Kong Eunho

IV. 접근 통제 및 정보보호 시스템

2026년 04월 09일 15시
카테고리 - LECTURE, 인터넷보안


인터넷보안(황승연) 6주차 강의내용

1. 접근 통제

시스템 보안 정책과 접근통제

1) 시스템 보안 정책

2) 접근통제 (Access Control)


접근통제 정책 유형

1) Negative(Deny-all) Method

2) Positive(Accept-all) Method

분류 Negative Positive
개념 명시적으로 허용된 대상만 접근 허용 명시적으로 금지된 대상만 접근 차단
기본 정책 기본적으로 모두 차단 기본적으로 모두 허용
방식 화이트리스트 기반 블랙리스트 기반
적용 방화벽, 웹 방화벽 등 사전 정의된 패턴과 일치하지 않는 모든 트래픽 차단 IDS, IPS 등 사전 정의된 패턴과 일치하지 않는 모든 트래픽 허용
보안성 상대적으로 높음 상대적으로 낮을 수 있음

접근통제 분류 및 절차

1) 절차에 따른 분류

2) 구현 방식에 따른 분류

3) 접근통제 4단계

단계 설명 접근 매체
식별 본인이 누구라는 것을 시스템에 밝히는 것 사용자명, 계정번호 등
인증 주체의 신원을 검증하기 위한 사용 증명 활동 패스워드, 토큰 등
인가 인증된 주체에게 접근을 허용하고 특정 권리를 부여하는 과정 접근제어목록, 보안등급 등
책임 추적성 주체가 자신의 행동에 책임이 있다는 것을 보증하는 것 감사, 기록, 감시 등

사용자 인증 유형


접근통제 기본원칙 및 기법

1) 접근통제 기본원칙

2) 접근통제 기법 (모델)

구분 RBAC DAC MAC
기준 역할 소유자 보안 등급
권한 결정 역할 사용자 시스템
특징 보안성 중간, 관리 편의성 높음 보안성 낮음, 관리 편의성 중간 보안성 높음, 관리 편의성 낮음

접근통제 관리 유형 및 보안 모델

1) 관리 유형

2) 보안 모델


2. 정보보호 시스템

정보보호 시스템 개념 및 유형


침입탐지시스템 (IDS)

1) 탐지 방법에 의한 분류

2) 구성 방식에 의한 분류


침입차단시스템 (IPS) 및 방화벽 (Firewall)

1) 방화벽의 주요 기능

2) 동작 방식에 따른 세대별 분류


방화벽 구축 형태


가상사설망 (VPN)

1) 터널링 프로토콜 분류

2) VPN 유형


연습문제 답안

2344311114

◀ 이전 글 LECTURE, 영상미디어처리
1장. 영상처리 개요
2026-04-03
목록으로 다음 글 ▶ LECTURE, 인터넷보안
V. 어플리케이션 보안 - 1
2026-04-30