 로컬 계정과 관련 정보를 관리하는 보안 계정 데이터베이스이며 객체별 접근 검사를 집행하는 커널 구성요소가 아니다. - 2
LSA(Local Security Authority)
오답 이유LSA는 로컬 보안 정책과 인증·로그온을 관리하지만 파일 객체에 대한 커널 접근 검사의 직접 집행자는 SRM이다. - 3
SRM(Security Reference Monitor)
정답 근거SRM은 접근 토큰과 객체의 보안 기술자·ACL을 이용해 객체 접근을 검증하고 정책을 집행하므로 정답이다. - 4
NTLM
오답 이유NTLM은 챌린지-응답 기반 인증 프로토콜 계열이며 파일 객체의 DACL 검사를 수행하는 커널 구성요소가 아니다.
정답·상세해설정답 3번
로그온이 성공하면 프로세스에는 사용자·그룹 SID와 권한이 든 접근 토큰이 연결된다. 보호 대상 파일에는 DACL을 포함한 보안 기술자가 있다. SRM은 이 두 정보를 이용해 요청된 접근 권한을 검사하고 허용·거부를 집행한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21