
접근통제정책은 크게 네 가지가 있음
DAC (Discretionary Access Control): 임의적 접근통제
chmod 777 (읽기/쓰기/실행 권한 부여)MAC (Mandatory Access Control): 강제적 접근통제
Top Secret, Secret, ConfidentialRBAC (Role-Based Access Control): 역할 기반 접근통제
ABAC (Attribute-Based Access Control): 속성 기반 접근통제
접근제어의 3단계: 접근제어는 다음 3단계를 거쳐 이루어짐
2단계 인증 (2FA)
| 구분 | DLP (정보유출방지) | DRM (문서 보안) |
|---|---|---|
| 목적 | 내부 데이터 유출 방지 | 데이터 사용 권한 통제 |
| 방식 | 외부로 유출될 수 있는 모든 경로 차단 | 파일 암호화 |
| 강점 | 유출 예방 및 유출 내역 파악 | 유출 시 파일 암호화로 열람 불가 |
| 추천 상황 | 데이터 유출 방지 및 법적 규제 준수가 필요한 경우 | 외부와 콘텐츠 공유 시 권한 통제가 필요한 경우 |
Content-Security-Policy HTTP 헤더를 통해 설정하거나, <meta> 태그를 사용함Content-Security-Policy: script-src 'self' example.com 정책을 설정하면, example.com에서 로드된 스크립트만 실행이 허용됨 <base src=""> 태그로 기준 경로를 변경하여 허용된 경로 외의 스크립트를 실행하는 방식Disallow: 크롤링하지 말아야 할 영역Allow: 크롤링을 허용하는 영역