[데이터베이스] 접근 통제 기술 (AC, Access Control)
·
💻 CS/정보처리기사
임의 접근 통제 (DAC, Discretionary AC)사용자의 신원/신분에 따라 접근 권한 부여데이터 소유자가 접근 통제 권한 지정/제어객체 생성자가 모든 권한 갖고, 다른 사용자에게 허가SQL 명령어 : GRANT / REVOKE 강제 접근 통제 (MAC, Mandatory AC)주체와 객체의 등급을 비교 후 시스템이 접근 권한 부여DB 객체별 보안등급 설정 및 사용자별로 인가 등급 부여자신보다 낮은 등급의 객체에 읽기/실행/등록을 할당 가능자신보다 높은 등급의 객체에는 모두 가능, 자신보다 낮은 객체에는 읽기 가능 역할 기반 접근 통제 (RBAC, Role-based AC) 사용자의 역할에 따라 접근 권한 부여 (중앙관리자가 지정)다중 프로그램에 최적화