다음은 접근통제가 이루어지는 과정을 설명한 것이다. 빈칸 ㉠에 공통적으로 들어갈 용어는?
- 주체가 특정 객체에 접근을 요청하면 ( ㉠ )은(는) 이를 가로챈다.
- ( ㉠ )은(는) 자신이 가지고 있는 기본규칙에 따라 접근권한(조직이 정의한 정책에 따라 설정됨)을 결정한다.
- ( ㉠ )은(는) 정의된 접근규칙에 따라 접근을 허가 혹은 거부한다.
- ( ㉠ )에서 처리되는 모든 접근 요청은 이후의 추적 및 분석을 위해 기록된다.
-
-
-
-
해설
보안 커널
∘ Reference Monitor 개념을 구현한 TCB의 H/W, F/W, S/W 요소이며, 모든 접근을 중재해야 하며 수정으로부터 보호되고 정확성이 검증되어야 한다.
∘ 시스템 자원에 대한 접근을 통제하기 위한 기본적 보안 절차를 구현한 컴퓨터 시스템(H/W 및 S/W)의 중심부이다.
<오답피하기④ 주체가 객체를 참조할 때 직접참조를 수행하지 않고 보안 커널을 통해 참조한다. 보안 커널은 주체의 권한을 확인하고 접근한 객체에 대한 정보를 로그에 기록한다.