Posted
Filed under 일상

이번에 부모님 휴대폰이 고장이 나서.. 삼성 동광주 서비스센터 방문...

사용자 삽입 이미지


수리비가 꽤 나온다고 하여... 그냥 휴대폰도 사용하신지 오래되어..
핸드폰을 변경해 드리기로 마음먹음...

기존 사용하던 플립에서 갤럭시 S24로 기기 변경...

사용자 삽입 이미지



아주 친절하고 자세하게 직원의 안내를 듣고 기기변경 완료!!

사용자 삽입 이미지

*휴대전화 기변시 친절하고 자세하기 알려주셔서 감사합니다., 잘 바꾸고 갔습니다.(적극 추천!! 굳굳..)

다음 S25 신상이 나오면 재방문 해야 겠습니다.

사용자 삽입 이미지

2025/01/08 15:26 2025/01/08 15:26
Posted
Filed under 공부한 것들/보안기사
○ 접근통제의 구성 용어
- 주체 (Subject)객체나 객체 내의 데이터에 대한 접근을 요청하는 능동적인 개체를 말함주체는 행위자라고 부름
- 객체 (Object)접근대상이 수동적인 개체 혹은 행위가 일어날 아이템을 말함객체는 제공자라고 부름
- 접근 (Access)읽고, 만들고, 삭제하거나 수정하는 등의 행위를 하는 주체의 활동을 말함


○ 접근통제 3단계
- 식별본인이 누구라는 것을 시스템에 밝히는 것인증 서비스에 스스로를 확인시키기 위하여 정보를 공급하는 주체의 활동식별자는 각 개인의 신원을 나타내기 때문에 사용자의 책임추적성 분석에 중요 한 자료가 됨.접근매체 : 사용자명, 계정번호, 메모리카드
- 인증주체의 신원을 검증하기 위한 사용 증명(verify, prove) 활동시스템이 본인임을 주장하는 사용자가 그 본인이 맞는다고 인정해 주는 것접근매체 : 패스워드, PIN, 토큰, 스마트카드
- 인가인증된 주체에게 접근을 허용하고 특정 업무를 수행할 권리를 부여하는 과정,알 필요성(Need-to-know) : 주체에 있어서 어떤 정보가 유용해야 할지의 여부와 관계가 있는 공인된 형식상의 접근수준접근매체 : 접근제어목록(ACL), 보안 등급


○ 접근통제 기본 원칙
- 직무분리 (Separation of Duty)업무의 발생부터 승인, 수정, 확인, 완료 등이 처음부터 끝까지 한 사람에 의해 처리될 수 없게 하는 보안 정책단계별로 직무를 분리(예) 보안/감사, 개발/운영, 암호키 관리/암호키 변경
- 최소 권한 (Least Privilege Policy)허가받은 일을 수행하기 위한 초소한의 권한만을 부여하여, 권한남용으로 인한 피해를 최소화Need-to-Know(알 필요성)와 같은 의미이며, 최대권한(Maximum Privilege Policy)과는 반대의 의미를 가짐(예) 정보등급 분류, 접근통제 리스트
2022/12/16 13:41 2022/12/16 13:41