Learning
토픽 95 / 97·비교표

보안과 보호

DAC vs MAC vs RBAC

항목DACMACRBAC
정의소유자가 권한 설정시스템 정책으로 강제역할 기반 권한
유연성높음낮음 (엄격)중간
보안 수준낮음높음중간~높음
사례Unix rwxSELinux기업 시스템
관리분산 (각 소유자)중앙 (관리자)역할 단위

SELinux vs AppArmor

항목SELinuxAppArmor
접근 제어레이블 기반 (Type Enforcement)경로 (Path) 기반
세밀도매우 세밀중간
설정 복잡도높음낮음 (간편)
기본 배포판RHEL, CentOSUbuntu, SUSE
모드Enforcing/Permissive/DisabledEnforce/Complain

범용 OS vs 보안 OS

항목범용 OS보안 OS
접근통제DAC 중심MAC+DAC+RBAC
보안 커널없음참조 모니터, TCB
감사기본 로깅정밀 감사/포렌식
인증일반CC EAL4+ 이상
적용일반 업무군사, 금융, 의료, 공공

ASLR vs DEP/NX vs Stack Canary

항목ASLRDEP/NXStack Canary
방어주소 배치 랜덤화데이터 영역 실행 방지스택 오버플로우 탐지
목표주소 예측 방지코드 인젝션 차단리턴 주소 변조 탐지
우회정보 누출, 브루트 포스ROP카나리 값 누출
조합 효과ASLR + DEP → 효과 극대화--