16강. Section 10 접근통제 보안 모델
1. 접근통제의 모델 1) 강제적 접근통제 (MAC) - MAC 대표적인 모델 : BLP(Bell-LAPadula), Biba, 클락-윌슨, 만리장성 > 기밀성 : BLP / Biba, 클락윌슨 : 무결성 / 만리장성 : 기밀성 + MAC + DAC > Security Labels : levels X categories(또는 compartment) > 특징 : 규칙은 관리자가 생성, 운영자에 의해 설정, 시스템에 의해 집행 => 중앙집중형 > 문제점 : 매우 제한적인 사용자 기능과 많은 관리적 부담, 많은 비용, 성능 저하가 우려됨 > 사용 : 군시스템으로 자주 사용, 방화벽(F/W), SELinux 2) 임의적 접근통제 (DAC) - 허가 된 주체(객체 소유자)에 의하여 변경 가능한 하나의 주체와 객체..