진주성 블로그 방문하기
진주성 블로그 방문하기
접근통제 참조모델
1. 강제적 접근통제(MAC, Mandatory Access Control)
주체와 객체의 보안 레이블을 비교하여 접근을 통제하는 방식
보안등급기반, 규칙기반, 관리기반, 중앙집중형 보안관리
기밀성- 군사용
2. 임의적 접근통제(DAC, Discretionary Access Control)
신분기반, 사용자 기반, 혼합방식 접근통제
객체의 소유자가 직접 권한 설정, 부여
ACL 사용, 유통성으로 인해 상업적 활용
신원, 신분을 도용할 경우 결합발생
3. 비임의적 접근통제- 역활기반 접근통제(RBAC, Role Based Access Control)
역할(직책)에 따라 사용자를 분류하고 그룹단위로 권한을 부여해 접근 통제하는방식
병원, 은행
조직의 역활이나 기능 변화에 따른 접근통제 관리적 업무의 효율성 제공
댓글 0
번호 | 제목 | 날짜 | 조회 수 |
---|---|---|---|
44 | 아파치 톰캣 AJP 프로토콜에 '고스트캣(GhostCat)' 취약점 | 2020.04.06 | 935 |
43 | 암호학 | 2017.11.01 | 816 |
42 | 시스템 보안 과목 예상문제 풀이 | 2018.05.26 | 767 |
41 | Dos 공격유형 및 차단 | 2017.11.03 | 721 |
40 | 포렌식 복사 도구 – forecopy_handy | 2017.11.11 | 597 |
39 | route access-list | 2017.10.30 | 590 |
38 | BCP | 2017.11.01 | 589 |
37 | HTTP Status Code HTTP 상태 코드 | 2018.05.03 | 573 |
36 | 개발보안 | 2017.11.01 | 563 |
35 | ftp 보안 취약점및 대책 | 2017.11.05 | 538 |
34 | 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 | 2019.03.20 | 484 |
33 | BroadCast 주소 | 2018.04.03 | 442 |
32 | 악성코드의 종류 | 2017.11.07 | 383 |
31 | 스니핑용 promisc 모드 | 2017.10.29 | 320 |
30 | IPsec 동작모드 | 2019.09.07 | 255 |
29 | 시스템 개발·운영자를 위한 개인정보보호 가이드라인 | 2019.03.20 | 252 |
28 | 국제공통 평가 기준 표준 (CC:Common Criteria) | 2017.11.09 | 248 |
27 | 개인정보 안전성 확보조치 기준 해설서개인 정보 보호 | 2019.03.20 | 243 |
26 | 사이버 침해사고 대응 절차 | 2017.10.29 | 236 |
25 | DDoS 공격도구 | 2017.10.18 | 221 |