접근제어평가원 2028 14~17번 · 기술
지문 요약
  • 접근제어는 권한 있는 정보 주체만 정보 객체에 접근하도록 통제하며, 권한은 보안등급·접근제어행렬·접근제어목록으로 관리된다.
  • 임의적 접근제어는 객체 소유자가 권한을 정해 유연하지만 일률 통제가 어렵고, 강제적 접근제어는 중앙화된 권한 관리로 기밀성이나 신뢰도를 보호한다.

정보 시스템에 대한 ‘접근’이란 시스템 자원을 사용하기 위해 시스템과 상호 작용하는 작업을 의미한다. 이때 정보의 ‘객체’는 접근의 대상이 되는 시스템 또는 시스템 자원을, 정보의 ‘주체’는 접근을 통해 특정 목적을 달성하고자 하는 사람 또는 프로그램 등을 의미한다. ‘접근제어’는 적절한 권한을 가진 정보 주체만이 정보 객체에 접근할 수 있도록 통제하는 기술이다.1

접근제어에서는 보안등급에 따라 접근 권한이 관리되는데, 이때 ‘보안등급’은 정보 주체와 객체에 부여된 중요도 또는 신뢰도를 나타낸다. 인터넷 카페에서 등급에 따라 읽기 또는 쓰기 권한을 주는 것은 이러한 예에 해당한다. 접근제어에서 관리하는 권한은 접근제어행렬, 접근제어목록 등으로 표현될 수 있다. ‘접근제어행렬’은 정보 주체를 행으로, 정보 객체를 열로 구성한 테이블로서, 객체에 대한 주체의 접근 권한은 해당 주체의 행과 해당 객체의 열이 만나는 셀에 기록된다.2 ‘접근제어목록’은 특정 객체에 대한 접근 권한을 갖는 주체가 나열된 목록이다.

접근제어에는 임의적 접근제어, 강제적 접근제어 등이 있다. ㉠ ‘임의적 접근제어’에서는 정보 객체의 소유자가 해당 객체에 대한 보안등급을 부여한다.3 또한 객체에 대한 주체의 접근 권한 역시 해당 정보 객체의 소유자가 결정한다. 따라서 임의적 접근제어에서 접근 권한을 표현할 때는 접근제어목록이 주로 사용된다. 임의적 접근제어는 구현이 쉽고 권한 관리가 유연한 방식이지만, 정보 객체의 소유자가 접근 권한을 임의로 변경할 수 있어서 접근 권한의 일률적 통제가 어렵다는 문제가 있다.

㉡ ‘강제적 접근제어’에서는 보안등급 부여와 접근 권한의 관리가 중앙화된 방식으로 수행된다.4 따라서 접근 권한을 일률적으로 통제할 수 있다는 장점이 있다. 강제적 접근제어에는 벨라파둘라 모델과 비바 모델 등이 있는데, ㉮ 벨라파둘라 모델은 기밀 정보의 유출 방지에 적합하고, 비바 모델은 정보의 신뢰도 유지에 적합하다.

정보 객체가 문서이고 정보 주체가 객체에 대한 읽기와 쓰기 권한을 갖는다고 가정했을 때, 벨라파둘라 모델에서 정보 주체는 자신보다 높은 등급의 문서를 읽는 것이 금지되지만, 등급이 같거나 낮은 문서에 대해서는 읽는 것이 가능하다. 또한 정보 주체는 자신보다 낮은 등급의 문서에 쓰는 것은 금지되지만, 등급이 같거나 높은 문서에 쓰는 것은 허용된다. 비바 모델에서 정보 주체는 자신보다 높은 등급의 문서에 대해서는 쓰기 권한이 없지만, 등급이 같거나 낮은 문서에 대해서는 쓰기가 가능하다.5 또한 정보 주체는 자신보다 낮은 등급의 문서에 대해서는 읽기 권한이 없지만, 등급이 같거나 높은 문서를 읽는 것이 허용된다. 정보 주체는 자신보다 낮은 등급의 문서에 포함된 신뢰도가 낮은 정보를 참조함으로써 자신이 보유한 정보의 신뢰도를 떨어뜨릴 수 있는데, 비바 모델에서는 이를 방지할 수 있다.

[그림 1: 문항 17 <보기>의 비바 모델 접근제어행렬]

정보 객체 A·B·C를 열, 정보 주체 갑·을·병을 행으로 두고 읽기 r와 쓰기 w 권한을 셀별로 기록한 접근제어행렬
그림비바 모델 접근제어행렬