PE Notes · 보안
접근통제 모델
DAC·MAC·RBAC·ABAC의 권한 부여 주체를 가르고, BLP·Biba·Clark-Wilson이 지키는 기밀·무결성 축과 제로트러스트에서의 ABAC를 정리합니다.
인증이 “누구인가”라면, 접근통제는 무엇을 해도 되는가입니다. 주체가 객체에 읽기·쓰기·실행을 요청할 때, 누가 그 규칙을 쓰느냐가 모델을 가릅니다.
네 모델
는 소유자가 ACL로 권한을 줍니다. 편하지만 트로이목마가 소유자 권한으로 복사합니다. 은 관리자가 붙인 레이블을 개인이 못 바꿉니다. 는 역할에 권한을 묶고 사람을 역할에 넣습니다. 는 주체·객체·시간·위치 속성과 정책을 런타임에 조합합니다.
| 비교축 | DAC | MAC | RBAC | ABAC |
|---|---|---|---|---|
| 규칙 작성 | 소유자 | 시스템 관리자 | 역할 관리자 | 정책 엔진 |
| 세밀도 | 객체 단위 | 등급 단위 | 역할 단위 | 속성 조합 |
| 약점 | 트로이목마 | 경직 | 역할 폭증 | 정책 복잡도 |
| 쓰임 | OS 파일 | 군사 기밀 | 기업 앱 | 제로트러스트 |
은 RBAC·ABAC에서 실현하기 쉽습니다. 역할 계층은 상위가 하위를 포함합니다.
형식 모델
는 기밀성입니다. 아래로 읽지 않고(no read up), 위로 쓰지 않습니다(no write down). 는 무결성입니다. 방향이 반대입니다. Clark-Wilson은 잘 정의된 트랜잭션과 직무 분리로 상업 무결성을 지킵니다.
| 비교축 | BLP | Biba | Clark-Wilson |
|---|---|---|---|
| 지키는 것 | 기밀성 | 무결성 | 무결성·직무 분리 |
| 규칙 | 상향 읽기 금지, 하향 쓰기 금지 | 하향 읽기 금지, 상향 쓰기 금지 | CDI를 TP만 변경 |
| 환경 | 군사 | 고신뢰 생산 | 상업 응용 |
융합과 제로트러스트
실무는 한 모델만 쓰지 않습니다. OS는 DAC, 기밀 문서는 MAC, 앱은 RBAC, API 게이트는 ABAC입니다. 제로트러스트의 PEP·PDP는 ABAC 정책과 맞습니다.