진주성 블로그 방문하기
진주성 블로그 방문하기
접근통제 참조모델
1. 강제적 접근통제(MAC, Mandatory Access Control)
주체와 객체의 보안 레이블을 비교하여 접근을 통제하는 방식
보안등급기반, 규칙기반, 관리기반, 중앙집중형 보안관리
기밀성- 군사용
2. 임의적 접근통제(DAC, Discretionary Access Control)
신분기반, 사용자 기반, 혼합방식 접근통제
객체의 소유자가 직접 권한 설정, 부여
ACL 사용, 유통성으로 인해 상업적 활용
신원, 신분을 도용할 경우 결합발생
3. 비임의적 접근통제- 역활기반 접근통제(RBAC, Role Based Access Control)
역할(직책)에 따라 사용자를 분류하고 그룹단위로 권한을 부여해 접근 통제하는방식
병원, 은행
조직의 역활이나 기능 변화에 따른 접근통제 관리적 업무의 효율성 제공
댓글 0
번호 | 제목 | 날짜 | 조회 수 |
---|---|---|---|
64 | Tear Drop / Tiny Fragment / Fragment Overlap(고전적인방법) | 2017.10.17 | 9021 |
63 | Cain & Abel is a password recovery tool | 2018.03.12 | 8071 |
62 | 룰 기반의 IDS(침입탐지시스템) - snort | 2017.09.27 | 7691 |
61 | VPN | 2017.11.01 | 5139 |
60 | 보안관제 | 2017.11.01 | 4767 |
59 | tcpdump - dump traffic on a network [1] | 2017.10.13 | 4028 |
58 | 아파치 웹서버 보안설정 | 2017.11.01 | 3419 |
57 | 서버 공격에 대한 기법을 소개합니다.(고전적인 방법) | 2017.09.26 | 2014 |
56 | 정보보호시스템 구축을 위한 실무가이드 | 2019.03.20 | 1882 |
55 | 서버의 취약점 분석 할수 있는 도구들 | 2017.09.26 | 1720 |
54 | name server 보안 (bind) | 2018.04.26 | 1492 |
53 | 정보보안 국가기술자격 출제기준 개정 안내 | 2019.03.27 | 1376 |
52 | 시스템보안 | 2017.11.01 | 1314 |
51 | Smurf Attack / Land Attack / Ping of Death | 2017.10.17 | 1293 |
50 | 리눅스 기본 방화벽 iptable 요약정리 | 2017.09.26 | 1206 |
49 | netcat | 2018.10.09 | 1194 |
48 | 불필요한 HTTP Method 차단 | 2019.04.01 | 1167 |
47 | UDP 플러드 공격 - NTP, DNS, SSDP Amplification DDoS Attack | 2017.10.18 | 1137 |
46 | ICMP | 2017.11.01 | 1049 |
45 | 서버 취약점 점검 | 2019.10.31 | 1005 |