
정답이블 트윈 공격은 가짜 AP를 이용한 무선랜 공격이므로 패스워드 공격이 아닙니다.
핵심 개념
패스워드 공격 유형과 무선랜 공격의 구분
패스워드 공격은 사용자의 인증 정보를 알아내는 것을 목표로 하는 공격입니다. 대표적으로 자주 쓰이는 단어 목록을 순서대로 넣어보는 사전 대입 공격(Dictionary Attack), 가능한 모든 문자 조합을 전수 시도하는 무작위 대입 공격(Brute Force Attack), 미리 계산해 둔 해시-평문 대응표로 해시값을 역추적하는 레인보우 테이블 공격이 있습니다. 반면 이블 트윈(Evil Twin)은 정상 AP와 동일한 SSID를 가진 가짜 무선 AP를 띄워 사용자를 접속시킨 뒤 트래픽을 가로채는 무선랜 공격으로, 인증정보 자체를 크래킹하는 패스워드 공격 범주와는 구분됩니다.
선지별 해설
①사전 대입 공격은 흔히 쓰이는 단어·변형 패턴을 모은 사전 파일을 대입해 패스워드를 알아내는 전형적인 패스워드 공격입니다.
②이블 트윈은 정상 AP를 위장한 악성 AP에 사용자를 접속시켜 통신을 도청·중간자 공격하는 무선랜 공격이므로, 패스워드 크래킹 기법에 해당하지 않아 정답입니다.
③무작위 대입 공격은 가능한 문자 조합을 모두 시도하는 전수조사 방식의 패스워드 공격으로, 패스워드 길이와 문자 종류를 늘려 대응합니다.
④레인보우 테이블 공격은 사전 계산된 해시 체인 테이블로 해시값의 원본 패스워드를 찾아내는 공격이며, 솔트(salt)를 적용하면 무력화할 수 있습니다.

정답역할과 그 역할의 권한을 정의한 뒤 사용자를 역할에 할당하는 방식이 RBAC입니다.
핵심 개념
역할기반 접근제어(RBAC)의 개념과 DAC·MAC과의 차이
RBAC은 조직 내 직무(역할)를 기준으로 권한을 부여하는 접근통제 모델입니다. 먼저 역할을 정의하고 그 역할이 수행할 수 있는 권한을 묶은 다음, 사용자를 역할에 배정하는 2단계 구조를 가집니다. 이 덕분에 인사이동이 잦은 조직에서 사용자마다 권한을 일일이 손대지 않고 역할 배정만 바꾸면 되어 관리 부담이 크게 줄어듭니다. 비교되는 모델로, 소유자가 자신의 재량으로 권한을 주는 방식은 임의적 접근통제(DAC)이고, 주체의 인가등급과 객체의 보안등급을 비교해 중앙에서 강제하는 방식은 강제적 접근통제(MAC)로 군·정보기관의 기밀문서 관리에 적합합니다.
선지별 해설
①정보의 소유자가 재량으로 특정 사용자·그룹에 권한을 부여하는 것은 임의적 접근통제(DAC)에 대한 설명이므로 RBAC 설명으로 옳지 않습니다.
②RBAC은 한 사용자가 여러 역할을 가질 수 있고 한 역할에 여러 사용자가 속할 수도 있는 다대다 관계입니다. '하나의 역할만 할당'된다는 제한은 RBAC의 특징이 아닙니다.
③역할을 정의하고 역할에 권한을 부여한 뒤 사용자를 그 역할에 할당하는 것이 RBAC의 정확한 동작 방식이므로 정답입니다.
④기밀등급에 따라 중앙에서 강제로 통제하는 군·정보기관형 관리는 강제적 접근통제(MAC)의 특징입니다. RBAC은 상업적 조직의 직무 기반 권한 관리에 적합합니다.