보안 모델
[정보보안기사 15] 보안 모델
[정보보안기사 15] 보안 모델
2020.06.24강제적 접근통제(MAC, Mandatory Access Control) 자원의 보안 레벨과 사용자의 보안 취급 인가를 비교하여 접근 제어 관리자만이 접근제어의 규칙을 설정, 변경(중앙집중형 보안관리) 다중 수준 보안 정책에 기반함(서로 다른 분류 수준의 데이터가 보호되는 방법) 벨라파듈라(BLP), 비바 무결성 모델, 클락-윌슨 모델, 만리장성 모델이 대표적 모든 MAC 모델은 벨라파듈라(BLP) 모델을 근간으로 함 장점 매우 엄격한 보안 모든 객체에 대한 관리가 용이 단점 구현, 운영이 복잡 모든 접근에 대해 확인해야 하므로 성능 저하 상업적인 환경에 부적합 벨라파듈라 모델(BLP, Bell-LaPadula Confidentiality Model) 기밀성을 강조하고 수학적 모델에 기반하는 최초의 MAC..