previous  next  Title  Contents  Index


5 ½Ã½ºÅÛ ¿ä±¸»çÇ×

in English

½Ã½ºÅÛ¿¡ ¿ä±¸µÇ´Â º¸¾ÈÀº ±× ½Ã½ºÅÛÀÌ ¾î¶² Á¤º¸¸¦, ¾î¶² ¸ñÀûÀ» À§Çؼ­ ó¸®ÇÏ´À³Ä¿¡ ´Þ·Á ÀÖ´Ù. ±×·¯ÇÑ Á¤º¸¿Í Á¤º¸ ó¸® ±â´É¿¡ ´ëÇØ¼­´Â ¹Î°¨¼º°ú °¡¿ë¼º µî±ÞÀÌ ºÐ·ùµÇ¾î ÀÖ¾î ½Ã½ºÅÛÀÇ º¸¾È ¿ä±¸»çÇ×À» °áÁ¤ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

½Ã½ºÅÛÀÇ º¸¾È ¿ä±¸»çÇ×Àº ¿¹¸¦µé¾î °¡¿ë¼º, ±â¹Ð¼º ¶Ç´Â ¹«°á¼º¿¡ ÁýÁßµÉ ¼ö ÀÖ´Ù:

´ÙÀ½¿¡ ³ª¿À´Â Àýµé¿¡¼­´Â ¾ÕÀå¿¡¼­ Á¦½ÃµÈ ¹Î°¨¼º°ú °¡¿ë¼º µî±Þ¿¡ µû¸¥ ÀÏ´ÜÀÇ ¿ä±¸»çÇ×µéÀÌ Á¦½ÃµÈ´Ù.

5.1 ½Ã½ºÅÛ ¸ðµ¨

½Ã½ºÅÛµéÀ» ±¸¼º¿ä¼Ò¿Í ºÐ¼®µÈ °¢ ¿ä¼ÒÀÇ º¸¾ÈÀ¸·Î ³ª´©¾î¾ß ÇÑ´Ù. »ç¿ëÀÚ°¡ µ¥ÀÌŸ¿¡ Á¢±ÙÇÒ ¶§, ±× »ç¿ëÀÚ´Â ¿©·¯°¡ÁöÀÇ °¡´ÉÇÑ º¸¾È ÅëÁ¦ ¶Ç´Â ¿ä¼Ò¸¦ °ÅÃİ£´Ù. ÀÌ·¯ÇÑ ÅëÁ¦µé Áõ ¾î¶² °ÍÀº ¹°¸®ÀûÀ̰í, ¾î¶² °ÍÀº Á¶Á÷°ú °ü·ÃµÇ¸ç ¾î¶² °ÍÀº ÄÄÇ»Å͸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù. ´ÙÀ½Àº ¿¬°üµÈ ¿ä¼Ò/ ÅëÁ¦µéÀ» ³ªÅ¸³»´Â ¹æ¹ý Áß ÇϳªÀÌ´Ù.


º¸È£µÇ¾î¾ß ÇÏ´Â µ¥ÀÌŸ¿¡ ´ëÇØ, ¹°¸®°èÃþºÎÅÍ ¿î¿µÃ¼Á¦¿¡ À̸£´Â °¢°¢ÀÇ °èÃþ (º¸¾È ¿ä¼Ò)À» ¿Ã¹Ù¸£°Ô ±¸¼º ¹× °¨½ÃÇØ¾ß ÇÑ´Ù. ¿¹¸¦µé¾î ´Ü¼øÈ÷ ¹°¸®ÀûÀÎ Á¢±Ù¿¡ ´ëÇØ¼­¸¸ º¸È£ ÇÏ´Â °ÍÀ¸·Î´Â ³×Æ®¿÷À» ÅëÇÑ Á¢±ÙÀ» ¹èÁ¦ÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ºÎÁ·ÇÏ´Ù.

ÀÌ·¯ÇÑ ¸ðµ¨À» »ç¿ëÇÒ ¶§´Â, ¾î¶² ½Ã½ºÅÛ(¶Ç´Â µ¥ÀÌŸ)À» º¸È£Çϴµ¥ ÇÊ¿äÇÑ ¼ö´ÜµéÀ» ½Ç»ýȰÀÇ ¼ÒÇÁÆ®¿þ¾î/Çϵå¿þ¾î/Àΰ£¿¡ »óÀÀÇÏ´Â ºÎ½Ã½ºÅÛÀ¸·Î Âɰ¶ ¼ö ÀÖ´Ù.

ÀÌ Àå¿¡¼­´Â ¿ä±¸»çÇ×À» Á¤ÀÇÇϰí, IIºÎ¿Í IIIºÎ¿¡¼­´Â À§ ¸ðµ¨ÀÇ °¢ °èÃþÀ» º¸È£Çϱâ À§ÇÑ ÁöħÀ» Á¦½ÃÇÑ´Ù.

5.2 °¡¿ë¼º ¿ä±¸»çÇ×

´ÙÀ½Àº °¢ °¡¿ë¼º µî±Þ¸¶´Ù ½Ã½ºÅÛ°ú Á¶Á÷¿¡ ´ëÇÑ ¿ä±¸»çÇ×À» ±ÔÁ¤ÇÑ´Ù.

Á¦¸ñ ¼¼ºÎ Ç׸ñ
¹é¾÷ °³³ä ¹é¾÷ ¹× º¹¿ø Á¤Ã¥ÀÌ ¹Ýµå½Ã ÀÖ¾î¾ß ÇÑ´Ù. X X X X

º¹¿ø Á¤Ã¥À» Á¤±âÀûÀ¸·Î Å×½ºÆ®ÇÑ´Ù

1/Year 1/Year 1/Year 1/Year

ÃÖ¼Ò Á¤±â ¹é¾÷ ÁÖ±â

weekly daily daily daily

ÃÖ¼Ò ¿ÜºÎ (Off-site) ¹é¾÷ ÁÖ±â

  monthly weekly weekly
ȯ°æ

¿¡¾î ÄÁµð¼Å´×

    X X

ÀüÀڱ⠺¸È£ (EMP °­È­)

      X

UPS (220V º¸È£)

    X X
Á¶Á÷

¸íÈ®ÇÏ°Ô Á¤ÀÇµÈ Áö¿ø Á¶Á÷

  X X X

°¡¿ë¼º ÃøÁ¤, º¹¿ø ÀýÂ÷, Àç³­ °èȹ (¹ÙÀÌ·¯½º ÃâÇö, º¸¾È Ä§ÇØ, È­Àç, Á¤Àü µî)¿¡ ´ëÇÑ ¹®¼­

  X X X

º¯°æ °ü¸®(°»½Å/ÆÐÄ¡/»õ·Î¿î SW)

  X X X

È¿°úÀûÀÎ (°¡´ÉÇϸé ÀÚµ¿È­µÈ) ·Î±× °¨½Ã ¹× °æº¸

  X X X

ÀÚ¿ø ¿À³²¿ë ¹æÁö

  X X X

¼­ºñ½º ½½·ÔÀÌ Á¤Àǵǰí Á¤±âÀûÀÎ À¯Áöº¸¼ö °èȹÀÌ ÀÖ¾î¾ß ÇÑ´Ù.

  X X X

24 ½Ã°£ ÀηÂ

      X

ÇïÇÁµ¥½ºÅ© (´ëÀÀ ½Ã°£, ¿¡½ºÄ÷¹ÀÌ¼Ç ÀýÂ÷)

    X X
¿©ºÐ /Áߺ¹¼º (hw/sw)

¿¹ºñ Çϵå¿þ¾î ¶Ç´Â º¥´õ À¯Áöº¸¼ö °è¾à

  X X X
 

µ¥ÀÌŸº£À̽º ¼­¹ö: RAID, º¹Á¦, Æ®·£Àè¼Ç ¸ð´ÏÅÍ

    X X

³×ÀÓ ¼­¹ö (NT,NIS+, DNS, NIS...): ¹é¾÷/º¹Á¦ ¼­¹ö

    X X

ÆÄÀÏ ¼­¹ö: ¹Ì·¯¸µ, RAID 5, ÆÄÀÏ º¹Á¦

    X X

º¹À⼺ / À¯Áöº¸¼öÀÇ ¿ëÀ̼ºµµ °¡¿ë¼º¿¡ ¹ÌÄ¡´Â ¿µÇâÀÌ Å©´Ù. À¯Áöº¸¼ö°¡ º¹ÀâÇÏ°í ¾î·Á¿î ½Ã½ºÅÛÀº À߸ø ±¸¼ºµÇ±â ½¬¿ï °ÍÀ̰í (¼÷·ÃµÈ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ¾ø´Ù¸é) µû¶ó¼­ º¸¾È À§Çèµµ Ä¿Áø´Ù.

5.3 ¹Î°¨¼º ¿ä±¸»çÇ×

¿©±â¿¡¼­ Á¦½ÃµÇ´Â ºÎÅÍ ±îÁöÀÇ °¢ ¹Î°¨¼º µî±Þ¿¡ ´ëÇÑ ¿ä±¸»çÇ×Àº ¹Ì ±¹¹æ¼º (DoD, Department of Defense) ¿À·»Áö ºÏ [tcsec] (ºÎ·Ï E ÂüÁ¶) µî±Þ C1,C2 & B1 ¹× À¯·´ ¿À·»Áö ºÏ - the European Orange Book - (or ITSEC) [itsec]ÀÇ ¾ÈÀüÇÑ Åë½ÅÀ» À§ÇÑ µî±Þ F-DX ÀÇ ¿ä±¸»çÇ×ÀÌ´Ù. ÀÌ·¯ÇÑ ±¹Á¦ Ç¥ÁØ¿¡ ¿ä±¸»çÇ×ÀÇ ±Ù°Å¸¦ µÎ´Â °ÍÀÌ ÁÁÀºµ¥, À̴ ȸ»ç°£ º¸¾ÈÁ¤Ã¥ÀÌ º¸´Ù ½±°Ô Á¤ÀÇµÉ ¼ö ÀÖ°í ÀÌ·¯ÇÑ Ç¥ÁصéÀº ´Ù¸¥ ȸ»çµé¿¡ ÀÇÇØ ÀÌ¹Ì ½ÃÇàµÇ°í Å×½ºÆ®µÈ °ÍµéÀ̱⠶§¹®ÀÌ´Ù.

5.3.1 µî±Þ ¿ä±¸»çÇ×: °ø°³ / ¹ÌºÐ·ù µ¥ÀÌŸ

µî±Þ ÀÇ ¿ä±¸»çÇ×Àº ¾î¶² Ç¥ÁØ¿¡µµ ¾øÁö¸¸ "»ó½Ä"À» ±Ù°Å·Î ÇÑ °ÍÀÌ´Ù. ÀÌ ¿ä±¸»çÇ×Àº ȸ»ç³»ÀÇ ¸ðµç½Ã½ºÅÛÀÌ ÁöÄÑ¾ß ÇÏ´Â ÃÖ¼ÒÇÑÀÇ Á¶°ÇÀ» ±ÔÁ¤ÇÑ´Ù.

¹Î°¨ÇÏÁö ¾ÊÀº µ¥ÀÌŸ¸¸À» °¡Áö´Â ½Ã½ºÅ۵鵵 ÃÖ¼ÒÇÑÀÇ º¸¾È·¹º§À» °¡Áö´Âµ¥ (ƯÈ÷ ³×Æ®¿÷¿¡ ¿¬°áµÇ¾î ÀÖ´Ù¸é), ±×·¸Áö ¾Ê´Ù¸é ±â¹Ð¼ºÀÌ ³ôÀº ´Ù¸¥ ½Ã½ºÅÛÀÇ °ø°ÝÀ» À§ÇÑ ÁøÀԷηΠÀÌ¿ëµÉ ¼ö ÀÖ´Ù.

5.3.2 µî±Þ ¿ä±¸»çÇ×: ³»ºÎ µ¥ÀÌŸ

¿ä¾à: ¿À·»Áö ºÏ C1 (ÀÓÀÇÀû º¸¾È º¸È£).
C1Àº ¹Î°¨¼º ¼öÁØÀÌ µ¿µîÇÑ µ¥ÀÌŸ¸¦ ÀÛ¾÷ÇÏ´Â µ¿·á »ç¿ëÀڵ鿡 ´ëÇØ »ç¿ëµÈ´Ù.

5.3.3 µî±Þ ¿ä±¸»çÇ×: ±â¹Ð µ¥ÀÌŸ

¿ä¾à: ¿À·»Áö ºÏ C2 + ¾ÈÀüÇÑ µ¥ÀÌŸ Àü¼Û

5.3.4 µî±Þ ¿ä±¸»çÇ×: ±Øºñ µ¥ÀÌŸ

¿ä¾à: ¿À·»Áö ºÏ B1 + ¾ÈÀüÇÑ µ¥ÀÌŸ Åë½Å

5.3.5 ¿ä±¸»çÇ×: ¿À·»Áö ºÏ µî±Þ°úÀÇ °ü°è ¿ä¾à

´ÙÀ½Àº º» ¹®¼­¿¡¼­ °í¾ÈµÈ µ¥ÀÌŸ ¹Î°¨¼º µî±Þ ºÎÅÍ ±îÁö°¡ ¿À·»ÁöºÏ µî±Þ D-B1°ú ´ë·« ¾î¶»°Ô ¿¬°üµÇ´Â Áö¸¦ º¸¿©ÁØ´Ù.

Á¦¸ñ ¿À·»Áö ºÏ µî±Þ D C1 C2 B1
  µ¥ÀÌŸ ¹Î°¨¼º µî±Þ
¹®¼­ Å×½ºÆ® ¹®¼­
¼³°è ¹®¼­,
º¸¾È ±â´É »ç¿ëÀÚ ¸Å´º¾ó,
½Å·ÚµÇ´Â facility ¸Å´º¾ó
  + + +
º¸Áõ ½Ã½ºÅÛ ¾ÆÅ°ÅØÃÄ °ËÁõ
Çϵå¿þ¾î/Æß¿þ¾î ¹«°á¼º °Ë»ç
º¸¾È Å×½ºÆÃ (Loop Hole Å×½ºÆ®)
  + + +
Ã¥ÀÓÃßÀû¼º »ç¿ëÀÚ ½Äº° /ÀÎÁõ   + + +
  °¨»ç ÃßÀû     + +
Á¢±Ù ÅëÁ¦ ÀÓÀÇÀû Á¢±Ù ÅëÁ¦     + +
  °´Ã¼ Àç»ç¿ë:°´Ã¼ÀÇ ÀçÃʱâÈ­     + =
·¹ÀÌºí ·¹À̺í, ¹«°á¼º, °¡µ¶¼º Ãâ·Â¹°       +
°ËÁõ ¸í¼¼ ¹× ¼³°è °ËÁõ       +
³»º¸³»±â(Exporting) ·¹À̺íµÈ Á¤º¸¸¦ ´ÙÁß·¹º§ & ´ÜÀÏ ·¹º§ ÀåÄ¡·Î       +
¿À·»Áö ºÏ¿¡ µ¡ºÙÀÎ ¿ä±¸»çÇ×:          
¾ÈÀüÇÑ µ¥ÀÌŸ ±³È¯ Åë½Å »ó´ë¹æ ÀÎÁõ   + + =
  µ¥ÀÌŸ ¹«°á¼º     + =
  µ¥ÀÌŸ ±â¹Ð¼º     + =
  µ¥ÀÌŸ ¹ß½ÅÁö ÀÎÁõ/¹ß½ÅºÎÀÎ ¹æÁö     + +
  ¼ö½Å ºÎÀÎ ¹æÁö     + +
  Á¢±Ù ÅëÁ¦       +

¹ü·Ê:
+ ´Â ÀÌÀü µî±ÞÀÇ ¿ä±¸»çÇ× ÀüºÎ¿¡ Ãß°¡ÀûÀÎ ¿ä±¸»çÇ×À» ÀǹÌ
= ´Â ÀÌÀü µî±Þ°ú °°Àº ¿ä±¸»çÇ×À» ÀǹÌ

5.4 ¿ä¼Òº¸¾È üũ¸®½ºÆ®

´ÙÀ½ üũ¸®½ºÆ®¿¡ µû¶ó ½Ã½ºÅÛÀÇ °³º° ±¸¼º¿ä¼Ò¿Í ½Ã½ºÅÛ Àüü¸¦ ºÐ¼®ÇÒ °ÍÀ» Á¦¾ÈÇÑ´Ù.
I. ¹®¼­: ½Ã½ºÅÛ º¸¾È ±â´ÉÀÇ ¹®¼­È­°¡ Àß µÇ¾î Àִ°¡? º¸¾È ±â´É »ç¿ëÀÚ Áöħ, ½Ã½ºÅÛ °ü¸®ÀÚ º¸¾È Áöħ, Å×½ºÆ® ¹®¼­, ¼³°è ¹®¼­.
II. º¸Áõ : ½Ã½ºÅÛÀÌ Àڱ⠿ªÇÒÀ» ´ÙÇϰí ÀÖ´ÂÁö ¾î¶»°Ô È®½ÅÇÒ ¼ö Àִ°¡?:- ½Ã½ºÅÛ ¾ÆÅ°ÅØÃÄ, ½Ã½ºÅÛ ¹«°á¼º, º¸¾È Å×½ºÆÃ. ½Ã½ºÅÛÀÌ ¾Ë·ÁÁø Ç¥ÁØÀ» µû¸£´ÂÁö Áõ¸íµÇ¾ú´Â°¡?
III. Ã¥ÀÓÃßÀû¼º : »ç¿ëÀÚµéÀÌ ÀÚ±âÀÇ ÇàÀ§¿¡ ´ëÇØ Ã¥ÀÓÁú ¼ö ÀÖ°Ô ÇØ¾ß ÇÑ´Ù.

IV. Á¢±Ù ÅëÁ¦ :

V. ¾ÈÀüÇÑ µ¥ÀÌŸ ±³È¯ / ³×Æ®¿÷ Åë½Å

VI. °¡¿ë¼º


[2] À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ À̰ÍÀº shadow password ÆÄÀÏÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.


previous  next  Title  Contents  Index