You cannot see this page without javascript.

진주성 블로그 방문하기

보안 접근통제 참조모델

2017.11.07 19:24

구피천사 조회 수:326

접근통제 참조모델

 

1. 강제적 접근통제(MAC, Mandatory Access Control)

   주체와 객체의 보안 레이블을 비교하여 접근을 통제하는 방식

   보안등급기반, 규칙기반, 관리기반, 중앙집중형 보안관리

   기밀성- 군사용

 

2. 임의적 접근통제(DAC, Discretionary Access Control)

   신분기반, 사용자 기반, 혼합방식 접근통제

   객체의 소유자가 직접 권한 설정, 부여

   ACL 사용, 유통성으로 인해 상업적 활용

   신원, 신분을 도용할 경우 결합발생

 

3. 비임의적 접근통제- 역활기반 접근통제(RBAC, Role Based Access Control)

  역할(직책)에 따라 사용자를 분류하고 그룹단위로 권한을 부여해 접근 통제하는방식

  병원, 은행

  조직의 역활이나 기능 변화에 따른 접근통제 관리적 업무의 효율성 제공

 

 

번호 제목 날짜 조회 수
25 보안관제 file 2017.11.01 4850
24 VPN 2017.11.01 5255
23 개인정보 2017.11.01 200
22 암호학 2017.11.01 900
21 BCP 2017.11.01 675
20 WLAN, VLAN 2017.11.01 283
19 ISMS - 정보보호관리체계 2017.11.01 258
18 위험관리 2017.11.01 293
17 법규 - 추가작성 2017.11.01 284
16 개발보안 file 2017.11.01 668
15 시스템보안 file 2017.11.01 1413
14 블록체인 file 2017.10.31 283
13 route access-list file 2017.10.30 656
12 전자서명의 원리 file 2017.10.30 291
11 사이버 침해사고 대응 절차 file 2017.10.29 369
10 스니핑용 promisc 모드 file 2017.10.29 426
9 DDoS 공격도구 file 2017.10.18 383
8 UDP 플러드 공격 - NTP, DNS, SSDP Amplification DDoS Attack file 2017.10.18 1455
7 Smurf Attack / Land Attack / Ping of Death file 2017.10.17 1585
6 Tear Drop / Tiny Fragment / Fragment Overlap(고전적인방법) file 2017.10.17 10128
진주성 블로그 방문하기
CLOSE