WIPIVERSE

임의 접근 제어

임의 접근 제어(任意 接近 制御, Discretionary Access Control, DAC)는 컴퓨터 보안 분야에서 사용되는 접근 제어 방식의 한 유형이다. 재량적 접근 제어라고도 불리며, 미국 국방부가 제정한 컴퓨터 보안 평가 지침서(TCSEC, Trusted Computer System Evaluation Criteria)에 의해 정의된 개념이다.

임의 접근 제어는 주체(subject)의 신원 및 주체가 속한 그룹에 기반하여 객체(object)에 대한 접근을 제한하는 수단이다. 이 방식의 핵심적인 특징은 특정 접근 권한을 가진 주체가 해당 권한을 다른 주체에게 전달할 수 있다는 점에서 "임의적(discretionary)"이라는 점이다. 다만 이러한 권한 전달은 강제적 접근 제어(MAC, Mandatory Access Control)에 의해 제한되지 않는 범위 내에서 이루어진다.

임의 접근 제어는 일반적으로 강제적 접근 제어(MAC)와 대조적으로 논의된다. 시스템 전체에 강제적 접근 제어가 적용되지 않을 때, 해당 시스템은 "임의적" 또는 "순수 임의적" 접근 제어를 가진다고 표현하기도 한다. 한편, 하나의 시스템이 MAC과 DAC를 동시에 구현할 수도 있는데, 이 경우 DAC는 주체들이 서로 전달할 수 있는 접근 제어 범주를 의미하고, MAC은 그 첫 번째 범주에 제약을 가하는 두 번째 접근 제어 범주를 의미한다.

실제 구현 방식은 TCSEC 표준의 정의만큼 명확하게 고정되어 있지 않다. TCSEC 정의는 특정 구현 방식을 강제하지 않기 때문이다. 대표적인 구현 방식으로는 다음 두 가지가 있다.

첫째, 소유자(owner) 개념을 사용하는 방식이다. 이는 널리 퍼진 예시로, 모든 객체가 해당 객체에 대한 접근 권한을 제어하는 소유자를 가진다고 가정한다. 대표적인 사례로 유닉스(Unix) 파일 모드가 있으며, 이는 사용자, 그룹, 기타 각각에 대해 읽기, 쓰기, 실행 권한을 비트 단위로 표현한다. 다만 TCSEC 정의 자체는 소유자 개념을 명시하지 않으므로, 기술적으로 접근 제어 시스템이 DAC의 TCSEC 정의를 충족하기 위해 소유권 개념을 가질 필요는 없다.

둘째, 역량(capability)을 사용하는 방식이다. 역량 기반 시스템은 주체들이 다른 주체에게 자신의 접근 권한을 전달할 수 있도록 허용한다는 점에서 임의 제어를 제공하는 것으로 설명되기도 한다. 다만 일반적으로 역량 시스템은 권한이 "다른 어떤 주체에게든" 무제한으로 전달되는 것을 허용하지 않으며, 권한을 전달하고자 하는 주체는 먼저 수신 주체에 대한 접근 권한을 보유해야 한다. 또한 주체는 일반적으로 최소 권한의 원칙과 일치하도록 엄격하게 제한된 주체 집합에만 접근할 수 있다.

임의 접근 제어는 강제적 접근 제어(MAC), 역할 기반 접근 제어(RBAC), 속성 기반 접근 제어(ABAC) 등과 함께 컴퓨터 보안에서 논의되는 주요 접근 제어 모델 중 하나로, 운영체제 및 정보 시스템의 자원 보호 메커니즘을 이해하는 데 중요한 개념이다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기