만리장성 모델

IT 위키
(브루어-내시 모델에서 넘어옴)
Brewer-Nash Model; 브루어-내시 모델, 차이니즈 월(Chinese Wall) 모델
이해가 충돌하는 조직의 정보 사이에 벽을 세워, 한쪽 정보에 접근한 주체가 경쟁 관계에 있는 다른 쪽 정보에 접근하지 못하게 하는 접근통제 모델

1989년 브루어(David Brewer)와 내시(Michael Nash)가 제안했다. 금융·법률·컨설팅처럼 한 컨설턴트가 경쟁사 여러 곳을 담당할 수 있는 업계에서 내부자에 의한 이해 충돌을 막기 위해 고안되었다. 이름은 증권사에서 부서 간 정보 차단벽을 부르던 관행적 표현에서 왔다.

구성 개념

[편집 | 원본 편집]
  • 객체(Object) : 개별 정보 항목
  • 회사 데이터 집합(Company Dataset, CD) : 한 회사에 속한 객체들의 묶음
  • 이해 충돌 클래스(Conflict of Interest Class, CoI) : 서로 경쟁 관계인 회사 데이터 집합들의 묶음. 예를 들어 '정유사' CoI 안에 A정유·B정유가 들어간다.
단순 보안 규칙
  • 주체는 아직 어떤 CD 에도 접근하지 않았다면 자유롭게 하나를 고를 수 있다.
  • 그러나 어떤 CD 에 접근한 뒤에는, 같은 CoI 클래스 안의 다른 CD 에는 접근할 수 없다.
  • 다른 CoI 클래스의 CD 에는 접근할 수 있다. 즉 A정유를 맡은 사람이 C은행 자료를 보는 것은 허용된다.
  • -속성 규칙 (쓰기 제한)
  • 읽기 권한이 있는 모든 CD 가 자신이 쓰려는 CD 와 같거나, 공개 정보일 때만 쓸 수 있다.
  • 두 회사 자료를 모두 읽을 수 있는 주체가 한쪽에 쓰기를 하면, 간접적으로 정보가 흘러가기 때문이다.
  • 접근 이력에 따라 권한이 동적으로 바뀐다. 정적인 권한 표로 정해지는 DAC·MAC과 구분되는 가장 큰 특징이다.
  • 기밀성 모델로 분류되지만, 보안 등급이 아니라 이해 충돌을 기준으로 삼는다.
  • 상용 환경(commercial)을 대상으로 한 모델이라는 점에서 군사 환경을 전제한 벨-라파둘라 모델과 대비된다.

다른 모델과의 비교

[편집 | 원본 편집]
모델 목표 특징
벨-라파둘라 모델 기밀성 No Read Up, No Write Down. 최초의 수학적 보안 모델
비바 무결성 모델 무결성 No Read Down, No Write Up
클락-윌슨 모델 무결성 잘 구성된 트랜잭션, 직무 분리
만리장성 모델 이해 충돌 방지 접근 이력에 따라 권한이 변한다

같이 보기

[편집 | 원본 편집]