내용

  • MAC (Mandatory Access Control)
    • 규칙 기반(Rule-Based) 접근통제 정책으로, 객체에 포함된 정보의 허용 등급과 접근 정보에 대하여 주체가 갖는 접근 허가 권한에 근거하여 객체에 대한 접근을 제한하는 방법
    • 예를 들어, 낮은 보안 등급의 주체는 높은 보안 등급을 가진 정보에 접근할 수 없다.
  • RBAC (Role-Based Access Control)
    • 중앙 관리자가 사용자와 시스템의 상호관계를 통제하며 조직 내 맡은 역할(Role)에 기초하여 자원에 대한 접근을 제한하는 방법
  • DAC (Discretionary Access Control)
    • 신분 기반(Identity-Based) 접근통제 정책으로, 주체나 그룹의 신분에 근거하여 객체에 대한 접근을 제한하는 방법

연관 페이지

참고 문헌 / 사이트