[ 네트워크 보안 ]접근통제 3단계: 식별, 인증, 인가 접근통제 기법1. 강제적 접근제어(MAC): 주체 권한에 근거2. 임의적 접근제어(DAC): 개인/그룹에 근거 접근권한을 다른 사용자에게 부여3. 역할기반 접근제어(RBAC): MAC + DAC 접근통제 유형: 중앙집중형, 분산형, 혼합형 정보보호시스템 설계 방향1. Negative: 특정 트래픽을 제외한 모든 트래픽 거부 ex) 방화벽2. Positive: 특정 트래픽을 제외한 모든 트래픽 허가 ex) IDS/IPS 침입차단시스템(방화벽)1. 네트워크를 경유하는 패킷을 규칙에 따라 차단하는 H/W 또는 S/W를 총칭2. 외부 공격으로부터 내부 네트워크를 보호하기 위해 사용3. 접근제어목록(..