
정답Spiral 모델은 접근제어 모델이 아니라 소프트웨어 개발 프로세스 모델입니다.
핵심 개념
접근제어 보안 모델
접근제어 보안 모델은 주체(사용자)가 객체(자원)에 접근할 때 지켜야 할 규칙을 형식화한 모델입니다. Bell-LaPadula 모델은 군사용으로 기밀성을 보장하며 'No Read Up, No Write Down' 규칙을 따르고, Biba 모델은 무결성을 보장하며 'No Read Down, No Write Up' 규칙을 따릅니다. Clark-Wilson 모델은 상업적 환경에서의 무결성과 잘 정의된 트랜잭션을 다룹니다. 이와 달리 Spiral 모델은 접근제어와 무관한 소프트웨어 개발 생명주기(위험 분석 중심) 모델입니다.
선지별 해설
①Bell-LaPadula 모델은 기밀성을 목표로 하는 대표적인 접근제어 보안 모델이므로 접근제어 모델에 해당합니다.
②Biba 모델은 무결성을 목표로 하는 접근제어 보안 모델로, 접근제어 모델에 해당합니다.
③Clark-Wilson 모델은 상업적 무결성을 위한 접근제어 보안 모델이므로 접근제어 모델에 해당합니다.
④Spiral 모델은 위험 분석을 반복하는 소프트웨어 개발 방법론으로, 접근제어 보안 모델이 아니므로 옳지 않은 항목이며 정답입니다.

정답부인방지는 송신자·수신자가 메시지를 주고받은 사실을 부인하지 못하도록 하는 것입니다.
핵심 개념
정보보안의 기본 개념
정보보호의 3대 목표는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)입니다. 보안공격은 소극적(수동적) 공격과 적극적(능동적) 공격으로 나뉘는데, 소극적 공격은 도청·트래픽 분석처럼 데이터를 변경하지 않아 탐지가 어렵고 예방에 중점을 둡니다. 대칭키(비밀키) 암호는 암호화·복호화 키가 같고, 공개키(비대칭키) 암호는 두 키가 다릅니다. 부인방지는 송·수신 사실 자체를 부인하지 못하게 하는 보안 서비스입니다.
선지별 해설
①소극적 공격은 데이터를 변경하지 않는 도청·감청 위주라 오히려 탐지가 어렵고, 적극적 공격보다 탐지하기 쉽다는 설명은 반대입니다.
②암호화 키와 복호화 키가 동일한 것은 대칭키(비밀키) 암호 시스템이며, 공개키 암호 시스템은 두 키가 서로 다릅니다.
③정보보호의 3대 목표는 기밀성·무결성·가용성이며, 접근제어는 목표가 아니라 목표를 달성하기 위한 통제 수단입니다.
④부인방지(Non-repudiation)는 송신자나 수신자가 메시지를 주고받은 사실을 나중에 부인하지 못하도록 하는 보안 서비스이므로 옳은 설명이며 정답입니다.