본문 바로가기

Lobo's study room/정보처리기사

[보안]MAC(Mandatory Access Control)과 NAC(Network Access Control)

MAC(Mandatory Access Control)
주체와 객체에 부과된 보안 등급(Level) 기반으로 접근 통제 정책.
  • 객체의 정보 비밀성에 근거하여 보안 레벨 부여한다.
NAC(Network Access Control)
특정 권한을 부여 받은 허가 받은 사용자가 네트워크 접속을 허용하는 통제시스템.
  • NAC Agent가 사용자 디바이스에서 설치되어 중앙 NAC 서버와 통신을 통해 접속을 제어한다.