RadarURL

 

MAC/DAC/RBAC

 

 

강제적 접근통제(MAC, Mandatory Access Control)

 

MAC모델에서 사용자들은 자원에 대한 권한을 관리자로 부터 부여받는다. 그리고 오직 관리자만이 객체과 자원들에 대한 권한을 할당할 수 있다. 자원에 대한 접근은 사용자에게 보안등급이 주어진 동안에 대상의 보안레벨에 기반한다. 관리자만이 객체의 보안레벨 또는 사용자 보안등급을 수정할 수 있다.

 

정보시스템 내에서 어떤 주체가 어떤 객체에 접근하려 할 때 양자의 보안레이블 정보에 기초하여 높은 보안을 요하는 정보가 낮은 보안수준의 주체에게 노출되지 않도록 접근을 제한하는 접근통제 방법

 

임의적 접근통제(DAC, Discretionary Access Control)

 

DAC은 자원에 대한 접근을 사용자계정에 기반한다. 사용자는 자원과 관련된 ACL이 수정됨으로써 자원 대한 권한을 부여 받는다. DAC에서는 사용자 또는 그룹이 객체의 소유자일때 다른 사용자나 그룹에 권한을 부여할 수 있다. DAC모델은 자원에 대한 소유권에 기반한다.

 

1 )접근통제 정책의 하나로 시스템 객체에 대한 접근을 사용자 개인 또는 그룹의 식별자를 기반으로 제한하는 방법. 여기서 임의적이라는 말은 어떤 종류의 접근 권한을 갖는 사용자는 다른 사용자에게 자신의 판단에 의해서 권한을 줄 수 있다는 것임

 

2) 주체 및 객체의 신분 및 임의적 접근통제 규칙에 기초하여 객체에 대한 주체의 접근을 통제하는 기능

 

 

역할기반 접근통제(RBAC, Role Based Access Control)

 

RBAC에서 자원에 대한 접근은 사용자에게 할당된 역할에 기반한다. 관리자는 사용에게 특정한 권리와 권한이 정의된 역할을 할당한다. 사용자들의 사용자와 할당된 역할의 연관성으로 인하여  자원들에 접근할 수 있고 특정한 작업들을 수행할 수 있다.

 

RBACK 역시 비임의적접근제어로 알려져 있으며 사용자의 역할할당은 중앙에서 관리된다.

 

 

- 참고 URL : http://blog.naver.com/imredviolet/10043563506

 

출처 : http://blog.naver.com/PostView.nhn?blogId=jjaiwook79&logNo=30076430247

 

1.RBAC(Role Based Access Control)의 정의
  - 정보에 대한 사용자의 접근을 개별적인 신분(DAC-Discretionary Access Control)이 아니라 조직 내 개인 역할에 따라 결정
  - 조직 내 역할에 기반하여 자원에 대한 접근 허용 여부를 결정

2.RBAC와 DAC, MAC의 비교

 

RBAC(Role Based Access Control)

DAC(Discretionary Access Control)

MAC(Mandatory Access Control)

개념

조직 내 역할기반 자원 접근 허용
( := DAC + MAC)

개인,그룹의 Identity에 근거하여 접근제어

주체의 권한에 근거하여 접근제한

특징

-비임의적
-
사용자-역할, 역할-허가 매핑
-
데이터의 추상화

-개인기반(IBP)-개인별 접근목록
-
그룹기반(GBP)-그룹별 접근목록

부서또는 범주를 이용

장단점

-Hierarchical roles:권한관리 단순화
-Least privilege:
권한남용방지
-Separation of duty:
시스템상 오용을 할 정도의 충분한 특권부여 방지
-Object class:
수행활동에 따라 사용자 분류가능

-Identity도용시 dac파괴
-
트로이목마에 취약

객체단위 세밀한 권한설정 불가

 

 

3.RBAC 시스템의 요구기능
 1)Admin 기능: RBAC 요소들과 관계들을 생성, 삭제, 관리 가능
 2)Admin Review: RBAC 요소들과 관계들을 조회 가능
 3)시스템 레벨 기능: Role활성화, 비활성화, Role활성화 제약조건 등

 

출처 : http://brainwave.tistory.com/181

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views928138
    read more
  2. RBL(Real-time Blocking List) 사이트 - 메일서버 블랙리스트 등록 조회

    Date2016.09.22 Category보안 ByJaeSoo Views312
    Read More
  3. This is Ahnlab Decoy File은 무엇일까요?

    Date2016.06.23 Category보안 ByJaeSoo Views337
    Read More
  4. USB 메모리 설계의 치명적 취약성 발견되어 말웨어 코드 BadUSB 공개

    Date2015.10.19 Category보안 ByJaeSoo Views409
    Read More
  5. 신종 보안위협, 새로운 해킹 수단 BadUSB 예방법

    Date2015.10.19 Category보안 ByJaeSoo Views643
    Read More
  6. 정보시스템 재해복구

    Date2015.05.16 Category보안 ByJaeSoo Views574
    Read More
  7. SSL VPN과 IPSec VPN

    Date2015.05.12 Category보안 ByJaeSoo Views579
    Read More
  8. 빅데이터 시대, DB·데이터 암호화 솔루션 길라잡이

    Date2015.04.29 Category보안 ByJaeSoo Views416
    Read More
  9. Packed/Upack 바이러스

    Date2015.01.14 Category보안 ByJaeSoo Views355
    Read More
  10. 최강의 악성코드 제거 프로그램 'Malwarebytes Anti-Malware'

    Date2014.11.08 Category보안 ByJaeSoo Views902
    Read More
  11. 무료 악성코드 제거 프로그램 Panda Cloud Cleaner

    Date2014.11.08 Category보안 ByJaeSoo Views904
    Read More
  12. CC 인증(IT 제품의 보안성 평가 기준)의 개요

    Date2013.12.30 Category보안 ByJaeSoo Views2141
    Read More
  13. 공인인증서 논란과 해법

    Date2013.09.04 Category보안 ByJaeSoo Views3373
    Read More
  14. 공인인증서 논란, 끝장을 봅시다

    Date2013.09.04 Category보안 ByJaeSoo Views3591
    Read More
  15. 패스워드 패턴화로 사이트마다 서로 다른 로그인 정보 사용

    Date2013.07.02 Category보안 ByJaeSoo Views3563
    Read More
  16. [연구보고서] 개인정보 보호기술 동향 보고서

    Date2013.06.12 Category보안 ByJaeSoo Views4776
    Read More
  17. 안전진단의 대안 ISMS의 허와 실

    Date2013.05.28 Category보안 ByJaeSoo Views3745
    Read More
  18. 정보보호 안전진단이 왜 사라지나?

    Date2013.05.28 Category보안 ByJaeSoo Views3292
    Read More
  19. 정보통신기반보호 (KISA, 인터넷진흥원)

    Date2013.05.28 Category보안 ByJaeSoo Views2829
    Read More
  20. 정보보호관리체계 인증 (KISA, 인터넷진흥원)

    Date2013.05.28 Category보안 ByJaeSoo Views2924
    Read More
  21. 정보보호 안전진단지원 (KISA, 인터넷진흥원)

    Date2013.05.28 Category보안 ByJaeSoo Views3086
    Read More
Board Pagination Prev 1 2 3 Next
/ 3


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너