|
|
 |
HOME > ¼ºñ½º > Áö½Ä¼ºñ½º > º¸¾È¿ë¾î |
|
 |
| |
|
| |
°¡¿ë¼º(Availability)
Á¤´çÇÑ »ç¿ëÀÚ°¡ Á¤º¸½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ¶Ç´Â ÀÚ¿øÀ» ÇÊ¿ä·Î ÇÒ ¶§ ºÎ´çÇÑ Áöü¾øÀÌ ¿øÇÏ´Â °´Ã¼ ¶Ç´Â ÀÚ¿øÀ» Á¢±Ù ¹×
»ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºÁú
°¨»ç(Audit)
Á¤º¸½Ã½ºÅÛÀÌ ¼ö¸³µÈ »ç¿ëÁ¤Ã¥ ¹× º¸¾ÈÁ¤Ã¥¿¡ ÁØÇÏ¿© ¾ÈÀüÇÏ°Ô ¿î¿ëµÇ°í ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿© Á¤º¸½Ã½ºÅÛ ³»¿¡ ±â·Ï¡¤ÀúÀåµÇ¾î
ÀÖ´Â °¢Á¾ »ç¿ëÀÚ ÇàÀ§¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀ» Á¶»ç¡¤ºÐ¼®ÇÏ´Â ¹æ¹ý
°¨»ç±â·Ï(Logging)
Á¤º¸½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÇàÀ§¿¡ ´ëÇÑ Áõ°Å°¡ µÇ´Â µ¥ÀÌÅ͸¦ ½Ã°£ ¼øÀ¸·Î ±â·Ï¡¤ÀúÀåÇÏ´Â ¹æ¹ý
°¨»çÃßÀû(Audit trail)
Á¤º¸½Ã½ºÅÛ ³»¿¡ ÀúÀåµÈ °¨»ç±â·Ï µ¥ÀÌÅ͸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚÀÇ ºñÀΰ¡µÈ ÇàÀ§, »ç¿ëÀÚ ÇàÀ§ÀÇ Ã³¸®°úÁ¤, Á¤º¸½Ã½ºÅÛ
Ȱ¿ëÇöȲ µî¿¡ ´ëÇÑ Á¤º¸¸¦ Á¶»çÇÏ´Â ¹æ¹ý
°Á¦Àû Á¢±ÙÅëÁ¦(MAC, Mandatory Access Control)
Á¤º¸½Ã½ºÅÛ ³»¿¡¼ ¾î¶² ÁÖü°¡ ¾î¶² °´Ã¼¿¡ Á¢±ÙÇÏ·Á ÇÒ ¶§ ¾çÀÚÀÇ º¸¾È·¹À̺í Á¤º¸¿¡ ±âÃÊÇÏ¿© ³ôÀº º¸¾ÈÀ» ¿äÇÏ´Â
Á¤º¸°¡ ³·Àº º¸¾È¼öÁØÀÇ ÁÖü¿¡°Ô ³ëÃâµÇÁö ¾Êµµ·Ï Á¢±ÙÀ» Á¦ÇÑÇÏ´Â Á¢±ÙÅëÁ¦ ¹æ¹ý
°³¹ßÀÚ º¸¾È(Developer Security)
½Ã½ºÅÛÀ» °³¹ßÇÏ´Â °³Àο¡ ´ëÇÑ º¸¾È
°³¹ßȯ°æ º¸¾È(Development environment security)
Á¤º¸½Ã½ºÅÛÀ» °³¹ßÇÔ¿¡ ÀÖ¾î¼ °³¹ß°úÁ¤ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ°í °³¹ß°ü·Ã Á¤º¸ÀÇ ºñ¹ÐÀ» º¸ÀåÇϱâ À§ÇÏ¿© °³¹ßÀÚ°¡ À¯ÁöÇÏ¿©¾ß
ÇÏ´Â ¹°¸®Àû, ÀýÂ÷Àû ¹× ÀÎÀû º¸¾È ´ëÃ¥
°³¹æ º¸¾È ȯ°æ(Open security environment)
´ÙÀ½°ú °°Àº ȯ°æ Áß ÃÖ¼Ò Çϳª¸¦ Æ÷ÇÔÇÏ´Â °æ¿ì
1) ¾îÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ°¡ ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À» ħÅõ½ÃŰÁö ¾Ê´Â´Ù°í »ý°¢µÇ´Â ÃæºÐÇÑ ½Å¿ø ºñ¹Ð µî±Þ°ú Çã°¡±ÇÀ» °®Áö
¸øÇÏ´Â °æ¿ì
2) Çü»ó°ü¸®´Â ½Ã½ºÅÛÀÇ ¼öÇà Áß¿¡ ¾îÇø®ÄÉÀ̼ÇÀ̳ª Àåºñ°¡ ¾ÇÀÇÀû ÇÁ·Î±×·¥À¸·ÎºÎÅÍ º¸È£µÈ´Ù´Â ÃæºÐÇÑ º¸Áõ¼ºÀ» Á¦°øÇÏÁö
¸øÇÏ´Â °æ¿ì
°³Àνĺ° ¹øÈ£(PIN, Personal Identification Number)
1) ½ÅºÐÀ» È®ÀÎÇϱâ À§ÇÏ¿© °¢ °³Àο¡°Ô À¯ÀÏÇÏ°Ô ºÎ¿©µÇ´Â ¹øÈ£·Î ¼ýÀÚ ¹× ¹®ÀÚÀÇ Á¶ÇÕÀ¸·Î ÀÌ·ç¾îÁü
2) Á¤º¸½Ã½ºÅÛÀ» »ç¿ëÇϱâ Àü ¶Ç´Â Á¤º¸¸¦ Àü´ÞÇÒ ¶§, »ç¿ëÀÚ¸¦ È®ÀÎÇϱâ À§ÇØ ºÎ¿©µÈ º¸¾È ¹øÈ£
°³Ã¼ ÀÎÁõ(Entity authentication)
¾î¶² °³Ã¼°¡ °³Ã¼¶ó°í ÁÖÀåÇÏ´Â ÇÕÀÛ
°æ·Î Á¦¾î(Routing control)
Ưº°ÇÑ ³×Æ®¿öÅ©³ª, ¸µÅ©, ¸±·¹ÀÌ µîÀ» ¼±ÅÃÇϰųª °ÅºÎÇϱâ À§ÇÏ¿© °æ·Î¸¦ ó¸®ÇÏ´Â µ¿¾È ÇØ´ç ±ÔÄ¢À» Àû¿ëÇÏ´Â °Í
°ø°³Å°(Public key)
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼ »ç¿ëµÇ´Â ÇÑ ½ÇüÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼ °ø°³µÇ´Â ۸¦ ¸»Çϸç À̸¦ ÀÌ¿ëÇÑ ¼¸í½Ã½ºÅÛ¿¡¼ ¼¸íÀÇ
ÁøÀ§¸¦ ÆÇ´ÜÇÏ´Â µ¥ »ç¿ëµÇ´Â Ű. °ËÁõ۶ó°íµµ ÇÔ
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ(Public key cryptographic system)
µÎ °³ÀÇ ¼öÇÐÀû °ü·Ã¼ºÀ» °®´Â ۸¦ »ç¿ëÇÑ ¾ÏÈ£È ¹æ¹ýÀ¸·Î °ø°³Å°´Â µ¿ÀÏ ±×·ì »ç¶÷µé¿¡°Ô´Â ¾Ë·ÁÁ® ÀÖ°í ºñ¹ÐŰ´Â
¼ÒÀ¯ÀÚ¸¸ÀÌ ¾Ë°í ÀÖÀ½
°ø°³Å° ÀÎÁõ¼(Public key certificate)
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼ ¾î¶² °ø°³Å°°¡ ½ÇÁ¦·Î ´©±¸ÀÇ °ÍÀÎÁö¸¦ È®ÀÎÇϱâ À§ÇÏ¿© ÇÑ ½Çü¿Í ±× ½ÇüÀÇ °ø°³Å°¸¦ ÀÎÁõ±â°üÀÇ
ºñ¹ÐŰ·Î ¼¸íÇÑ µ¥ÀÌÅ͸¦ ¸»ÇÔ. ÀÎÁõ±â°üÀÇ °ø°³Å°·Î °ø°³Å° ÀÎÁõ¼¸¦ °ËÁõÇÔÀ¸·Î½á ½Çü¿Í °ø°³Å° °£ÀÇ ¿¬°ü¿¡ ´ëÇÑ ÀÎÁõ±â°üÀÇ
º¸ÁõÀ» È®ÀÎÇÒ ¼ö ÀÖÀ½
°ø°³Å° ÇÔ¼ö(Public key function)
¼¸íÀÚÀÇ Á¤Ã¼¼ºÀ» ¼¸íÀÚÀÇ °ø°³ Áõ¸íŰ·Î º¯È¯½ÃÄÑ ÁÖ´Â °ø°³ ÇÔ¼ö
°ø°Ý(Attack)
Á¤º¸½Ã½ºÅÛ°ú ±× ¾ÈÀÇ Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î Á¢±ÙÇϰųª ±× ±â´ÉÀ» ¸¶ºñ½Ã۱â À§ÇÏ¿© Á¤º¸½Ã½ºÅÛÀÇ º¸¾È ±â´ÉÀ» ¿ìȸÇϰųª
ÆÄ±« ¶Ç´Â ¹«·ÂȽÃ۰íÀÚ ÇÏ´Â °¢Á¾ÀÇ ÇàÀ§
°øÁõ(Notarization)
³»¿ë, ½ÃÀÛ ½Ã°£, Àü¼Û µî°ú °°Àº Ư¼ºÀÇ Á¤È®¼º¿¡ ´ëÇÑ Â÷ÈÄ º¸ÁõÀ» À§ÇÏ¿© ¹ÏÀ» ¼ö ÀÖ´Â Á¦ 3ÀÚ¿Í µî·ÏÀ» ÇÏ´Â
°Í
°ü¸®ÀÚ(Administrator)
¿î¿µ»óÀÇ ¼º´ÉÀ» À¯Áö º¸¼öÇÒ Ã¥ÀÓÀÌ ÀÖ´Â »ç¶÷À¸·Î Æò°¡ ¸ñÇ¥¿¡ ´ëÇØ Áß¿ä ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Â »ç¶÷
°ü¸®Àû º¸¾È(Administrative security)
Á¤º¸½Ã½ºÅÛ°ú µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÏ¿© ¼ö¸³ÇÏ´Â °¢Á¾ÀÇ °ü¸® ÀýÂ÷³ª ±ÔÁ¤À¸·Î ÀýÂ÷Àû º¸¾È(procedural security)À̶ó°íµµ
ÇÔ
񀀥(Privilege)
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼¼¿¡ ºÎ¿©µÈ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛÀÇ Á¢±ÙÅëÁ¦º¸´Ù ¿ì¼±ÇÔ |
 |
| |
³»ºÎ º¸¾È ÅëÁ¦(Internal
Security Controls) Á¤º¸½Ã½ºÅÛÀ» º¸È£ÇÏ·Á°í Á¦°øÇÑ Çϵå¿þ¾î, Æß¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¾î ¾È¿¡¼ ±¸ÇöµÈ
¸ÞÄ«´ÏÁò
³»¿ëÀº´Ð ¼¸í(Blind Signature)
±âº»ÀûÀ¸·Î ÀÓÀÇÀÇ ÀüÀÚ¼¸íÀ» ¸¸µé ¼ö ÀÖ´Â ¼¸íÀÚ¿Í ¼¸í ¹ÞÀ» ¸Þ½ÃÁö¸¦ Á¦°øÇÏ´Â Á¦°øÀÚ·Î ±¸¼ºµÇ¾î ÀÖ´Â ¼¸í¹æ½ÄÀ¸·Î,
Á¦°øÀÚÀÇ ½Å¿ø°ú (¸Þ½ÃÁö, ¼¸í) ½ÖÀ» ¿¬°á½Ãų ¼ö ¾ø´Â Ư¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Â ¼¸í
³×Æ®¿öÅ©(Network)
1) ´Ù¼öÀÇ ½Ã½ºÅÛµé°ú ÀåÄ¡µéÀÌ ¼·Î Åë½ÅÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â µ¥ÀÌÅÍ Åë½Å ½Ã½ºÅÛ
2) µ¥ÀÌÅÍÅë½Å ½Ã½ºÅÛ¿¡¼ ´Ü¸»±â¿Í Á¢¼ÓÇϱâ À§ÇØ »ç¿ëµÇ´Â ±â±â ¹× ¼±·Î µîÀ¸·Î ±¸¼ºµÇ´Â Àü¼Û ¸ÅüµéÀÇ ¿¬°á¸Á
³×Æ®¿öÅ© °èÃþ(Network-Level) ħÀÔÂ÷´Ü½Ã½ºÅÛ
Åë½ÅÀÌ ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ÆÐŶ ·¹º§¿¡¼ °Ë»çÇÏ¿© Á¢±ÙÀÇ Çã°¡ ¹× Á¦¾î¸¦ Çϴ ħÀÔÂ÷´Ü½Ã½ºÅÛ
³×Æ®¿öÅ© º¸¾È(Network security)
Àΰ¡µÇÁö ¾ÊÀº ³ëÃâ, º¯°æ, ÆÄ±«·ÎºÎÅÍ ³×Æ®¿öÅ©, ³×Æ®¿öÅ© ¼ºñ½º ¹× ³×Æ®¿öÅ© »óÀÇ Á¤º¸¸¦ º¸È£ÇÏ´Â °Í. ³×Æ®¿öÅ©ÀÇ
Áß¿äÇÑ ±â´ÉÀÌ Á¤È®È÷ ¼öÇàµÇ´ÂÁö, ÇØ·Î¿î È¿°ú°¡ Á¸ÀçÇÏ´ÂÁö, Á¤º¸°¡ Á¤È®ÇÑ Áö¸¦ º¸ÁõÇϱâ À§ÇÑ ¹æ¹ý
³í¸® ÆøÅº(Logic Bomb)
ƯÁ¤Á¶°ÇÀÌ ¸¸Á·µÇ¸é ƯÁ¤ÇüÅÂÀÇ '°ø°Ý'À» ÇÏ´Â ÄÚµåÀÌ´Ù. ¿¹¸¦ µé¾î, 12¿ù 5ÀÏ¿¡ ¸ðµç ÆÄÀÏÀ» Áö¿ö¹ö¸®´Â ³í¸®ÆøÅºÀÌ
ÀÖÀ» ¼ö ÀÖ´Ù. ¹ÙÀÌ·¯½º¿Í ´Þ¸® ³í¸®ÆøÅºÀº ÀÚ½ÅÀ» º¹Á¦ÇÒ ¼ö ¾øÀ½
´Éµ¿Àû À§Çù(Active threat)
´Éµ¿Àû À§ÇùÀ̶ó´Â °ÍÀº ´Ü¼øÈ÷ Á¤º¸¸¦ °¡·Îä´Â °Í À̿ܿ¡ ±× Á¤º¸¸¦ ÈѼÕ, º¯Á¶ÇÏ´Â ÇàÀ§ |
| |
´Ü´ë´Ü ¾ÏÈ£È(End-to-end
encryption) ¾ÏÈ£È ¹æ¹ý ÁßÀÇ Çϳª·Î ¸Þ½ÃÁö¸¦ ¾ÏÈ£ÈÇØ¼ Àü¼ÛÇϰí ÃÖÃÊ µµÂøÇÏ´Â ³ëµå¿¡¼ º¹È£ÈÇÑ ´ÙÀ½
´Ù½Ã ¾ÏÈ£ÈÇØ¼ Àü¼ÛÇÏ´Â ¹æ½Ä. Áï ¸ðµç Áß°£ ³ëµå¸¦ Åë°úÇÒ ¶§´Â º¹È£È ¾ÏÈ£È °úÁ¤À» °ÅÄ£´Ù. À̸¦ ¿Â¶óÀÎ ¾Ïȣȶó°íµµ
ÇÔ
´ëµî °³Ã¼ ÀÎÁõ(Peer-entity authentication)
Åë½Å ´ç»çÀÚ°£ÀÇ ½ÅºÐÈ®Àΰú ÀÚ°ÝÀ¯¹«ÀÇ Á¡°ËÀ» ÀǹÌÇÔ, ±×¸®°í Åë½Å ´ç»çÀÚ°£ÀÇ ½Å·Ú¼º ÀÖ´Â ¿¬°áÀÇ È®¸³ ¶Ç´Â µ¥ÀÌÅÍ
Àü¼ÛÀÇ °úÁ¤¿¡ Àû¿ëµÇ´Â ¼ºñ½º¸¦ ÀǹÌÇÔ
´ëÃ¥(Countermeasure)
Á¤º¸½Ã½ºÅÛÀÇ Ãë¾à¼ºÀ» °¨¼Ò½ÃŰ´Â Á¶Ä¡, ÀåÄ¡, °úÁ¤, ±â¼ú ¶Ç´Â ´Ù¸¥ ¼ö´Ü
´ëĪÇü ¾ÏÈ£ ¾Ë°í¸®Áò(Symmetric encipherment algorithm)
¾ÏÈ£È¿Í º¹È£È¿¡ µ¿ÀÏÇÑ Å°¸¦ »ç¿ëÇÏ´Â ¾ÏÈ£ ¾Ë°í¸®Áò. ºñ¹Ð۸¦ ¸ð¸£¸é ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ º¹È£ÈÇÏ´Â °ÍÀº °è»êÀûÀ¸·Î
ºÒ°¡´ÉÇÏ¿©¾ß ÇÔ
µ¡ºÙÀ̱â(Padding)
µ¥ÀÌÅÍ ¹®ÀÚ¿¿¡ ºÎ°¡ÀûÀÎ ºñÆ®µéÀ» µ¡ºÙÀÌ´Â °Í
µ¥ÀÌÅÍ ¹«°á¼º(Data integrity)
µ¥ÀÌÅ͸¦ Àΰ¡µÇÁö ¾ÊÀº ¹æ¹ýÀ¸·Î º¯°æÇÒ ¼ö ¾øµµ·Ï º¸È£ÇÏ´Â ¼ºÁú
µ¥ÀÌÅͺ£À̽º º¸¾È(Database security)
µ¥ÀÌÅͺ£À̽º ¹× µ¥ÀÌÅͺ£À̽º ³»¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ºñÀΰ¡µÈ º¯°æ, ÆÄ±«, ³ëÃâ ¹× ºñÀϰü¼ºÀ» ¹ß»ý½ÃŰ´Â »ç°ÇÀ¸·ÎºÎÅÍ
º¸È£ÇÏ´Â ¹æ¹ý
µ¥ÀÌÅÍ º¸¾È(Data security)
Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾îÀÇ À߸øÀ¸·Î ÀÎÇÑ ÀÚ·áÀÇ ¼Õ½ÇÀ» ¹æÁöÇϰí, ³ª¾Æ°¡ õÀçÁöº¯À̳ª µµ³ ¶Ç´Â °íÀÇÀûÀÎ ÀÚ·áÀÇ À¯Ãâ·ÎºÎÅÍ
ÀڷḦ º¸È£ÇÏ´Â °Í
µ¥ÀÌÅÍÁÖµµ °ø°Ý(Data driven attack)
ºÒ¹ýÇÁ·Î±×·¥À» À̽ÄÇÏ´Â °æ¿ì·Î¼ ¸¸¾à Æ÷½ºÆ®½ºÅ©¸³Æ® ÆÄÀÏÀ» ÀüÀÚ¿ìÆíÀ¸·Î º¸³Â´Ù¸é ¼ö½ÅÀÚ°¡ ¸¸¾à À̸¦ ÀνĽà ºÒ¹ý¸í·É
µéÀÌ ½ÇÇàµÉ ¼ö ÀÖ°í, ħÀÔÂ÷´Ü(Firewall)½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ¼ºñ½ºÀÇ Á¦ÇÑ µîÀÌ ¿ä±¸
µµÃ»(Eavesdropping)
Á¤º¸ÀÇ ºÒ¹ýÀûÀÎ °¡·Îä±â·Î Á¤º¸ÀÇ º¯°æÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â Á¤º¸ÀÇ ¼ö½Å¸¸À» ÀǹÌ
µÇÇ®ÀÌ °ø°Ý(Replay attack)
ÀÌÀü¿¡ Àü¼ÛµÈ ¸Þ½ÃÁö¸¦ ´Ù½Ã »ç¿ëÇÏ´Â À§Àå
µÞ¹®(Back door)
1) ½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ º¸È£ ¼ö´ÜÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¼û°ÜÁø ¸ÞÄ¿´ÏÁòÀ¸·Î ½Ã½ºÅÛ °³¹ßÀÚµéÀÌ ¸¸µé¾î ³õ´Â °æ¿ì°¡ ¸¹À½
2) Á¢±Ù ÀÎÁõÀÇ Á¤»óÀûÀÎ ¹æ¹ýÀÌ ¾Æ´Ñ Á¢±ÙÀ» Çã°¡ ¹Þ±â À§ÇÏ¿© »ç¿ëµÇ¾îÁö´Â ÇÁ·Î±×·¥¿¡ µé¾î°¡´Â ºñ¹Ð ÀÔ±¸ |
 |
| |
¶ó¿îµå ÇÔ¼ö(Round function)
ÇÔ¼ö (...)´Â ±æÀ̰¡ L1À̰í L2ÀÎ µÎ ÀÌÁø½ºÆ®¸µÀ» ±æÀ̰¡ L2ÀÎ ÀÌÁø ½ºÆ®¸µÀ¸·Î º¯È¯ÇÑ´Ù. À̰ÍÀÌ ÇØ½¬ÇÔ¼öÀÇ
ÀÏºÎ·Î½á ¹Ýº¹Çؼ »ç¿ëµÇ¸é ±æÀÌ L1ÀÎ µ¥ÀÌÅÍ ºí·Ï°ú ±æÀÌ L2ÀÎ ÀÌÀüÀÇ Ãâ·ÂÀ» °áÇÕ
·¡Æ¼½º ¸ðµ¨(Lattice model)
D. E. DenningÀÌ °³¹ßÇÑ ÄÄÇ»ÅÍ º¸¾È ¸ðµ¨·Î Á¤º¸ È帧À» ¾ÈÀüÇÏ°Ô ÅëÁ¦Çϱâ À§ÇÑ º¸¾È ¸ðµ¨ÀÓ
·¹À̺í(Label)
ÁÖü ȤÀº °´Ã¼³»ÀÇ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ºñ¹Ð¼ºÀ» Á¤È®ÇÏ°í ¿ÏÀüÇÏ°Ô ³ªÅ¸³»´Â Á¤º¸
¸µÅ© ¾ÏÈ£È(Link encryption)
¾ÏÈ£ÈÀÇ ÇÑ ¹æ¹ýÀ¸·Î µ¥ÀÌÅͰ¡ ¼Û½ÅµÉ ¶§ ¾Ïȣȵǰí ÃÖÁ¾ ¼ö½Å½Ã¿¡ º¹È£È |
| |
¸Þ½ÃÁö ÀÎÁõ(Message
authentication) ³×Æ®¿öÅ© »ó¿¡¼ ¼Û½ÅÇÑ ¸Þ½ÃÁö¿Í ¼ö½ÅµÈ ¸Þ½ÃÁöÀÇ µ¿ÀϼºÀ» È®ÀÎÇϱâ À§ÇÑ °Ë»ç ¹æ¹ý
¸Þ½ÃÁö ÀÎÁõ ÄÚµå(Message authentication code)
1) µ¥ÀÌÅÍ ¹«°á¼º ¸ÞÄ«´ÏÁò¿¡¼ ¾²ÀÌ´Â ¾ÏÈ£Àû °Ë»ç°ª
2) ¾ÏÈ£È °úÁ¤¿¡¼ °è»êµÇ¾î ¸Þ½ÃÁö¿¡ ÷°¡µÇ´Â ÄÚµå. ¸¸¾à º¹È£È °úÁ¤¿¡¼ °è»êµÈ ½ÅºÐÀÎÁõ Äڵ尡 ÷°¡µÈ ÄÚµå¿Í
ÀÏÄ¡µÈ´Ù¸é ¸Þ½ÃÁö°¡ Àü¼ÛµÇ´Â °úÁ¤¿¡¼ º¯°æµÇÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÒ ¼ö ÀÖÀ½
¸Þ½ÃÁö ÇÔ¼ö(Message function)
¸Þ½ÃÁö¿Í ¼±ÅÃµÈ µ¥ÀÌÅÍ °´Ã¼¸¦ ÀÔ·ÂÀ¸·Î Çϰí, ±×°ÍµéÀ» Áõ°Å¿Í ÇÒ´ç ÇÔ¼ö¿¡ ´ëÇÑ ÀÔ·ÂÀ¸·Î ÁغñÇØ µÎ´Â °ø°³µÈ ÇÔ¼ö
¹«°á¼º(Integrity)
Á¤º¸ ¹× ÀÚ¿øÀ» ºÒ¹ýÀûÀÎ º¯°æÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â ¼ºÁú
¹«°á¼º Á¤Ã¥(Integrity policy)
½ÂÀÎ ¹ÞÁö ¸øÇÑ »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¿¡ ´ëÇÑ ¼öÁ¤(¾²±â)À» ¸·±â À§ÇÑ º¸¾È Á¤Ã¥
¹°¸®Àû º¸¾È(Physical security)
Á¤º¸½Ã½ºÅÛ ÀÚ»êÀ» Àýµµ, ÆÄ±«, ÈÀç µî°ú °°Àº °¢Á¾ÀÇ ¹°¸®ÀûÀÎ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â ¹æ¹ý |
| |
¹ÙÀÌ·¯½º(Virus)
ÀÚ±â ÀÚ½ÅÀ» ½º½º·Î º¹Á¦ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç ÄÄÇ»ÅÍ ÇÁ·Î±×·¥À̳ª ½ÇÇà°¡´ÉÇÑ ºÎºÐÀ» º¯Çü½ÃŰ°í ±×°÷¿¡ ÀÚ½Å
¶Ç´Â ÀÚ½ÅÀÇ º¯ÇüÀ» º¹»çÇØ ³Ö´Â ¸í·É¾îµéÀÇ Á¶ÇÕ
¹ÙÀÌ·¯½º ½ºÄ³³Ê(Virus scanner)
¹ÙÀÌ·¯½º °Ë»ö±â¶ó°í ºÒ¸°´Ù. ¾Ë·ÁÁø ¹ÙÀÌ·¯½º¸¦ ÆÄÀÏ, ¸Þ¸ð¸®, µð½ºÅ©ÀÇ ¸¶½ºÅÍ ºÎÆ®, ºÎÆ® ¼½ÅÍ¿¡¼ °Ë»öÇÏ´Â ÇÁ·Î±×·¥.
´ÙÇü¼º ¶Ç´Â ½ºÅÚ½º ¹ÙÀÌ·¯½ºµé¿¡°Ô´Â º°·Î È¿°úÀûÀÌÁö ¸øÇÏ´Ù. ¶ÇÇÑ »õ·Î¿î ¹ÙÀÌ·¯½º´Â ÀνÄÀ» ÇÏÁö ¸øÇÔ
¹ß½Åó ºÎÀÎ ¹æÁö(Non-repudiation of origin)
°´Ã¼°¡ ¾î¶² ¸Þ½ÃÁö¸¦ óÀ½ »ý¼ºÇßÀ» ¶§, ±× »ç½ÇÀ» ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °Í
¹æ»ç º¸¾È(Emission security)
½Ã½ºÅÛ¿¡¼ ³ª¿À´Â À¯ÇØÇÑ ¹æ»ç¹°ÀÇ ºÐ¼®À¸·ÎºÎÅÍ À¯µµµÇ¾îÁú ¼ö ÀÖ°í °¡·Îä±â·Î À¯µµµÉ ¼ö ÀÖ´Â °¡Ä¡ ÀÖ´Â Á¤º¸¿¡
´ëÇØ ÀÎÁ¤¹ÞÁö ¸øÇÑ »ç¶÷À» ºÎÀÎÇÏ´Â ¸ðµç ¼ö´ÜÀÇ ±âÀÎÀÌ µÇ´Â º¸È£
¹æ¾î¿ë ¶ó¿ìÅÍ(Screening router)
ÆÐŶ ÇÊÅ͸µ ±â´ÉÀ» °¡Áö°í ÀÖ¾î, ÀÌ¿¡ ´ëÇÑ Á¢±Ù Á¶°Ç¿¡ ÀÇÇØ Æ®·¡ÇÈÀÇ Åë°ú°¡ Çã°¡ ¶Ç´Â °ÅºÎµÇµµ·Ï ¼³Á¤ÇÒ ¼ö
ÀÖ´Â ¶ó¿ìÅÍ
¹æ¾î¿ë È£½ºÆ®(Screened host)
¹æ¾î¿ë ¶ó¿ìÅÍ µÚ¿¡ Àִ ȣ½ºÆ®. ¹æ¾î¿ë È£½ºÆ®¿¡ ´ëÇÑ Á¢±Ù ºóµµ´Â ¶ó¿ìÅÍÀÇ Á¢¼Ó ±ÔÄ¢¿¡ Á¿ì
¹é¾÷(Backup)
1) ½Ã½ºÅÛ ³»ÀÇ µ¥ÀÌÅͰ¡ ÆÄ±« ¶Ç´Â º¯ÇüµÇ¾úÀ» °æ¿ì¸¦ À§Çؼ ±â·Ï ¸Åü¿¡ º¹»çÇØ µÎ´Â °Í. ¿ÏÀü ¹é¾÷Àº µ¥ÀÌÅÍ
Àüü¸¦ ¿ÏÀüÈ÷ º¹»çÇÏ´Â °ÍÀ̳ª ºÎºÐ ¹é¾÷Àº ÃÖÁ¾ ¿ÏÀü ¹é¾÷À¸·ÎºÎÅÍ º¯°æµÈ ºÎºÐ¸¸ º¹»çÇØ µÎ´Â °Í
2) Áß¿ä µ¥ÀÌÅ͸¦ º¸Á¶ÀÇ Çϵåµð½ºÅ©³ª Ç÷ÎÇÇ µð½ºÄÏ ¶Ç´Â Å×ÀÌÇÁ·Î Àü¼ÛÇÑ´Ù. À̰ÍÀº ½Ã½ºÅÛ Àå¾Ö½Ã Áß¿ä ÆÄÀÏÀ̳ª
µ¥ÀÌÅÍÀÇ ¼Õ»óÀ» ¸·¾ÆÁÖ´Â ¸Å¿ì À¯¿ëÇÑ ¹æ¹ýÀ¸·Î ³Î¸® »ç¿ë
¹é¾÷ °èȹ(Backup plan)
À§±ÞÇÑ »óȲ¿¡¼ Áß¿äÇÑ ÀÚ¿øµéÀÇ °¡¿ë¼ºÀ» º¸ÁõÇÏ°í µ¿ÀÛÀÇ Áö¼Ó¼ºÀ» ¿ëÀÌÇÏ°Ô ÇÒ º¸È£ÇÁ·Î±×·¥À¸·Î À¯Áöº¸¼öµÇ´Â ±ä±Þ
ÀÀ´ä, ¹é¾÷ ¿î¿ë, Àç¾ÓÈÄ È¸º¹ µî¿¡ ´ëÇÑ °èȹ
º¸¾È°ü·Ã ±â´É(Security relevant function)
º¸¾È ±â´ÉÀº ¾Æ´ÏÁö¸¸ Á¤º¸½Ã½ºÅÛÀÌ º¸¾È±â´ÉÀ» ½ÃÇàÇϱâ À§ÇØ ÇÊ¿äÇÑ °ÍÀ¸·Î Á¤È®ÇÑ ½ÇÇàÀÌ ¿ä±¸µÇ´Â ±â´É
º¸¾È°ü·Ã »ç°Ç(Security relevant event)
½Ã½ºÅÛÀÇ º¸¾È»óŸ¦ º¯È½ÃŰ·Á°í ½ÃµµÇÏ´Â »ç°Ç(¿¹¸¦ µé¸é, Á¢±ÙÁ¦¾î º¯È, »ç¿ëÀÚ º¸¾Èµî±ÞÀÇ º¯È, »ç¿ëÀÚ ºñ¹Ð¹øÈ£ÀÇ
º¯È). ½Ã½ºÅÛÀÇ º¸¾È Á¤Ã¥À» À§¹ÝÇÏ´Â ½Ãµµ¸¦ ÇÏ´Â »ç°ÇÀ¸·Î ¿¹¸¦ µé¸é ·Î±×ÀÎÀÇ ½Ãµµ, Á¦ÇÑµÈ ÀåÄ¡¿¡ °Á¦Àû Á¢±ÙÅëÁ¦¸¦
À§¹Ý, ÆÄÀÏÀÇ ´Ù¿î·Îµå
º¸¾È °ü¸®(Security management)
Á¤º¸½Ã½ºÅÛ ³»ÀÇ Áß¿ä µ¥ÀÌÅÍ(¿¹, ÀÎÁõ µ¥ÀÌÅÍ, ½ÅºÐ, Á¢±Ù±ÇÇÑ, º¸¾È·¹À̺í, °¨»ç±â·Ï ÆÄÀÏ ¹× ·¹ÄÚµå µî)¸¦
º¸È£Çϱâ À§ÇÏ¿© ÇÊ¿äÇÑ °ü¸®Àû ±â´É
º¸¾È µî±Þ(Security level)
Á¤º¸ÀÇ Á߿䵵 Ç¥ÇöÀ¸·Î Á߿䵵 ´Ü°è¿Í Á߿䵵 ¹üÁÖ·Î ÀÌ·ç¾îÁü
º¸¾È·¹À̺í(Security label, Sensitivity label)
Á¤º¸½Ã½ºÅÛ ³»ÀÇ ¾î¶² °´Ã¼¿¡ ´ëÇØ ÇÊ¿äÇÑ º¸¾ÈÀÇ ¼öÁØÀ» ³ªÅ¸³»´Â Á¤º¸·Î ÀÌ Á¤º¸¿¡ ±âÃÊÇÏ¿© °Á¦Àû Á¢±ÙÅëÁ¦ ±ÔÄ¢À»
Àû¿ëÇϱâ À§ÇÑ ±â¹ÝÀÌ µÊ
º¸¾È ¸ÞÄ«´ÏÁò(Security mechanism)
º¸¾È ±â´ÉÀ» ¼ÒÇÁÆ®¿þ¾î³ª Çϵå¿þ¾î »ó¿¡ ±¸ÇöÇϱâ À§ÇÑ ³í¸® ¶Ç´Â ¾Ë°í¸®Áò.
º¸¾È¸ðµ¨(Security model)
1) ½Ã½ºÅÛÀÇ Á¤º¸º¸È£ ±ÔÄ¢À» Á¤ÀÇÇÑ °Í
2) º¸¾ÈÁ¤Ã¥¿¡ ´ëÇÑ Á¤ÇüÈµÈ ¸ðµ¨
º¸¾È ¸ñÀû(Security objective)
Á¤º¸º¸È£½Ã½ºÅÛÀ» ÅëÇÏ¿© ±Ã±ØÀûÀ¸·Î ´Þ¼ºÇϰíÀÚ ÇÏ´Â ÃÖÁ¾ º¸¾È ¿ä±¸»çÇ×
º¸¾È Á¤Ã¥(Security policy)
Á¶Á÷ÀÇ °ü¸® ¹× º¸È£ ¹æ¹ý°ú Áß¿ä Á¤º¸ÀÇ ºÐ¹è ¹æ¹ýÀ» ±ÔÁ¤ÇÑ ¹ý, ±ÔÄ¢, °ü½À ÀÇ ÁýÇÕ
º¸¾È Ä¿³Î(Security kernel)
ÂüÁ¶ ¸ð´ÏÅÍ °³³äÀ» ±¸ÇöÇÑ TCBÀÇ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, Æß¿þ¾î ¿ä¼Ò·Î ÀÌ´Â º¯ÇüÀ¸·ÎºÎÅÍ º¸È£µÇ¾î¾ß ÇÏ°í ½Ã½ºÅÛ¿¡¼
¹ß»ýÇÏ´Â ¸ðµç Á¢±Ù ¿ä±¸¸¦ Á¶Á¤ÇÏ¿©¾ß ÇÔ
º¹±¸(Recovery)
½Ã½ºÅÛ ¿À·ù ÀÌÈÄ¿¡ ½Ã½ºÅÛ°ú ½Ã½ºÅÛ ³»ÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» Àç ÀúÀåÇÏ´Â ÇàÀ§
º¹È£(Decipherment)
¾ÏÈ£ÈÀÇ ¿ª°úÁ¤À¸·Î ¾ÏÈ£ ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© ¾ÏÈ£¹®À» Æò¹®À¸·Î ¹Ù²Ù´Â °úÁ¤
º¹È£È(Decryption)
1) ¾ÏÈ£ÈµÈ ¹®ÀåÀ» Æò¹®À¸·Î º¯°æ
2) ´ëÀÀµÇ´Â ¾ÏÈ£È °úÁ¤ÀÇ ¿ª°úÁ¤À¸·Î ¾ÏÈ£Àû ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© ¾ÏÈ£¹®À» Æò¹®À¸·Î ´ëÀÀ½ÃŰ´Â º¯È¯
ºÎÀÎ(Repudiation)
1) Åë½ÅÀÇ ¸ðµç ºÎºÐ ¶Ç´Â ÀϺο¡ °ü¿©ÇÏ´Â Åë½Å¿¡ ÀÖ¾î¼ °ü·ÃµÈ °³Ã¼µé Áß Çϳª¿¡ ÀÇÇÑ °ÅºÎ
2) ¸Þ½ÃÁöÀÇ ¼Û¼ö½ÅÀÚ°¡ ¼Û¼ö½Å »ç½ÇÀ» ºÎÀÎÇÏ´Â ÇàÀ§
ºÎÀιæÁö(Non-Repudiation)
¸Þ½ÃÁöÀÇ ¼Û¼ö½ÅÀÚ°¡ ¼Û¼ö½Å »ç½ÇÀ» ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â ¹æ¹ý
ºÎÀιæÁö ÀÎÁõ¼(Non-repudiation certificate)
¾î¶² ÇàÀ§ ¶Ç´Â »ç°Ç¿¡ °ü·ÃµÈ °³Ã¼ÀÇ ÀÚ·á·Î¼ ±× ÇàÀ§ ¶Ç´Â »ç°Ç°ú ¿¬°üÇÏ¿© ¹ÝÁõÇÒ ¼ö ¾ø´Â Áõ°Å·Î »ç¿ëÇÒ ¼ö
ÀÖÀ¸¸ç ±× Áõ°Å´Â º¯Á¶°¡ ºÒ°¡´ÉÇÏ´Ù. ÀÌ ÀÎÁõ¼¸¦ Á¦ 3ÀÇ ½Å·Ú ±â°üÀÌ ºñ¹Ð۸¦ »ç¿ëÇÏ¿© ¾ÈÀüÇÑ ¹®¼ ÇüÅ·Π°³Ã¼µé¿¡°Ô
Á¦°øÇϱ⵵ Çϸç, ºÎÀÎ ¹æÁö ȸ¿øµéÀº °¢ÀÚÀÇ °ø°³ Ű ÀÎÁõ¼¿Í ¿¬°ü½ÃÄÑ ÀÚ±âÀÇ °íÀ¯ Ű ÀÎÁõ¼¿Í ¿¬°ü½ÃÄÑ ÀÚ±âÀÇ °íÀ¯Å°·Î
ÀüÀÚ ¼¸íÀ» ÇÒ ¼ö ÀÖÀ½
ºÒÃßÀû¼º(Untraceability)
ÁöºÒÀÚ¿ÜÀÇ ´Ù¸¥ ¸ðµç »ç¶÷µéÀÌ °áŹÇÏ´õ¶óµµ, ÁöºÒÀÚ°¡ ±¸¸ÅÇÑ Á¤º¸¿¡ ´ëÇØ¼ ¾Ë ¼ö ¾ø´Â ÁöºÒÀÚ ºÒÃßÀû¼º(Payer
Untraceability)°ú ¼öÃëÀÎ ¿ÜÀÇ ´Ù¸¥ ¸ðµç »ç¶÷µéÀÌ °áŹÇÏ´õ¶óµµ ¼öÃëÀÎÀÌ ¾îµð·ÎºÎÅÍ ¹ÞÀº ÀüÀÚÈÆóÀÎÁö¿¡
´ëÇØ¼ ¾Ë ¼ö ¾ø´Â ¼öÃëÀÎ ºÒÃßÀû¼º(Payee Untraceability)ÀÌ ÀÖÀ½
ºñ´ëĪÇü ¾ÏÈ£ ½Ã½ºÅÛ(Asymmetric cryptographic system)
¾ÏÈ£È¿Í º¹È£È¿¡ ¾²À̴ Ű°¡ ¼·Î ´Ù¸£´Ù´Â Àǹ̷Π°ø°³Å° ¾ÏÈ£½Ã½ºÅÛÀ» ÀǹÌÇÔ
ºñ´ëĪÇü Ű ½Ö(Asymmetric key pair)
ºñ¹Ð ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â ºñ¹ÐŰ¿Í °ø°³ ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â °ø°³ ۵éÀÇ ½Ö
ºñ¹Ð ¼¸í Áö¼ö(Private signature exponent)
ÀÎÁõ ±â°ü¸¸ÀÌ ¾Ë°í ÀÖ´Â °ªÀ¸·Î¼, ¿ä±¸ÀÚÀÇ °íÀ¯ ÀÎÁõ Á¤º¸¸¦ »ý¼ºÇÒ ¶§ ¾²ÀÓ
ºñ¹Ð ¼¸íŰ(Secret signature key)
ºñ¹Ð ¼¸í ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â °³Ã¼ÀÇ ºñ´ëĪ Ű ½Ö
ºñ¹Ð¼º(Confidentiality)
1) Á¤º¸¸¦ Àΰ¡µÇÁö ¾ÊÀº ¹æ½ÄÀ¸·Î ȹµæÇÒ ¼ö ¾øµµ·Ï º¸È£ÇÏ´Â ¹æ¹ý
2) ºñ¹ÐÀ» ¿äÇÏ´Â Á¤º¸³ª, Áß¿äÇÑ Á¤º¸¿¡ ´ëÇØ Çã°¡¹ÞÁö ¸øÇÑ Á¢±ÙÀ» ±ÝÁöÇÏ´Â º¸È£ ÀåÄ¡ÀÇ ¹ÏÀ»¸¸ÇÑ Á¤µµ
ºñ¹ÐŰ(Private key)
ÇÑ °³Ã¼ÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼ ±× °³Ã¼¸¸ÀÌ »ç¿ëÇÏ´Â °ø°³µÇÁö ¾ÊÀº Ű
ºñ¹ÐŰ(Secret key)
´ëĪŰ ¾ÏÈ£È ¹æ½Ä¿¡¼ »ç¿ëµÇ´Â Ű
ºñ¹ÐŰ ¾ÏÈ£È(Private key encryption)
´ÜÀÏ۸¦ ÀÌ¿ëÇÏ¿© Á¤º¸¸¦ ¾Ïº¹È£ÈÇÏ´Â ¹æ½Ä
ºñ»ó°èȹ(Contingency plan)
1) ½Ã½ºÅÛÀÌ ºñ»ó »çÅ¿¡ óÇßÀ» ¶§ ´ëóÇϱâ À§ÇÑ °èȹÀ¸·Î ¹é¾÷, ºñ»ó »çÅ¿¡¼ ¿î¿µÀÌ À¯ÁöµÇµµ·Ï ÇÏ´Â Áß¿ä
±â´ÉÀÇ Áغñ, º¹±¸ µîÀÌ Æ÷ÇÔµÊ
2) È«¼ö³ª ÁöÁø °°Àº ÀÚ¿¬ ÀçÇØ ¶Ç´Â Àü»ê ½Ã½ºÅÛ Àå¾Ö µîÀÇ Àç³À¸·ÎºÎÅÍ Á¶Á÷ÀÇ ÁÖ¿ä ¾÷¹« ±â´É¿¡ ´ëÇÑ ÀÏÀÇ ¿¬¼Ó¼ºÀ»
º¸ÀåÇÏ°í ¶Ç ±× ÇÇÇØ¸¦ ÃÖ¼ÒÈÇϱâ À§ÇÑ »çÀü °èȹ ¹× Áغñ¸¦ ¸»ÇÔ
ºñ¿ë-À§Çè ºÐ¼®(Cost-risk analysis)
½Ã½ºÅÛÀ» À§ÇÑ µ¥ÀÌÅÍ º¸È£ ºñ¿ë ´ë µ¥ÀÌÅÍ ¼Õ½Ç°ú ÈѼտ¡ ´ëÇÑ ¼Õ½Ç ºñ¿ëÀÇ ºñ±³ Æò°¡ |
 |
| |
»ç¿ëÀÚ ½Äº°ÀÚ(User ID)
½Ã½ºÅÛÀÌ »ç¿ëÀÚ¸¦ ±¸º°ÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ ÄÚµå ¶Ç´Â ¹®ÀÚ¿
»óÈ£ ÀÎÁõ(Mutual authentication)
µÎ °³Ã¼¿¡°Ô ¼·Î »ó´ë¹æÀÇ ½ÅºÐÀ» È®ÀνÃÄÑÁÖ´Â ½Çü ÀÎÁõ ¹æ¹ý
¼¸í(Signature)
¼¸í °úÁ¤À¸·ÎºÎÅÍ »ý±ä ºñÆ®µéÀÇ ¹®ÀÚ¿
¼¸í °úÁ¤(Signature process)
¼¸íÇÒ ¸Þ½ÃÁö, ¼¸íŰ, ½Ã½ºÅÛ ¸Å°³ º¯¼ö¿Í ÀÚ·áµéÀ» ÀÔ·ÂÀ¸·Î Çϰí, ¼¸íµÈ ¸Þ½ÃÁö¸¦ °á°ú°ªÀ¸·Î ÇÏ´Â °úÁ¤
¼¸íµÈ ¸Þ½ÃÁö(Signed message)
¸Þ½ÃÁö, ¼¸í, ±×¸®°í ¼±ÅÃÀûÀ¸·Î ÅÃÇÑ ÀÚ·áµéÀ» ¿¬Á¢½ÃÄÑ ¸¸µç ºñÆ®µéÀÇ ¹®ÀÚ¿
¼¸íÀÚ(Signer)
ÀüÀÚ¼¸íÀ» ÇÑ °³Ã¼
¼¸íŰ(Signature key)
¾î¶² ÇÑ °³Ã¼¿¡ ÇÑÁ¤µÈ µ¥ÀÌÅÍ ¿ø¼Ò·Î¼ Á¤ÇØÁø ±× °³Ã¼¸¸ÀÌ ¼¸í °úÁ¤¿¡¼ »ç¿ë °¡´É
¼¸í ÇÔ¼ö(Signature function)
¼¸íŰ¿Í ½Ã½ºÅÛ ¸Å°³ º¯¼öµé·Î °áÁ¤µÇ°í ¼¸í °úÁ¤¿¡¼ ¾²ÀÌ´Â ÇÔ¼ö¸¦ ¸»ÇÑ´Ù. ¼¸í ÇÔ¼ö´Â ÇÒ´ç, ±×¸®°í °¡´ÉÇÏ´Ù¸é
½ÇÇàÀ» ÀÔ·ÂÀ¸·Î ÇÏ°í ¼¸íÀ» Ãâ·ÂÀ¸·Î ÇÔ
¼ºñ½º °ÅºÎ(Denial of service)
Á¤º¸½Ã½ºÅÛÀÇ µ¥ÀÌÅͳª ÀÚ¿øÀ» Á¤´çÇÑ »ç¿ëÀÚ°¡ ÀûÀýÇÑ ´ë±â½Ã°£ ³»¿¡ »ç¿ëÇÏ´Â °ÍÀ» ¹æÇØÇÏ´Â ÇàÀ§. ÁÖ·Î ½Ã½ºÅÛ¿¡
°úµµÇÑ ºÎÇϸ¦ ÀÏÀ¸ÄÑ Á¤º¸½Ã½ºÅÛÀÇ »ç¿ëÀ» ¹æÇØÇÏ´Â °ø°ÝÀÇ ¹æ½Ä
¼ºñ½º °ÅºÎ °ø°Ý(Denial of service attack)
½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ µ¿ÀÛÀ» ¹æÇØÇÏ´Â °ø°Ý ¼ö¹ýÀ¸·Î¼ ´ë·®ÀÇ µ¥ÀÌÅÍ ÆÐŶÀ» ³×Æ®¿öÅ©·Î º¸³½´Ù´ø°¡ ÀüÀÚ¿ìÆíÀ¸·Î º¸³»´Â
½ÄÀÇ °ø°Ý
¼¼¼ÇŰ(Session key)
Åë½ÅÀ» ÇÏ´Â »ó´ë¹æ³¢¸® ÇϳªÀÇ Åë½Å ¼¼¼Ç µ¿¾È¿¡¸¸ »ç¿ëÇÏ´Â ¾ÏÈ£È Å°. ÇϳªÀÇ Å°¸¦ »ç¿ëÇÑ ¾ÏÈ£¹®ÀÌ ¸¹À» °æ¿ì
À̸¦ ºÐ¼®ÇÏ¿© ۸¦ °è»êÇÒ °¡´É¼ºÀÌ ÀÖÀ¸¹Ç·Î À̸¦ ¸·±â À§ÇÏ¿© »ç¿ëÇÏ´Â ÀÓ½ÃÀûÀΠŰ
¼öµ¿Àû À§Çù(Passive threat)
¼öµ¿Àû À§ÇùÀ̶ó´Â °ÍÀº ´Ü¼øÈ÷ Á¤º¸¸¦ °¡·Îä´Â °ÍÀ¸·Î Á¤º¸¸¦ ÈѼÕ, º¯Á¶ÇÏ´Â ÇàÀ§¸¦ Æ÷ÇÔÇÏÁö ¾ÊÀ½
¼ö½Åó ºÎÀιæÁö(Non-repudiation of receipt)
¼ö½ÅÀÚ°¡ ¸Þ½ÃÁö¸¦ ¼ö½ÅÇßÀ½À» °ÅÁþ ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °Í
½¦µµ¿ì ÆÐ½º¿öµå (Shadow password)
º¸¾È ½Ã½ºÅÛÀ¸·Î¼ ¾ÏÈ£ÈµÈ /etc/passwdÀÇ ÆÐ½º¿öµå Çʵ尡 Ưº°ÇÑ ¹®ÀڷΠġȯµÇ¾î ÀÖÀ¸¸ç, ½ÇÁ¦ÀÇ ÆÐ½º¿öµå´Â
Á¤»óÀûÀÎ »ç¿ëÀÚ°¡ ÀÐÀ» ¼ö ¾ø´Â ÆÄÀÏ¿¡ ÀúÀå
½º¸¶Æ®Ä«µå(Smart card)
Á¾·¡ÀÇ ±â¾ï ±â´ÉÀ» °¡Áø ÀÚ±âÄ«µå¿¡ ¸¶ÀÌÅ©·Î ÇÁ·Î¼¼¼, ¸Þ¸ð¸®¸¦ ³»ÀåÇÏ¿© ÀÚü ¿¬»ê±â´ÉÀ» Ãß°¡Çϰí ÀúÀå±â´ÉÀ» °È½ÃŲ
Ä«µå
½Ãµµ ÀÀ´ä(Challenge-response)
»ç¿ëÀÚ°¡ ¾î¶² °ÍÀ» ¼±ÅÃÇÏ´À³ÄÀÇ ¿©ºÎ·Î ½ÅºÐÀÎÁõÀ» ÇÏ´Â ¹æ¹ýÀ¸·Î ¿©±â¼ ¼±ÅÃÀº ÁÖ·Î °è»ê¿¡ ÀÇÇØ¼ ÀÌ·ç¾îÁü
½Äº°(Identification)
½Ã½ºÅÛ¿¡°Ô ÁÖüÀÇ ½Äº°ÀÚ¸¦ ¾Ë¸®´Â ÀÛ¾÷À¸·Î ´ëºÎºÐ À̸§À» ÀÔ·ÂÇÔ
½ÅºÐÈ®ÀÎ(Identification and authentication)
Á¤º¸½Ã½ºÅÛÀÌ ½ÇüÀÇ ½ÅºÐÀ» ÀνÄÇÏ°í ±× ½Çü°¡ ÁÖÀåÇÏ´Â ½ÅºÐÀÇ Á¤´ç¼ºÀ» Áõ¸íÇÏ´Â °úÁ¤ |
| |
¾ÈÀüÇÑ °æ·Î(Trusted
path)
Å͹̳ÎÀ» »ç¿ëÇÏ´Â »ç¶÷ÀÌ ¾ÈÀüÇÑ ÄÄÇ»ÆÃ º£À̽º(TCB)¿Í Á÷Á¢ÀûÀ¸·Î Åë½ÅÇÒ ¼ö ÀÖ´Â ¸ÞÄ«´ÏÁò. ÀÌ ¸ÞÄ«´ÏÁòÀº
´Ù¸¸ »ç¶÷À̳ª TCB¿¡ ÀÇÇØ Ȱ¼ºÈ µÉ ¼ö ÀÖÀ¸¸ç ºÒ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î·Î Èä³»³¾ ¼ö ¾øÀ½
¾ÈÀüÇÑ ºÐ¹è(Trusted distribution)
¾ÈÀüÇÑ ½Ã½ºÅÛÀ» °³¹ßÀڷκÎÅÍ »ç¿ëÀÚ¿¡°Ô ¹èÆ÷ÇÏ´Â ÀýÂ÷
¾ÈÀüÇÑ ½Ã½ºÅÛ(Trusted system)
Á¤ÇØÁø Á¤º¸º¸È£ Á¤Ã¥¿¡ ¸Âµµ·Ï ¼³°èµÇ¾î ±¸Çö µ¿ÀÛÇÏ´Â ½Ã½ºÅÛ
¾ÏÈ£(Encipherment, Cipher)
¾ÏÈ£¹®À» ¸¸µé±â À§ÇÑ, Áï µ¥ÀÌÅÍÀÇ ³»¿ëÀ» ¼û±â±â À§ÇØ ¾ÏÈ£Àû ¾Ë°í¸®Áò¿¡ ÀÇÇÑ µ¥ÀÌÅÍ º¯È¯À» ¸»ÇÔ
¾ÏÈ£¹®(Ciphertext, Cryptography)
Á¦3ÀÚÀÇ ºÒ¹ýÀû ȹµæÀ» ¹æÁöÇϱâ À§ÇØ Æò¹®À» ¾ÏÈ£ÈÇÔÀ¸·Î¼ »ý¼ºµÇ´Â ÇØµ¶ÇÒ ¼ö ¾ø´Â ¹®Àå. º¹È£È ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÏ¿©
Æò¹®À¸·Î º¯È¯ÇÒ ¼ö ÀÖÀ½
¾ÏÈ£ ¾Ë°í¸®Áò(Cryptographic algorithm)
Çϳª ÀÌ»óÀÇ ºñ¹Ð ¸Å°³ º¯¼ö¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅÍÀÇ Á¤º¸ ³»¿ëÀ» ÇØµ¶ÇÒ ¼ö ¾øµµ·Ï º¯È¯Çϰųª, ±×·¸°Ô º¯È¯µÈ ³»¿ëÀ»
´Ù½Ã ¿ø¹®À¸·Î ȯ¿ø½Ã۱â À§ÇØ µ¥ÀÌÅ͸¦ º¯Çü½ÃŰ´Â ¾Ë°í¸®Áò
¾ÏȣŰ(Encryption key)
1) ¾ÏÈ£ÇÐÀû º¯È¯(Áï, ¾ÏÈ£È, º¹È£È, ¾ÏÈ£ÇÐÀû °Ë»ç ÇÔ¼ö °è»ê, ¼¸í °è»ê, ¼¸í °ËÁõ µî)ÀÇ ÀÛµ¿À» Á¶ÀýÇÏ´Â
±âÈ£ÀÇ ¿
2) ¸Þ½ÃÁö¸¦ ¾ÏÈ£È º¹È£ÈÇϴµ¥ »ç¿ëµÇ´Â °ª
¾ÏÈ£ÇÐ(Cryptology)
¾ÏÈ£ÈµÈ Á¤º¸ÀÇ º¸È£, ¾ÏÈ£»Ó¸¸¾Æ´Ï¶ó ŰÀÇ ÀÎÁö¾øÀÌ Á¤º¸ÀÇ ¿ø»ó º¹±Í, ¾ÏÈ£ ÇØµ¶¹ýÀ» Æ÷ÇÔÇÏ´Â °úÇÐÀÇ ÇÑ ºÐ¾ß
¾ÏÈ£È(Encryption)
ºñ¹Ð¼ºÀ» º¸ÀåÇϱâ À§ÇÏ¿© ¾ÏÈ£ ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© Æò¹®À» ¾ÏÈ£¹®À¸·Î ¹Ù²Ù´Â °úÁ¤
¿³º¸±â(Sniffing)
³×Æ®¿öÅ© »ó¿¡ Àü¼ÛµÇ´Â ÆÐŶ Á¤º¸¸¦ Àо´Â °Í
¿À¿ëºÐ¼®(Misuse analysis)
Á¤º¸½Ã½ºÅÛÀ» Æò°¡Çϱâ À§ÇØ ÇÊ¿äÇÑ º¸Áõ ¿ä±¸»çÇ× ÁßÀÇ Çϳª·Î½á Á¤º¸½Ã½ºÅÛÀÌ ¾ÈÀüÇÏÁö ¾Ê´Â »óÅ·Π±¸¼º ¹× ¼³Ä¡µÇ°Å³ª
»ç¿ëµÉ ¼ö ÀÖ´ÂÁöÀÇ ¿©ºÎ¸¦ Æò°¡ÇÏ´Â °Í
¿ÜºÎ º¸¾È ÅëÁ¦(External security controls)
¹°¸®Àû, ÀÎÀû, ÀýÂ÷Àû ¹× °ü¸®Àû º¸¾È ¿ä±¸»çÇ×À» Æ÷ÇÔÇÏ´Â Á¶Ä¡»çÇ×µé ±×¸®°í Á¤º¸½Ã½ºÅÛÀÇ ¹°¸®Àû Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â Áõ¸í°ú
ÀÎÁ¤ÀÇ ºÐ¸®µÈ °úÁ¤
ˤˌ(Impersonation)
½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§Çؼ Çã°¡ ¹ÞÀº »ç¿ëÀÚ·Î À§ÀåÇÏ´Â °Í
ˤˌ(Masquerade)
1) ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§Çؼ Çã°¡ ¹ÞÀº »ç¿ëÀÚ·Î À§ÀåÇÏ´Â °Í
2) ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼Ã³·³ Èä³»³»´Â °Í
À§ÀåÇϱâ(Spoofing)
½ÂÀÎ ¹ÞÀº »ç¿ëÀÚÀÎü ÇÏ¿© ½Ã½ºÅÛ¿¡ Á¢±ÙÀ» ÇÏ·Á´Â ½Ãµµ
À§Çè(Risk)
¿¹»óµÇ´Â À§Çù¿¡ ÀÇÇÏ¿© Àڻ꿡 ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Â ¼Õ½ÇÀÇ ±â´ëÄ¡. ÀÌ·¯ÇÑ À§ÇèÀº ÀÚ»êÀÇ °¡Ä¡ ¹× Ãë¾à¼º°ú À§Çù¿ä¼ÒÀÇ
´É·Â, º¸È£´ëÃ¥ÀÇ È¿°ú µî¿¡ ÀÇÇØ ¿µÇâÀ» ¹ÞÀ½
À§Çè°ü¸®(Risk management)
Á¤º¸½Ã½ºÅÛ Àڻ꿡 ÇÇÇØ¸¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇùÀÇ ¿µÇâÀ» È®ÀÎ, ÅëÁ¦, Á¦°Å, ÃÖ¼ÒÈÇÏ´Â Àüü°úÁ¤. À§Çè°ü¸®´Â À§ÇèºÐ¼®,
À§ÇèÀÇ Ã³¸®¿¡ ´ëÇÑ °áÁ¤, º¸È£´ëÃ¥ÀÇ ¼±Á¤ ¹× ±¸Çö, ÀÜ¿© À§Çè ºÐ¼® µîÀ» Æ÷ÇÔÇÏ´Â ¼øÈ¯Àû °úÁ¤À¸·Î ÀÌ·ç¾îÁü
À§ÇèºÐ¼®(Risk analysis)
º¸¾È À§ÇèÀ» È®ÀÎÇÏ°í ±×°ÍµéÀÇ Á߿䵵¸¦ °áÁ¤ÇÏ¸ç º¸È£¼ö´ÜÀ» ¿äÇÏ´Â ºÎºÐÀ» È®ÀÎÇÏ´Â °úÁ¤. À§ÇèºÐ¼®Àº À§Çè°ü¸®ÀÇ
ÀϺκÐ
À§ÇèÁöÇ¥(Risk index)
½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÃÖ¼Ò ½Å¿øÀΰ¡ ¶Ç´Â ½ÂÀαǰú ½Ã½ºÅÛ¿¡¼ 󸮵Ǵ µ¥ÀÌÅÍÀÇ ÃÖ´ë ¹Î°¨¼º »çÀÌÀÇ ºÒ±ÕÇü¼º
À§ÇèÆò°¡(Risk assessment)
À§ÇèºÐ¼® ÂüÁ¶
À§Çù(Threat)
1) Àڻ꿡 ¼Õ½ÇÀ» ¹ß»ý½ÃŰ´Â ¿øÀÎÀ̳ª ÇàÀ§.
2) º¸¾È¿¡ ÇØ¸¦ ³¢Ä¡´Â ÇൿÀ̳ª »ç°Ç.
À¯È¿¼º(Effectiveness)
Á¤º¸½Ã½ºÅÛ¿¡¼ ¿ä±¸µÈ ´ë·Î º¸¾È µ¿ÀÛÀ» ÇÏ°í ¿ä±¸ÇÑ À§ÇùÀ» ¸·´Â°¡¿¡ ´ëÇÑ ÆÇ´Ü
ÀÀ¿ë°èÃþ ħÀÔÂ÷´Ü½Ã½ºÅÛ(Application-level firewall system)
¿ÏÀüÇÑ TCP ¿¬°á»óÅÂ¿Í ¼ø¼È¸¦ °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º¿¡ ÀÇÇØ Á¦°øµÇ´Â ¼ºñ½º¸¦ Áö¿øÇϴ ħÀÔÂ÷´Ü½Ã½ºÅÛ. ÀÀ¿ë°èÃþ
ħÀÔÂ÷´Ü½Ã½ºÅÛÀº Á¾Á¾ Åë½ÅÁß ÁÖ¼Ò¸¦ ´Ù½Ã ÁöÁ¤ÇÏ¿© ¿ÜºÎ·Î ³ª°¡´Â Åë½ÅÀÌ ³»ºÎ È£½ºÆ®¿¡¼ ½ÃÀ۵Ǵ °ÍÀÌ ¾Æ´Ï¶ó ħÀÔÂ÷´Ü½Ã½ºÅÛ¿¡¼
½ÃÀ۵Ǵ °ÍÀ¸·Î º¸ÀÌ°Ô ÇÔ
Àΰ¡µÈ »ç¿ëÀÚ(Authorized user)
º¸¾ÈÁ¤Ã¥¿¡ ±â¼úµÈ ¾î¶² ÀÏÀ» Çϱâ À§ÇØ Æ¯Á¤ÇÑ ±Ç¸®³ª Çã°¡±ÇÀ» °¡Áø »ç¿ëÀÚ
ÀÎÀû º¸¾È(Personnel security)
¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÏ´Â ¸ðµç °³°³ÀÎÀº Àû´çÇÑ ½Å¿øÀΰ¡ °°Àº ¿ä±¸µÈ ±ÇÇÑÀ» °¡Áö´Â°¡¿¡ ´ëÇÑ º¸ÁõÀ» ¸¸µå´Â °úÁ¤
ÀÎÁõ(Authentication)
(1) ÀÓÀÇ Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â ÁÖüÀÇ ´É·ÂÀ̳ª ÁÖüÀÇ ÀÚ°ÝÀ» °ËÁõÇϴµ¥ »ç¿ëµÇ´Â ¼ö´ÜÀÌ´Ù. ÀÌ´Â ½Ã½ºÅÛÀÇ
ºÎ´çÇÑ »ç¿ëÀ̳ª Á¤º¸ÀÇ ºÎ´çÇÑ Àü¼Û µîÀ» ¹æ¾îÇÒ ¼ö ÀÖÀ½
(2) Àü¼Û, ¸Þ½ÃÁö, ȤÀº ¹ß½ÅÀÚ¸¦ Áõ¸íÇϱâ À§ÇÑ º¸¾È´ëÃ¥ ȤÀº ƯÁ¤ ¹üÁÖ¸¦ °¡Áø Á¤º¸¸¦ ¼ö½ÅÇÒ ÀÚ°ÝÀÌ ÀÖ´ÂÁö¸¦
°ËÁõÇÏ´Â ¼ö´Ü
ÀÎÁõ¼(Certificate)
ÀÎÁõ ±â°üÀÇ °íÀ¯ Ű ¶Ç´Â ºñ¹Ð۸¦ »ç¿ëÇÏ¿© º¯Á¶¸¦ ºÒ°¡´ÉÇÏ°Ô ÇÑ °³Ã¼ÀÇ µ¥ÀÌÅÍ
ÀÎÁõ ÅäÅ«(Authentication token)
»ç¿ëÀÚ¸¦ ÀÎÁõÇϴµ¥ »ç¿ëµÇ´Â ÈÞ´ë¿ë ±â±â. ÀÎÁõÅäÅ«Àº ½Ãµµ ÀÀ´ä ¹æ½ÄÀ̳ª time-based code sequences
¹æ½ÄÀ¸·Î ÀÛ¿ëÇÑ´Ù. Á¾ÀÌ¿¡ ±â·ÏÇÑ ÀÏȸ¿ë ÆÐ½º¿öµåµµ ÀÎÁõÅäÅ«À̶ó ÇÒ ¼ö ÀÖÀ½
ÀϹæÇâ ÀÎÁõ(Unilateral authentication)
´Ù¸¥ °³Ã¼ÀÇ Á¤Ã¼¼º¿¡ ´ëÇÑ È®½ÅÀ» ÇÑ °³Ã¼¿¡°Ô Á¦°øÇÏ´Â °³Ã¼ ÀÎÁõÀ̸ç, ¹Ý´ë·Î »ó´ë °³Ã¼¿¡°Ô´Â ±× °³Ã¼ÀÇ Á¤Ã¼¼º¿¡
´ëÇÑ È®½ÅÀ» Á¦°øÇÏÁö ¾ÊÀ½
ÀϹæÇâ ÇÔ¼ö(One-way function)
ÇÔ¼ö°ª °è»êÀº ½¬¿ì³ª, ÇÔ¼ö°ªÀ¸·ÎºÎÅÍ ¿ª»óÀ» ã¾Æ³»±â°¡ °è»ê»ó ºÒ°¡´ÉÇÑ ÇÔ¼ö
ÀÏȸ¿ë ¾ÏÈ£(One-time cipher)
¾ÏÈ£ÈÀÇ ÇÑ ¹æ¹ýÀ¸·Î ÆÐµå¸¦ µÎ °³ º¹»çÇÏ¿© Çϳª´Â ¼Û½ÅÀÚ¿¡°Ô º¸³»°í Çϳª´Â ¼ö½ÅÀÚ¿¡°Ô º¸³½´Ù. ÆÐµå´Â ¿øº» ¸Þ½ÃÁöÀÇ
°¢ ¹®ÀÚ¸¶´Ù ³¼ö¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ ÆÐµå´Â »ç¿ëÈÄ Æó±â
ÀÓ¹« ºÐÇÒ(Separation of duty)
¸î ¸íÀÇ °³Àο¡°Ô Á߿䵵 °ü·Ã ÀÓ¹«¸¦ ÇÒ´çÇÏ´Â °ÍÀ¸·Î À̵éÀº ¸Ã°ÜÁø ÀÓ¹«¸¦ ¼öÇàÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸À»
°¡Áü
ÀÓÀÇÀû Á¢±ÙÅëÁ¦(DAC, Discretionary Access Control)
1) Á¢±ÙÅëÁ¦ Á¤Ã¥ÀÇ Çϳª·Î ½Ã½ºÅÛ °´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀ» »ç¿ëÀÚ °³ÀÎ ¶Ç´Â ±×·ìÀÇ ½Äº°ÀÚ¸¦ ±â¹ÝÀ¸·Î Á¦ÇÑÇÏ´Â ¹æ¹ý.
¿©±â¼ ÀÓÀÇÀûÀ̶ó´Â ¸»Àº ¾î¶² Á¾·ùÀÇ Á¢±Ù ±ÇÇÑÀ» °®´Â »ç¿ëÀÚ´Â ´Ù¸¥ »ç¿ëÀÚ¿¡°Ô ÀÚ½ÅÀÇ ÆÇ´Ü¿¡ ÀÇÇØ¼ ±ÇÇÑÀ» ÁÙ ¼ö
ÀÖ´Ù´Â °ÍÀÓ
2) ÁÖü ¹× °´Ã¼ÀÇ ½ÅºÐ ¹× ÀÓÀÇÀû Á¢±ÙÅëÁ¦ ±ÔÄ¢¿¡ ±âÃÊÇÏ¿© °´Ã¼¿¡ ´ëÇÑ ÁÖüÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â ±â´É |
 |
| |
ÀÚÀåÁ¦°Å(Degauss)
±â·Ï ¸Åü¿¡ ÀÚ±â ÀÜ·ù ·®À» ±Ø¼ÒÈÇÏ°Ô ÇÏ¿© ±â·Ï ¸Åü¿¡ ÀúÀåµÈ Á¤º¸¸¦ »èÁ¦ÇÏ´Â °ÍÀ¸·Î Å×ÀÌÇÁÀÇ »èÁ¦ ½Ã¿¡ »ç¿ë
Àç³ º¹±¸ °èȹ(Disaster recovery plan)
ºñ»ó °èȹ ÂüÁ¶
ÀüÀÚ¼¸í(Digital signature)
ÀÏ¹Ý ¹®¼¿¡ ´ëÇÑ µµÀåÀ̳ª ¼¸í°ú °°Àº Ư¼ºÀ» ÀüÀÚ¹®¼¿¡ ÀüÀÚÀûÀ¸·Î ±â·ÏÇÏ´Â °Í. ¹®¼ÀÇ ³»¿ëÀ̳ª ±× ¿ä¾àÀ» ¼¸íÀÚÀÇ
ºñ¹ÐŰ·Î ¾ÏÈ£ÈÇϸé ŸÀÎÀÌ »ç¿ëÀÚÀÇ °ø°³Å°·Î º¹È£ÈÇÏ¿© ¹®¼ÀÇ ¼¸íÀÚ ¹× ³»¿ëÀ» È®ÀÎÇÏ´Â ¹æ¹ý. ÀüÀÚ¹®¼ÀÇ À§Á¶,
º¯Á¶, ¹× ¼¸íÀÚ È®ÀÎÀ» À§ÇØ »ç¿ëµÊ
ÀüÀÚÆÄ(Emanations)
°¢Á¾ Á¤º¸Ã³¸® ÀåÄ¡·ÎºÎÅÍ ¹æÃâµÇ°í °ø±â³ª ÀüµµÃ¼ µîÀ» ÅëÇØ Àü´ÞµÇ´Â ÀüÀÚÀû ½ÅÈ£¸¦ ¹ßÇÑ´Ù. ÀÌ·¯ÇÑ ÀüÀÚÆÄ¿¡ ÀÇÇØ¼
Áß¿äÁ¤º¸°¡ ´©ÃâµÉ ¼ö ÀÖÀ½
Á¢±Ù(Access)
ÁÖü¿Í °´Ã¼»çÀÌ¿¡¼ ÀϾ´Â ƯÁ¤ ÇüÅÂÀÇ »óÈ£ÀÛ¿ëÀ¸·Î ÁÖü¿¡¼ °´Ã¼ ¶Ç´Â °´Ã¼¿¡¼ ÁÖü·ÎÀÇ Á¤º¸È帧À» À¯¹ßÇÔ
Á¢±Ù ±ÇÇÑ(Access right)
1) Á¤º¸½Ã½ºÅÛÀÇ ÀÚ¿ø¿¡ ´ëÇØ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ³ª ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º, ½Ã½ºÅÛ ¶Ç´Â ´Ù¸¥ Á¤º¸½Ã½ºÅÛ µîÀÇ Á¦ÇÑÀûÀÎ
Á¢±Ù ó¸®
2) ´Ù¸¥ ÁÖü¿Í Åë½ÅÇϰųª ÄÄÇ»ÅÍ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ© »ó¿¡¼ÀÇ ±â´ÉÀ̳ª ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ÁÖüÀÇ ±ÇÇѰú ¼º´ÉÀÇ Á¦ÇÑ
3) °´Ã¼¿¡ ´ëÇÑ ÁÖüÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â Á¦¾à
Á¢±Ù ±â°£(Access period)
Á¢±Ù ±ÇÇÑÀÌ À¯È¿ÇÑ ±â°£µ¿¾È ÀϹÝÀûÀ¸·Î ÇϷ糪 ÀÏÁÖÀÏ ´ÜÀ§·Î Ç¥ÇöµÇ´Â ½Ã°£ÀÇ ±¸ºÐ
Á¢±Ù À¯Çü(Access type)
Ưº°ÇÑ ÀåÄ¡, ÇÁ·Î±×·¥ ¶Ç´Â ÆÄÀÏ(¿¹¸¦ µé¸é Àбâ, ¾²±â, ¼öÇà, ÷°¡, ¼öÁ¤, »èÁ¦, ¶Ç´Â »ý¼º)¿¡ ´ëÇÑ Á¢±Ù
±ÇÇÑÀÇ Æ¯¼º
Á¢±Ù ÁßÀç(Access mediation)
Á¤º¸½Ã½ºÅÛÀÇ ÀÚ¿ø¿¡ ´ëÇÑ Á¢±ÙÀ» °¨½ÃÇϰí ÅëÁ¦Çϴ ó¸®. ½ÂÀÎÇÏÁö ¾ÊÀº Á¢±ÙÀ̳ª Àû´çÇÏÁö ¾ÊÀº Á¢±Ù µîÀÇ ¹æ¾î»Ó¸¸
¾Æ´Ï¶ó Á¢±ÙÇÏ´Â µ¿¾È Á¤Ã¥ Ư¼º¿¡ ´ëÇÑ °¨½Ã³ª °»½ÅÇϴµ¥ ¿¡µµ Á¦ÇÑÀ» µÎÁö ¾Ê´Â °ÍÀ» Æ÷ÇÔ
Á¢±ÙÅëÁ¦(Access control)
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º, ½Ã½ºÅÛ µîÀÇ Àΰ¡µÈ ÁÖü¸¸ÀÌ Á¤º¸½Ã½ºÅÛÀÇ ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Á¦ÇÑÇÏ´Â °Í
Á¢±ÙÅëÁ¦ ¸ÞÄ«´ÏÁò(Access control mechanism)
1) Á¤º¸½Ã½ºÅÛÀ¸·ÎÀÇ ÀÎÁõ ¹ÞÁö ¸øÇÑ Á¢±ÙÀ» °ËÃâÇÏ¿© ¸·°í ÀÎÁõ ¹ÞÀº Á¢±ÙÀ» Çã¶ôÇϵµ·Ï ¼³°èµÈ º¸¾È º¸È£Á¶Ä¡
2) Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾îÀÇ Æ¯¼º, ¿î¿µ ÀýÂ÷, °ü¸® ÀýÂ÷ ¹× ÀÚµ¿ÈµÈ ½Ã½ºÅÛ »ó¿¡¼ ÀÎÁõ ¹ÞÁö ¸øÇÑ Á¢±ÙÀÇ °ËÃâÇÏ¿©
¸·°í ÀÎÁõ ¹ÞÀº Á¢±ÙÀÇ Çã°¡¸¦ Çϵµ·Ï ¼³°èµÈ À̵éÀÇ °áÇÕ
Á¢±ÙÅëÁ¦ ¸ñ·Ï(Access control list)
°´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀÌ Çã°¡µÈ ÁÖüµé°ú À̵é ÁÖü°¡ Çã°¡ ¹ÞÀº Á¢±Ù Á¾·ùµéÀÌ ±â·ÏµÈ ¸ñ·Ï
Á¢±Ù Æ÷Æ®(Access port)
ÄÄÇ»ÅͰ¡ ¼·Î ´Ù¸¥ ´Ü¸»±âÀÇ ÀÔÃâ·Â µ¥ÀÌÅ͸¦ ±¸º°Çϴµ¥ »ç¿ëÇÏ´Â ³í¸®Àû ¶Ç´Â ¹°¸®Àû ½Äº°ÀÚ
Á¤¹Ð¼º(Accuracy)
¿©·¯ ¿øÀÎÀ¸·Î ÀÎÇÑ µ¥ÀÌÅÍÀÇ º¯Á¶³ª ÈѼÕÀ» ¹æÁöÇÏ¿©¾ß ÇÑ´Ù´Â Á¤º¸º¸È£¿øÄ¢À¸·Î ´Ù¸¥ ¿ë¾î·Î´Â ¹«°á¼ºÀÌ »ç¿ë
Á¤º¸º¸È£(Information security)
Á¤º¸ÀÇ ¼öÁý¡¤°¡°ø¡¤ÀúÀ塤°Ë»ö¡¤¼Û½Å¡¤¼ö½Å Áß¿¡ Á¤º¸ÀÇ ÈѼա¤º¯Á¶¡¤À¯Ãâ µîÀ» ¹æÁöÇϱâ À§ÇÑ °ü¸®Àû¡¤±â¼úÀû ¼ö´Ü ¶Ç´Â
±×·¯ÇÑ ¼ö´ÜÀ¸·Î ÀÌ·ç¾îÁö´Â ÇàÀ§
Á¤º¸Àü(Information warfare)
Çö´ëÀûÀÎ Á¤º¸ÀüÀÇ °³³ä ¹× ÁÖ¿ä ´ë»óÀº Àû±ºÀÇ Ã·´ÜÀåºñ ³»ºÎ¿¡¼, ÄÄÇ»Å͹ÙÀÌ·¯½º³ª ¼ÒÇÁÆ®¿þ¾î ÇØÅ·À» ÅëÇÑ Àû ÄÄÇ»ÅÍÀÇ
±â´É¸¶ºñ ³»Áö´Â ÆÄ±«¿Í Á¤º¸È¹µæ µîÀ¸·Î ¹üÀ§°¡ È®´ëµÆÀ¸¸ç, Àû±¹¿¡ ¹èÄ¡µÈ ÄÄÇ»Åͳª ÀÌ¿¡ ħÅõ½ÃŲ ¹ÙÀÌ·¯½º¿¡ ÀÇÇÑ Àû±¹ÀÇ
Àü»ê¸Á µîÀ» °ø°ÝÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ³í¸®ÆøÅº(logic bomb, ¿ø°ÝÀ¸·Î Á¶Á¤ÇÏ¿© ÆøÆÄ °¡´ÉÇÑ ÄÚµåÀåÄ¡), ÀüÀÚÀÚ±âÆÞ½º
(Electromagnetic Pulses)¿Í ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ¾ÐµµÀûÀÎ ¿µÇâÀ» ÁÖ´Â °íǰÀ§ ¶óµð¿ÀÁ֯ļö ¹«±â(high
emission radio frequency guns) µîÀ» »ç¿ë
Á¤ÇüÈµÈ º¸¾ÈÁ¤Ã¥ ¸ðµ¨(Formal security policy model)
1) º¸¾ÈÁ¤Ã¥À» ¼öÇÐÀûÀ¸·Î ¸íÈ®ÇÏ°Ô ±â¼úÇÏ´Â °Í. ¸íÈ®ÇÏ°Ô Çϱâ À§Çؼ´Â ÀÌ·¯ÇÑ ¸ðµ¨Àº ½Ã½ºÅÛÀÇ Ãʱâ»óÅÂ, ÇÑ
»óÅ¿¡¼ ´Ù¸¥ »óÅ·ÎÀÇ ½Ã½ºÅÛ ÁøÇà ¹æ¹ý ¹× ½Ã½ºÅÛÀÇ ¾ÈÀüÇÑ »óÅÂÀÇ Á¤ÀǸ¦ ¹Ýµå½Ã Ç¥ÇöÇØ¾ß ÇÑ´Ù. TCBÀÇ Åä´ë·Î½á
¹Þ¾ÆµéÀ̱â À§Çؼ ¸ðµ¨Àº ½Ã½ºÅÛÀÇ Ãʱâ»óŰ¡ ¾ÈÀüÇÑ »óÅÂÀÇ Á¤ÀǸ¦ ¸¸Á·ÇÏ°í ¸ðµ¨ÀÌ ¿ä±¸ÇÏ´Â ¸ðµç °¡Á¤À» À¯ÁöÇÑ´Ù¸é
½Ã½ºÅÛÀÇ ¸ðµç ÈÄ¼Ó ´Ü°è´Â ¾ÈÀüÇÒ °ÍÀ̶ó´Â °Í¿¡ ´ëÇÑ Á¤ÇüÈ Áõ¸íÀÌ µÇ¾î¾ß ÇÑ´Ù. ÀϺÎÀÇ Á¤ÇüÈ ¸ðµ¨¸µ ±â¹ýÀº »óÅÂõÀÌ
¸ðµ¨, Ç¥½Ã ÀÇ¹Ì ¸ðµ¨(denotational semantics model) ¹× ´ë¼ö¸í¼¼ ¸ðµ¨À» Æ÷ÇÔ
2) Á¤º¸º¸È£ Á¤Ã¥À» ¼öÇÐÀûÀ¸·Î ¾ö°ÝÇÏ°Ô Á¤ÀÇÇÑ °ÍÀÌ´Ù. ¸ðµ¨Àº ½Ã½ºÅÛÀÇ ÃÖÃÊ »óÅÂ¿Í ÇÑ »óÅ¿¡¼ ´Ù¸¥ »óÅ·ÎÀÇ º¯°æÀ»
Ç¥ÇöÇØ¾ß Çϰí, ½Ã½ºÅÛÀÇ ¾ÈÀüÇÑ »óŸ¦ Á¤ÀÇÇÏ¿©¾ßÇÑ´Ù. TCBÀÇ ±â¹ÝÀ¸·Î »ç¿ëµÇ±â À§Çؼ´Â ½Ã½ºÅÛÀÇ ÃÖÃÊ »óŰ¡ ¾ÈÀüÇÏ´Ù´Â
°Í°ú ÃÖÃÊ »óÅ¿¡¼ º¯°æµÈ ¸ðµç »óÅÂµé ¿ª½Ã ¾ÈÀüÇÑ »óÅÂÀÓÀ» Á¤ÇüÈ Áõ¸íÀ» ÅëÇØ¼ º¸¿©¾ßÇÔ
3) Á¤º¸½Ã½ºÅÛ °³¹ß¿¡ Àû¿ëµÈ º¸¾ÈÁ¤Ã¥À» ¾Ö¸Å¸ðÈ£ÇÏÁö ¾Ê°í º¸¾È¿¡ À§¹èµÇÁö ¾ÊÀ½À» º¸À̱â À§ÇÏ¿© ¼öÇÐÀû °³³äÀ» ±â¹ÝÀ¸·Î
ÇÏ´Â Á¤ÇüÈ Ç¥±â¹ýÀ¸·Î ±â¼úÇÑ °ËÁõµÈ ¸ðµ¨
Á¦ 3ÀÚ ½Å·Ú ±â°ü(TTP, Trusted Third Party)
Á¤º¸º¸È£ °ü·Ã ¹× ÀÎÁõ Ȱµ¿¿¡ ÀÖ¾î ´Ù¸¥ ½ÇüµéÀÌ ½Å·ÚÇÒ ¼ö ÀÖ´Â º¸È£ ±â°ü ¶Ç´Â ±×°ÍÀÇ ´ëÇà ±â°ü
Á߿䵵(Sensitivity)
°¡Ä¡³ª Á߿䵵¸¦ ÀǹÌÇÏ´Â ÀÚ¿øÀÇ Æ¯¼º, ¿©±â¿¡´Â ÀÚ¿øÀÇ Ãë¾à¼ºµµ Æ÷Ç﵃ ¼ö ÀÖÀ½
Áß¿ä Á¤º¸(Sensitive information)
´©ÃâÀ̳ª ÈѼյǾúÀ» ¶§ Á¤º¸ÀÇ ¼ÒÀ¯ÀÚ¿¡°Ô ºÎÁ¤Àû ¿µÇâÀÌ ¹ß»ýÇϰí, ½Ã½ºÅÛÀÇ °è¼ÓÀûÀÎ ¿î¿µÀÌ ºÒ°¡´ÉÇØ Áö°í, »ó´çÇÑ
¾çÀÇ ÀÚ¿øÀ» ´Ù½Ã »ý¼ºÇؾßÇÏ´Â »óȲÀ» À¯¹ß½ÃŰ´Â Á¤º¸¸¦ ¸»ÇÑ´Ù. ¹Ì±¹ Á¤ºÎ(NTISSP 2)ÀÇ Á¤ÀÇ¿¡ µû¸£¸é ¾î¶²
Á¤º¸ÀÇ ´©Ãâ, º¯Çü, ÆÄ±«¿¡ ÀÇÇØ¼ ±¹°¡ ¾Èº¸³ª Áö¹æ Á¤ºÎ¿¡ À§Çذ¡ µÇ´Â »óȲÀÌ ¹ß»ýÇϸé À̸¦ Áß¿ä Á¤º¸¶ó°í ÇÔ
Áö´ÉÇü ħÀÔÀÚ(Ubecracker)
ÇØÄ¿¿Í ħÀÔÀÚ¸¦ ÇÕÄ£ ¿ë¾î·Î¼ ½º½º·Î ½Ã½ºÅÛÀÇ º¸¾È ¹®Á¦Á¡À» ÆÄ¾ÇÇϰųª ºÒ¹ýħÀÔ ÇÁ·Î±×·¥ µîÀ» ºÐ¼® ÀÛ¼ºÇÒ ¼ö
ÀÖ´Â ´É·ÂÀÇ ¼ÒÀ¯ÀÚ
Áö¹®È®ÀνýºÅÛ(Fingerprint system)
»ç¶÷µéÀÇ Áö¹®À» ±â·ÏÇØ ³õ°í ÀÌÀÇ ºñ±³ °á°ú¸¦ ½ÅºÐÀÎÁõÀÇ ¼ö´ÜÀ¸·Î »ç¿ëÇÏ´Â ½Ã½ºÅÛ |
| |
Ã¥ÀÓÃßÀû¼º(Accountability)
½Ã½ºÅÛ ³»ÀÇ °¢ °³ÀÎÀº À¯ÀÏÇÏ°Ô ½Äº° µÇ¾ß ÇÑ´Ù´Â Á¤º¸º¸È£ ¿øÄ¢À¸·Î ÀÌ ¿øÄ¢¿¡ ÀÇÇØ¼ Á¤º¸ ó¸® ½Ã½ºÅÛÀº Á¤º¸º¸È£
±ÔÄ¢À» À§¹ÝÇÑ °³ÀÎÀ» ÃßÀûÇÒ ¼ö ÀÖ°í, °¢ °³ÀÎÀº ±×ÀÇ ÇàÀ§¿¡ ´ëÇØ¼ Ã¥ÀÓÀ» Áü
üũ¼¶(Checksum)
1) ƯÁ¤ °è»ê ±ÔÄ¢¿¡ ÀÇÇØ¼ ÇÕ°èµÈ ¼ö·Î ÀÌ´Â Àü¼ÛµÈ µ¥ÀÌÅͰ¡ Àü´Þ µµÁß¿¡ º¯ÇüµÇÁö ¾Ê¾Ò´ÂÁö¸¦ °Ë»çÇϴµ¥ »ç¿ë
2) ÇØ½¬ ¾Ë°í¸®Áò ȤÀº ´Ù¸¥ ¼ö´ÜÀ» ÅëÇÏ¿© °è»êµÈ °ªÀ¸·Î ÇØ½¬¿öµåÀÇ µ¿ÀǾî
ÃÖ¼Ò ±ÇÇÑ(Least privilege)
Á¤º¸º¸È£ ¿øÄ¢À¸·Î »ç¿ëÀÚ ¶Ç´Â ÇÁ·Î¼¼¼´Â ƯÁ¤ ÀÓ¹«¸¦ ¼öÇàÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑ Á¦ÇÑÀûÀÎ ±ÇÇѸ¸À» ÇÒ´ç¹Þ¾Æ¾ß Çϰí
ÀÌµé ±ÇÇÑÀº ƯÁ¤ ÀÓ¹«¸¦ ¼öÇàÇÏ´Â µ¿¾È¿¡¸¸ ÇÒ´çµÇ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ÃÖ¼Ò ±ÇÇÑ ¹ýÄ¢Àº ½Ã½ºÅÛ °ø°ÝÀ̳ª »ç°í¿¡ ÀÇÇÑ
½Ã½ºÅÛÀÇ À§ÇùÀ» °¨¼Ò½ÃÅ´
Ãæµ¹È¸ÇÇ ÇØ½¬ÇÔ¼ö(Collision-resistant hash-function)
°°Àº Ãâ·ÂÀ» ³»´Â ¼·Î ´Ù¸¥ µÎ ÀÔ·ÂÀ» ã±â°¡ °è»êÀûÀ¸·Î ºÒ°¡´ÉÇÑ ¼ºÁúÀ» °®´Â ÇØ½¬ÇÔ¼ö
Ãë¾à¼º(Vulnerability)
1) À§Çù¿¡ ÀÇÇÏ¿© ¼Õ½ÇÀÌ ¹ß»ýÇÏ°Ô µÇ´Â ÀÚ»êÀÇ ¾àÁ¡
2) ±â´É¸í¼¼, ¼³°è ¶Ç´Â ±¸Çö´Ü°èÀÇ ¿À·ù³ª ½Ãµ¿, ¼³Ä¡ ¶Ç´Â ¿î¿ë»óÀÇ ¹®Á¦Á¡À¸·Î ÀÎÇÏ¿© Á¤º¸½Ã½ºÅÛÀÌ Áö´Ï°Ô µÇ´Â
º¸¾È Ãë¾àÁ¡
Ãë¾à¼º ºÐ¼®(Vulnerability analysis)
Á¤º¸½Ã½ºÅÛ ³»ÀÇ º¸¾ÈÀ» ¼Õ»ó½ÃŰ´Â Ãë¾à¼ºÀÌ Á¸ÀçÇÏ´ÂÁöÀÇ ¿©ºÎ¸¦ È®ÀÎÇÏ´Â °Í
Ãë¾à¼º Æò°¡(Vulnerability assessment)
Æò°¡ ¸ñÇ¥ÀÇ È¿À²¼º¿¡ ´ëÇÑ Æò°¡ °üÁ¡, Áï Æò°¡ ¸ñÇ¥ ¾È¿¡ ÀÖ´Â ¾Ë·ÁÁø Ãë¾à¼ºµéÀÌ º¸¾È ¸ñÇ¥¿¡ ¸í¼¼µÈ ´ë·Î Æò°¡
¸ñÇ¥ÀÇ º¸¾È°ú ½ÇÁ¦ ŸÇùÇÏ¿© ÇØ°áÇÒ ¼ö ÀÖ´ÂÁö¸¦ Æò°¡
ħÀÔÀÚ(Intruder)
´Ù¸¥ ±â°üÀÇ ÄÄÇ»ÅÍ¿¡ Àü»ê¸Á µîÀ» ÀÌ¿ëÇÏ¿© ºÒ¹ýÀ¸·Î ħÀÔÇÏ¿© ÀڷḦ À¯Ãâ º¯Á¶ ÆÄ±«ÇÏ´Â µîÀÇ ¹üÁËÀû ÇàÀ§¸¦ ÇÏ´Â
»ç¶÷
ħÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall system)
³»ºÎ¸Á°ú ¿ÜºÎ¸Á »çÀÌÀÇ »óÈ£Á¢¼ÓÀ̳ª µ¥ÀÌÅÍ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô ÅëÁ¦Çϱâ À§ÇÑ º¸¾È±â´ÉÀ» Á¦°øÇÏ´Â Á¤º¸½Ã½ºÅÛ
ħÀÔŽÁö(Intrusion detection)
Á¤º¸½Ã½ºÅÛÀÇ º¸¾ÈÀ» À§ÇùÇϴ ħÀÔÇàÀ§°¡ ¹ß»ýÇÒ °æ¿ì À̸¦ ŽÁöÇÏ´Â ±â´É
ħÅõ(Penetration)
Á¤º¸½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ý Á¢±Ù
ħÅõ ½ÃÇè(Penetration test)
1) Á¤º¸½Ã½ºÅÛ¿¡ Ãë¾à¼ºÀÌ Á¸ÀçÇÏ¿© ½ÇÁ¦·Î ¾Ç¿ëµÉ ¼ö ÀÖ´ÂÁö¸¦ È®ÀÎÇϱâ À§ÇØ Æò°¡ÀÚ°¡ Á÷Á¢ ħÅõ¸¦ ½Ç½ÃÇÏ´Â ½ÃÇè
2) ½Ã½ºÅÛÀÇ Á¤º¸º¸È£ ±â´É Ãë¾àÁ¡À» ã¾Æ³»±â À§ÇÏ¿© ½ÃµµÇÏ´Â ½ÃÇè |
| |
ÄÄÇ»ÅÍ ³²¿ë(Computer
abuse) µ¥ÀÌÅÍ Ã³¸® ÀÚ¿øµéÀÇ ¿À¿ë, º¯Á¶, ºØ±«, ÆÄ±«
ÄÄÇ»ÅÍ º¸¾È(Computer security)
Àΰ¡µÇÁö ¾ÊÀº ³ëÃâ, º¯°æ, ÆÄ±«·ÎºÎÅÍ Á¤º¸½Ã½ºÅÛ¿¡¼ ó¸® º¸°üµÇ´Â Á¤º¸¸¦ º¸È£ÇÏ´Â ¹æ¹ý
ÄÄÇ»ÅÍ »ç±â(Computer fraud)
ÀÌÀÍÀ» ¸ñÀûÀ¸·Î µ¥ÀÌÅ͸¦ º¯°æ, ³ëÃâÇÏ´Â ÄÄÇ»ÅÍ¿Í °ü·ÃµÈ ¹üÁË
Ű °ü¸®(Key management)
º¸¾È Á¤Ã¥¿¡ ÀÇÇØ ŰÀÇ »ý¼º, µî·Ï, Àΰ¡, µî·ÏÃë¼Ò, ºÐ¹è, ¼³Ä¡, ÀúÀå, ¾ÐÃà, ÆóÁö, À¯µµ¿Í ÆÄ±«¸¦ °¨µ¶ÇÏ´Â
°Í
Ű ºÐ¹è ¼¾ÅÍ(KDC, Key Distribution Center)
KDC¿Í ۸¦ ³ª´©´Â °¢ °³Ã¼¿¡°Ô ۸¦ »ý¼º ȤÀº Ãëµæ, ±×¸®°í ºÐ¹èÇÏ´Â ½Å·ÚµÇ´Â °³Ã¼
Ű »ý¼º ÇÔ¼ö(Key generating function)
Àû¾îµµ ÇÑ °³´Â ºñ¹Ð·Î ÇÒ ¼ö ÀÖ´Â ¸î °³ÀÇ º¯¼öµéÀ» ÀÔ·ÂÀ¸·Î Çϰí, ÀǵµÇÑ ¾Ë°í¸®Áò°ú ÀÀ¿ë¿¡ ÀûÇÕÇÑ Å°¸¦ Ãâ·ÂÀ¸·Î
°®´Â ÇÔ¼ö. ÀÌ ÇÔ¼ö´Â ºñ¹Ð ÀԷ¿¡ ´ëÇÑ »çÀü Áö½ÄÀÌ ¾øÀÌ Ãâ·ÂÀ» ÃßÃøÇØ ³»´Â °ÍÀÌ °è»ê»ó ºÒ°¡´ÉÇÑ ¼ºÁúÀ» °¡Áü
Ű Àü¼Û(Key transport)
ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼¿¡°Ô ۸¦ ÀûÀýÈ÷ º¸È£ÇÑ »óÅ·Πº¸³»´Â °úÁ¤
Ű ÅäÅ«(Key token)
Ű °ü¸® ¸ÞÄ«´ÏÁòÀ» ½ÇÇàÇÏ´Â µ¿¾È ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼¿¡°Ô º¸³»´Â Ű °ü¸® ¸Þ½ÃÁö |
| |
Åë½Å º¸¾È(Communication
security) 1) Á¤º¸°¡ Àü¼ÛµÇ´Â µ¿¾È Àΰ¡µÇÁö ¾ÊÀº ³ëÃâ, º¯°æ, ÆÄ±«·ÎºÎÅÍ º¸È£ÇÏ´Â °Í
2) ¾ÏÈ£½Ã½ºÅÛ¸¦ ÀÌ¿ëÇÏ¿© ºÒ¾ÈÀüÇÑ ÀÚ·á ä³Î»ó¿¡¼ Åë½Å¸Á ³»ÀÇ µÎ ÁöÁ¡ »çÀÌ¿¡ ¾ÈÀüÇÏ°Ô Á¤º¸¸¦ ¼Û¼ö½ÅÇÏ´Â °Í
Æ®·¡ÇÈ ºÐ¼®(Traffic analysis)
ÃâÇö, ºÎÀç, ¾ç, ¹æÇâ, ºóµµ µî Æ®·¡ÇÈ È帧À» °üÂûÇÔÀ¸·Î½á Á¤º¸¸¦ ÃßÃøÇÏ´Â °Í
Æ®·ÎÀÌ ¸ñ¸¶(Trojan horse)
1) Á¤»óÀûÀÎ ±â´ÉÀ» ÇÏ´Â ÇÁ·Î±×·¥Ã³·³ ³ªÅ¸³ªÁö¸¸ ½ÇÁ¦·Î´Â ºÒ¹ýÀûÀÎ ÀÏÀ» ¼öÇàÇÏ´Â ÇÁ·Î±×·¥
2) »ç¿ëÀÚ°¡ ¾ËÁö ¸øÇÏ°Ô ÇÁ·Î±×·¥ ³»¿¡ »ç¿ëÀÚ°¡ ¸ð¸£´Â ´Ù¸¥ ±â´ÉÀ» Æ÷ÇÔ½ÃŲ ÇÁ·Î±×·¥À¸·Î, ÇØ´ç ÇÁ·Î±×·¥ÀÇ ¼öÇà½Ã
Çã°¡µÇÁö ¾ÊÀº ±â´ÉÀ» ¼öÇàÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ÀÚ½ÅÀÌ ÇØ¾ßÇÒ °ÍÀÌ ¾Æ´Ñ ´Ù¸¥ °Í, ´ë°³´Â ¾ÇÀÇ¿¡ Âù ¾î¶² °ÍÀ» Çϰųª,
ÇÁ·Î±×·¡¸Ó°¡ ÀǵµÇß´ø °ÍÀÌ ¾Æ´Ñ °ÍÀ» ÇàÇÏ´Â ÇÁ·Î±×·¥ |
| |
ÆÄ±«ÀÚ(Cracker)
Çã°¡µÇÁö ¾ÊÀº ½Ã½ºÅÛ¿¡ Á¢±ÙÇØ¼ µ¥ÀÌÅ͸¦ ÆÄ¼ÕÇϰųª ½Ã½ºÅÛÀÇ ºñÁ¤»óÀûÀÎ µ¿ÀÛÀ» À¯¹ß½ÃŰ´Â »ç¶÷. ¼ÒÇÁÆ®¿þ¾î º¹»ç¹æÁö
±â´ÉÀ» ¾ø¾Ö´Â »ç¶÷À» ÁöĪÇϱ⵵ ÇÔ
ÆÄÀÏ º¸¾È(File security)
ÆÄÀÏÀÇ »èÁ¦, º¯Çü, ºÒ¹ý Á¢±Ù µîÀ» ¹æÁöÇϱâ À§ÇØ ¼³°èµÈ ÄÄÇ»ÅÍ ½Ã½ºÅÛ ³»ÀÇ ¸ðµç ÀýÂ÷¿Í °úÁ¤
ÆÄÀÏ º¸È£(File protection)
ÆÄÀÏ È¤Àº ÆÄÀϳ»ÀÇ ÀÓÀÇÀÇ ³»¿ë¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±Ù, ÈѼÕ(¿À¿°), Á¦°Å, ¼öÁ¤, ȤÀº ÆÄ±«¸¦ ¹æÁöÇϱâ À§ÇÏ¿©
½Ã½ºÅÛ ³»¿¡ ¼³°èµÈ ¸ðµç ó¸® ¹× ÀýÂ÷ÀÇ ÃÑü
ÆÐ½º¿öµå(Password)
»ç¿ëÀÚÀÇ ½ÅºÐÀÎÁõÀ» À§ÇØ »ç¿ëµÇ´Â ¹®ÀÚ¿. Á¤º¸½Ã½ºÅÛ ³»¿¡¼´Â ¾ÏȣȵǾî ÀúÀåµÇ¸ç Á¦½ÃµÈ ½ÅºÐ°ú ºñ¹Ð¹øÈ£°¡ Á¤º¸½Ã½ºÅÛ
³»¿¡ ÀúÀåµÈ ½ÅºÐ°ú ºñ¹Ð¹øÈ£¿Í µ¿ÀÏÇÒ °æ¿ì ÇØ´ç ½ÅºÐÀ¸·Î ÀÎÁõµÊ
Æò¹®(Plaintext, Cleartext)
1) ¾ÏÈ£È ´ë»óÀÌ µÇ´Â ¹®ÀÚ¿.
2) ¾ÏÈ£¹®À» º¹È£ÈÇÑ º»·¡ÀÇ ¹®ÀÚ¿
ÇÁ¶óÀ̹ö½Ã(Privacy)
°ü·ÃµÈ °³ÀÎÀ̳ª Á¶Á÷À» ÇÇÇØ·ÎºÎÅÍ º¸È£Çϱâ À§ÇÏ¿© °³ÀÎÀ̳ª Á¶Á÷¿¡ ´ëÇÑ Á¤º¸¸¦ ÀúÀå, ¼öÁý, À¯Æ÷ÇÏ´Â °úÁ¤ ¹×
±×·¯ÇÑ Á¤º¸¿Í Á¤º¸°¡ ÀúÀåµÈ ½Ã½ºÅÛ¿¡ ´ëÇÏ¿© ÀûÀýÇÑ º¸¾ÈÀ» ¿ä±¸ÇÒ ±Ç¸®. ¶Ç´Â º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÑ´Ù´Â Á¤º¸º¸È£ ¿øÄ¢ |
| |
ÇØ½¬(Hash)
°¡º¯ ±æÀÌ µ¥ÀÌÅÍ ºí·ÏÀ̳ª ¸Þ½ÃÁö¸¦ ÇØ½¬ÄÚµå¶ó´Â °íÁ¤ ±æÀÌ ¹× À¯ÀÏÇÑ °ªÀ¸·Î ´ëÀÀ½ÃŰ´Â °Í
ÇØ½¬ ÄÚµå(Hash code)
ÇØ½¬ÇÔ¼öÀÇ Ãâ·Â ºñÆ® ¹®ÀÚ¿
ÇØ½¬ÇÔ¼ö(Hash function)
ÀÓÀÇÀÇ ºñÆ® ¹®ÀÚ¿À» °íÁ¤µÈ ºñÆ® ¹®ÀÚ¿·Î Ãâ·ÂÇÏ´Â ÇÔ¼ö·Î¼ ´ÙÀ½ µÎ °¡Áö ¼ºÁúÀ» ¸¸Á·ÇÑ´Ù.
¨ç ÁÖ¾îÁø Ãâ·Â¿¡ ´ëÇØ ±× ÀԷ°ªÀ» ã¾Æ³»±â°¡ °è»ê»ó ºÒ°¡´É.
¨è ÁÖ¾îÁø ÀԷ¿¡ ´ëÇØ °°Àº Ãâ·Â°ªÀ» °®´Â ¶Ç ´Ù¸¥ ÀԷ°ªÀ» ã±â°¡ °è»ê»ó ºÒ°¡´É.
¨é °°Àº Ãâ·ÂÀ» ³»´Â ÀÓÀÇÀÇ ´Ù¸¥ µÎ ÀÔ·ÂÀ» ã±â°¡ °è»ê»ó ºÒ°¡´É.
ÇØÄ¿(Hacker)
1) ÄÄÇ»ÅÍ¿¡ ´ëÇØ¼ ÇØ¹ÚÇÑ Áö½ÄÀ̳ª ±â¼úÀ» °¡Áö°í ÄÄÇ»Å͸¦ ÀÚÀ¯ ÀÚÀç·Î Á¶ÀÛÇÏ´Â »ç¶÷
2) ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ÇØ¹ÚÇÑ Áö½ÄÀ̳ª ±â¼úÀ» »ç¿ëÇÏ¿© Àå³À̳ª ¹üÁ˸¦ ÀúÁö¸£´Â »ç¶÷. ÁÖ·Î ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Áö½ÄÀ̳ª ±â¼úÀ»
°ú½ÃÇϰíÀÚ ÇàÀ§ ÀÚü¸¦ ¸ñÀûÀ¸·Î ÇÏ´Â »ç¶÷À» ÀÏÄÃÀ½
ÇØÅ·(Hacking)
1) Á¤º¸½Ã½ºÅÛÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇϰųª, ±âÁ¸¿¡ ¾Ë·ÁÁø °ø°Ý ¹æ¹ýÀ» Ȱ¿ëÇÏ¿© Á¤º¸½Ã½ºÅÛ¿¡ ÇØ¸¦ ³¢Ä¡´Â »õ·Î¿î ±â´ÉÀ»
¸¸µé¾î ³»´Â ÇàÀ§
2) Á¢±ÙÀ» Çã°¡¹ÞÁö ¾ÊÀº Á¤º¸½Ã½ºÅÛ¿¡ ºÒ¹ýÀûÀ¸·Î ħÅõÇϰųª Çã°¡µÇÁö ¾ÊÀº ±ÇÇÑÀ» ºÒ¹ýÀûÀ¸·Î °®´Â ÇàÀ§
Çã°¡(Authorization)
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º¿¡°Ô Çã°¡ÇÑ ±ÇÇÑÀ» ÀǹÌÇÑ´Ù. ¿¹¸¦ µé¾î ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ ½Ã½ºÅÛ ³»ÀÇ ÀÓÀÇÀÇ ÆÄÀÏ¿¡
Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ºÎ¿©µÈ ±ÇÇÑ µîÀ» ÀǹÌ
Çü»ó°ü¸®(Configuration management)
1) ½Ã½ºÅÛÀÇ ¿î¿µ°ú °³¹ß °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, Æß¿þ¾î, ¹®¼, Å×½ºÆ® °èȹ, Å×½ºÆ® °á°ú
µî¿¡ ´ëÇÑ ¸ðµç º¯°æ »çÇ×À» °¨»ç, Á¦¾î È®ÀÎÇÏ´Â °úÁ¤
2) Á¤º¸½Ã½ºÅÛÀÇ °³¹ß, »ý»ê ¹× À¯Áöº¸¼öµ¿¾È¿¡ »ý»êµÇ´Â Çü»óÇ׸ñÀÇ º¯È¸¦ ÅëÁ¦ ¹× °ü¸®Çϱâ À§ÇÑ ¹æ¹ý
Çü»óÅëÁ¦(Configuration control)
Æò°¡ ´ë»ó¿¡ ´ëÇØ °³¹ß, »ý»ê, À¯Áö µîÀÇ Ã³¸®¸¦ ÇÏ´Â µ¿¾È ¸¸µé¾îÁø Á¶Á¤µÈ °´Ã¼µéÀ» ¹Ù²Ùµµ·Ï ÅëÁ¦ÇÏ´Â ½Ã½ºÅÛ |
| |
 |
|
|