previous  next  Title  Contents  Index   Previous  Next  Top  Detailed TOC    Last Update: 20 Jun 2000


15. ¿î¿µÃ¼Á¦ (OS) °³¿ä

in English

º¸Áõ

½Ã½ºÅÛÀÌ ¾î¶² ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÑ´Ù´Â °Í¿¡ ´ëÇÑ È®½ÅÀ» ¾ò°í ÀÌ ¼öÁØÀÇ º¸¾ÈÀ» º¸ÀåÇÑ´Ù´Â °ÍÀ» ½Å·Ú¹Þ±â À§Çؼ­´Â Á¦Á¤µÈ Ç¥ÁØÀ» Âü°íÇÏ´Â °ÍÀÌ µµ¿òÀÌ µÈ´Ù. ÇöÀç Ç¥ÁØÀÎ TCSEC [tcsec]°ú ITSEC [itsec]Àº ±âº»ÀûÀ¸·Î ±º»çÇ¥ÁØÀε¥, »ç¾÷ ºÐ¾ß¿¡¼­µµ Á¡Á¡ ´õ ¸¹ÀÌ Ã¤¿ëµÇ°í ÀÖ´Ù. ( ÀÌµé ¹× TTAP ¹× Common Criteria °°Àº ´Ù¸¥ ½Å»ý Ç¥Áص鿡 ´ëÇØ¼­´Â ºÎ·Ï C Âü°í). ¶Ç ´Ù¸¥ À¯¿ëÇÑ Âü°íÀÚ·á·Î´Â µ¶ÀÏÀÇ NSAÀÎ BSI (Bundesamt fuer Sicherheit in der Informatik) ¿¡¼­ ³ª¿Â IT Baseline protection manual ÀÌ ÀÖ´Ù. À̰ÍÀº ¹«·á·Î ¿Â¶óÀÎÀ¸·Î Á¢±ÙÇϰųª CD·Î °¡Áú ¼ö ÀÖ´Ù.

½Ã½ºÅÛÀÌ ¾î¶² ·¹º§¿¡ ´ëÇØ Æò°¡¹Þ¾Ò´Ù°í ÇÏ´õ¶óµµ (e.g. TCSEC C2), ½ÇÁ¦ »ý»ê ȯ°æ¿¡¼­ "¾ÈÀü"ÇÑ °ÍÀ¸·Î °£ÁֵǷÁ¸é ¿©ÀüÈ÷ ½ÅÁßÇÑ ±¸¼º, °¨½Ã ¹× Á¶Á÷Àû ÇÁ·Î¼¼½º°¡ ÇÊ¿äÇÏ´Ù. C2 ¶ó´Â "¶óº§" ±× ÀÚü¿¡ ³Ê¹« ¸¹Àº Àǹ̸¦ ºÎ¿©ÇÏÁö ¸»µµ·Ï ÇÑ´Ù. ½ÇÁ¦ ÃëÁöº¸´Ùµµ ÆÈ±â À§ÇÑ ¼±ÀüÀ¸·Î ÀÌ¿ëµÇ´Â °æ¿ì°¡ ¸¹´Ù. °¡·É ¾î¶² ½Ã½ºÅÛÀÌ "C2 °¨»ç(auditing)" À» Á¦°øÇÒ ¼ö ÀÖ´Ù°í ÇÏ´õ¶óµµ, À̰ÍÀº °¨»ç·Î±×°¡ ¾µ¸ðÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÏÁö ¾ÊÀ¸¸ç, ¶Ç´Â ÀÌµé ·Î±×¿¡ ´ëÇÑ ³ôÀº ¼öÁØÀÇ ºÐ¼® µµ±¸°¡ ½Ã½ºÅÛ ¾È¿¡ Æ÷ÇԵȴٴ ¶æµµ ¾Æ´Ï°í, ¶Ç´Â ´©±º°¡ ½ÇÁ¦·Î ±× ·Î±×¸¦ Àд´ٴ Àǹ̵µ ¾Æ´Ï´Ù!

NSA ´Â Áö±ÝÀÇ ÄÄÇ»ÆÃ ȯ°æ¿¡ ÀÇÇØ ¾ß±âµÇ´Â À§ÇùµéÀº ¾ÈÀüÇÑ ¿î¿µÃ¼Á¦ ¾øÀÌ´Â Á¢±ÙÇÒ ¼ö ¾ø´Ù°í ÁÖÀåÇÏ´Â ³»¿ëÀÇ Èï¹ÌÀÖ´Â ³í¹®À» Á¦ÃâÇß´Ù (Nov.'98). csrc.nist.gov/nissc/1998/proceedings/paperF1.pdf Âü°í.

TCSEC (Orange Book) ÇÊ¿ä Á¶°Ç¿¡ ´ëÇÑ ¼øÀÀ

TCSEC¿¡ ´ëÇÑ º¸´Ù »ó¼¼ÇÑ ³íÀÇ´Â ºÎ·Ï C  ¶Ç´Â Trusted Product Evaluation Program À» Âü°íÇÑ´Ù. C2´Â ´ëºÎºÐÀÇ »ó¿ë ¿î¿µÃ¼Á¦¿¡¼­ ¸ñÇ¥·Î ÇÏ´Â TCSEC ·¹º§ÀÌ´Ù.

TCSEC¿¡¼­ÀÇ ÇÙ½É °³³äÀº TCB(Trusted Computing Base) »ç»óÀÌ´Ù. TCB ´Â ´ÙÀ½À» Á¦°øÇØ¾ß ÇÑ´Ù: TCB ¿¡ ´ëÇÑ ¹æÇطκÎÅÍÀÇ º¸È£, ÁÖ¼Ò °ø°£ ºÐ¸®, ½Å·ÚµÈ °æ·Î, ÃּұǸ®ÀÇ ¿øÄ¢, ¿î¿µÀÇ ¿¬¼Ó¼º.

´ÙÀ½Àº 1996³â º½ (sorry, I don't have a newer list..) NSA¿¡ ÀÇÇØ TCSEC ÇÏ¿¡¼­ Æò°¡µÈ, Àß ¾Ë·ÁÁø »ó¿ë OSµéÀÇ ¹ßÃéµÈ ¸ñ·ÏÀÌ´Ù. ([nsa1] Âü°í)

OS ·¹º§ ÀÎÁõ ³¯Â¥ ºñ°í
Trusted XENIX 3.0 B2 8.4.92 Unix OS. Trusted Information Systems.
Trusted XENIX 4.0 B2 17.9.93 Unix OS. Trusted Information Systems.
Harris CX/SX 6.2.1 B1 18.9.95 Unix OS. ³×Æ®¿öÅ· Æò°¡µÊ.
HP-UX BLS, 9.09+ B1 13.4.95 Unix OS. Ç¥ÁØ HP-UX ¼ÒÇÁÆ®¿þ¾î°¡ ÀÌ ½Ã½ºÅÛ À§¿¡¼­ ¿î¿µµÉ ¼ö ÀÖÀ½.
Trusted IRIX/B V4.0.5EPL B1 6.2.95 Unix OS.
NT 3.5 Service Pk.3 C2 31.7.95 Proprietary OS. Microsoft. ³×Æ®¿öÅ· ¹× Win16 ¼­ºê½Ã½ºÅÛÀº Æò°¡ ¾ÈµÊ.
Trusted Solaris V1.1 B1 7.10.94 CMW. Sun.
OpenVMS VAX V6.1 C2 14.7.95 Proprietary OS. DEC.
Digital Unix (OSF) C2 ?   ½ÂÀξȵÊ.
Ultrix MLS+ B1 21.4.93 Proprietary OS. DEC.
AS/400 with OS/400 V2, R3, M0 C2 5.10.95 Proprietary OS. IBM.
NetWare 4 Server Component and Network System C2 under eval. ³×Æ®¿öÅ· Æò°¡Áß. Novell.
OS 1100/2200 Release SB4R7 B1 20.4..94 Proprietary OS. Unisys.
CA-ACF2 R6.1 with MVS/ESA C2 14.7.95 Proprietary OS. Computer Associates & IBM.
CA-ACF2 R6.1 with CA MAC and MVS/ESA B1 14.7.95 Proprietary OS. Computer Associates & IBM.

ITSEC ÇÊ¿äÁ¶°Ç¿¡ ´ëÇÑ ¼øÀÀ (Sept.99)

ITSEC ([itsec] °ú [itsem] Âü°í)Àº ºÎ·Ï C ¿¡ ÀÚ¼¼ÇÏ°Ô ¼³¸íµÇ¾î ÀÖ´Ù. À̰ÍÀº À¯·´ÆÇ TCSECÀ¸·Î¼­ º¸´Ù ¿ÏÀüÇÏ´Ù.

ITSECÀº ±â´É¼º°ú º¸ÁõÀ» ºÐ¸®ÇÑ´Ù. º¸Áõ ·¹º§Àº E1¿¡¼­ E6 ±îÁö ÀÖ´Ù. TCSEC µî±Þ¿¡ ´ëÀÀµÇ´Â ¿¹Á¦ ±â´É¼º µî±Þ F-C1, C2, B1, B2, B3 À» Á¤ÀÇÇÏ°í »õ·Î¿î IN, AV, DI, DC ¹× DX µî±ÞÀ» Á¤ÀÇÇϴµ¥ À̵éÀº ³×Æ®¿öÅ·À» Æ÷ÇÔÇϰí ÀÖ¾î Èï¹Ì·Ó´Ù (TCSEC¿¡¼­´Â ºüÁ®ÀÖÀ½). ITSEC°ú TCSECÀº ´ÙÀ½°ú °°ÀÌ ´ëÀÀµÈ´Ù:

ITSEC TCSEC
E1, F-C1 == C1
E2, F-C2 == C2
E3, F-B1 == B1
E4, F-B2 == B2
E5, F-B3 == B3
E6, F-B3 == A1

ITSECÀº TCSEC¿¡ ´õÇÏ¿© ´ÙÀ½ÀÇ ±â´É¼º µî±ÞÀ» Ãß°¡ Á¤ÀÇÇÑ´Ù:

IN ÀÌ µî±ÞÀº µ¥ÀÌŸ & ÇÁ·Î±×·¥¿¡ ´ëÇØ ³ôÀº ¹«°á¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
AV ÀÌ µî±ÞÀº °í °¡¿ë¼º ±â´ÉÀ» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
DI ÀÌ µî±ÞÀº µ¥ÀÌŸ Àü¼Û¿¡ ´ëÇØ ³ôÀº ¹«°á¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
DC ÀÌ µî±ÞÀº µ¥ÀÌŸ Àü¼Û¿¡ ´ëÇØ ³ôÀº ±â¹Ð¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
DX ÀÌ µî±ÞÀº µ¥ÀÌŸ Àü¼Û¿¡ ´ëÇØ ³ôÀº ¹«°á¼º & ±â¹Ð¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.

ITSECÀº ´ÙÀ½°ú °°Àº Ç¥Á¦ ¾Æ·¡ ÇÊ¿äÁ¶°ÇµéÀÌ ºÐ¼®µÉ °ÍÀ» Á¦½ÃÇÑ´Ù: Ã¥ÀÓ¼º, ½Äº°& ÀÎÁõ, °¨»ç, °´Ã¼ Àç»ç¿ë, Á¢±Ù ÅëÁ¦, Á¤È®¼º, µ¥ÀÌŸ ±³È¯ ¹× ¼­ºñ½ºÀÇ ½Å·Ú¼º, ¸ÞÄ«´ÏÁòÀ̳ª ´ëÀÀÃ¥ÀÇ °­µµ´Â ±âº», Áß°£ ¶Ç´Â ³ôÀ½À¸·Î ±ÔÁ¤µÈ´Ù.

OS ·¹º§ ÀÎÁõ ³¯Â¥ ºñ°í
Novell Trusted Netware 4 E2 F-C2 pending  
Banyan Vines E2 F-C2 pending  
Argus B1/CMW E3 F-B1 Sept.99 Solaris2.4 ¿ë Add-On Á¦Ç° (Argus ´Â Solaris 7 °ú 8 ¿¡ ´ëÇÑ Pit Bull Planµµ °¡Áö°í ÀÖ´Ù)
Argus C2/TMW E3 F-C2 Sept.99 Solaris2.4 ¿ë Add-On Á¦Ç°
Harris Secure UNIX E3 F-C2 B1, B2 pending  
Trusted Solaris 2.5.1 E3 F-B1 Sep.98  
Solaris 2.6 E3 F-C2 Jan.99  
Microsoft NT4 SP3 E3 F-C2 Mar.99

NT ¿öÅ©½ºÅ×ÀÌ¼Ç & NT ¼­¹ö. Microsoft announcement, ITSEC Report, ITSEC Certificate Âü°í.

IBM Shield for AIX E2 F-C2 pending

AIX¿ë Add-on Á¦Ç°

IBM CMW for AIX E3 F-B1 pending

AIX¿ë Add-on Á¦Ç°

DEC MLS+ 3.1 E3 F-B1 Oct.96  
HP-UX Version 10 E3 F-C2 Feb.99  
SCO C2+ E3 F-C2 pending  
SCO CMW+ E3 F-B1 Sept.99  

±Ç°í»çÇ×

´ÙÀ½Àº ÀúÀÚÀÇ °æÇèÀ» ±âÃÊ·Î ÇÑ °ÍÀ¸·Î, Àý´ëÀûÀÎ ÂüÁ¶´Â ÀüÇô ¾Æ´Ï´Ù:

¿î¿µÃ¼Á¦ µðÆúÆ® ±¸¼º¿¡¼­ÀÇ º¸¾È ¾ó¸¶³ª ¾ÈÀüÇÏ°Ô ¸¸µé ¼ö Àִ°¡? ºñ°í
À©µµ¿ì / DOS ¾øÀ½ ÃÖ¼Ò ¾Ç¸ù! ;-}
À©µµ¿ì 95 ¾øÀ½ ÃÖ¼Ò ³×Æ®¿÷¿¡ ¿¬°áµÈ ȯ°æ¿¡¼­ Á¦ÇÑÀûÀÎ ½Ã½ºÅÛ°ú »ç¿ëÀÚ Á¤Ã¥À¸·Î ¸¹Àº holeµéÀ» ´ÝÀ» ¼ö ÀÖÁö¸¸ ´Ù´Â ¾Æ´Ï´Ù.
À©µµ¿ì NT 3.5´Â ÁÁ°í, 3.51Àº ´õ ÁÁÀ½.
4.0 µµ ÁÁÀ½
¾ÆÁÖ ÁÁÀ½? ÀüµµÀ¯¸Á ÇÏÁö¸¸, ¾ÆÁ÷ »õ·Î¿ò... ÈǸ¢ÇÑ °¨»ç & ·Î±ë ±â´É. ÆÐ½º¿öµå´Â Àü¼ÛµÇ´Â µ¿¾È ¾ÏȣȭµÈ´Ù (¿ÏÀüÇÏÁö´Â ¾ÊÁö¸¸). ÃÖ±Ù ¹ß°ßµÈ ÁÖ¿ä Ãë¾àÁ¡µéÀº ¹öÆÛ ¿À¹öÇ÷οì, ¼­ºñ½º °ÅºÎ °ø°Ý°ú ÀÀ¿ë ·¹º§¿¡¼­ÀÇ ¼³°è/±¸Çö °áÇÔ µîÀÌ ÀÖ´Ù (ƯÈ÷ IIS & ºê¶ó¿ìÀú).
¼³Ä¡ ¹× ÁÖ¿ä ±¸¼º º¯°æ½Ã ÀçºÎÆÃÇØ¾ß ÇÏ´Â °Í ¶§¹®¿¡ °í °¡¿ë¼ºÀ» À¯ÁöÇϱâ Èûµé´Ù (¾ÆÁ÷ Ŭ·¯½ºÅ͸µÀ» Å×½ºÆ®ÇÏÁö ¸øÇßÀ½).
GUI¸¦ ÅëÇØ °ü¸®ÇÏÁö¸¸, ¾î¶² ±â´ÉµéÀº ¸í·ÉÁÙ¿¡¼­µµ °¡´ÉÇÏ´Ù (ƯÈ÷ resource kit ¿¡). ·Î±×¿Â µµ¸ÞÀÎ ±¸Á¶´Â °èÃþÀûÀÌ ¾Æ´Ï°í Æò¸éÀûÀÌ´Ù. À¯´Ð½º¿Í´Â Àß È£È¯µÇÁö ¾Ê´Â´Ù.
IBM AIX ÁÁÀ½ ¾Æ¹« ÁÁÀ½ ´ëºÎºÐÀÇ °ü¸® ÀÛ¾÷ÀÌ GUI Áö¸¸, ¾î·Á¿î ÀÛ¾÷µéÀÌ ¸¹´Ù (AIX ´Â »ó´çÈ÷ ºñÇ¥ÁØÀûÀÌ´Ù). ÆÐÄ¡´Â °ø°³ÀûÀ¸·Î ±¸ÇÒ ¼ö ¾ø°í, ¹®Á¦¿¡ ´ëÇØ °ø°³ÀûÀÎ ³íÀǰ¡ °ÅÀÇ ¾ø´Ù (³ª»ÛÁ¡ÀÌ´Ù!). º¸¾È ÆÐÄ¡°¡ ¹Ì±¹¿¡¼­ ¹ßÇ¥µÈ Áö 2°³¿ùÀÌ Áö³ª¼­¾ß ½ºÀ§½º¿¡¼­ ±¸ÇÒ ¼ö ÀÖ¾ú´Ù!! ÇÏÁö¸¸ AIX´Â, ƯÈ÷ V4.1 with NETSP¿¡¼­, ÁÁÀº º¸¾È ±â´ÉÀ» ¸î °³ °¡Áö°í ÀÖ´Ù (e.g. ACLs)..
DEC Ultrix
OSF/1
¾àÇÔ ¸ð¸§ Ultrix: DECÀÇ ¿¾³¯ À¯´Ð½º ¹öÀüÀº ¸Å¿ì °³¹æÀûÀÌ´Ù (¾ÈÀüÇÏÁö ¸øÇÔ).
OSF: ÀúÀÚ´Â °ÅÀÇ °æÇèÀÌ ¾øÁö¸¸, OSF/1.3 ÀÌ ¾ÈÀüÇÏÁö ¸øÇÑ tftp ¸¦ µðÆúÆ®·Î °¡Áö°í ÀÖ¾ú´ø Á¡À» ¹ß°ßÇß´Ù.
Digital UNIX ÁÁÀ½? TBD OSFÀÇ ´õ ÃÖ±Ù ¹öÀüÀ» Digital UNIX ¶ó°í ÇÑ´Ù. ¼³Ä¡µÇ´Â µ¿¾È "C2 ¸¦ µû¸£µµ·Ï" ±¸¼ºÇÒ ¼ö ÀÖ´Ù.
HP-UX Æò±Õ/ÁÁÀ½ ¾ÆÁÖ ÁÁÀ½ C2 °¡ °¡´ÉÇÔ. predictiv ¿Í remwatch °°Àº À¯Æ¿¸®Æ¼·Î Á¤±âÀûÀÎ º¸¾È °Ë»ç¸¦ ÇÒ ¼ö ÀÖ´Ù. Tcp_wrappers °¡ inetd.sec¿¡ ¿ÏÀüÈ÷ ÅëÇյǾî ÀÖ´Ù.
Sun Solaris 1.x ¾àÇÔ ²Ï ÁÁÀ½ BSD ±â¹Ý, "´ëÇРǥÁØ". ÆÐÄ¡ °ü¸®°¡ ¾î·Æ°í, shadow ÆÐ½º¿öµå°¡ ¾øÀ½.
Sun Solaris 2.x ÁÁÀ½ ¾ÆÁÖ ÁÁÀ½ SVR4 ±â¹Ý, "»ó¿ë Ç¥ÁØ". Solaris 1.x (SunOS) º¸´Ù ÈξÀ ¾ÈÀü. °ü¸®°¡ ´õ ½¬¿ò. º¸¾È ÆÐÄ¡°¡ Àß ¹èÆ÷µÇ°í, ÀÎÅͳݿ¡ Áö½ÄÁ¤º¸°¡ ¸¹´Ù. C2 ¿Í º¸¾È °¨½Ã ¼ÒÇÁÆ®¿þ¾î´Â Ç¥ÁØÀ¸·Î Á¦°øµÈ´Ù. Ŭ·¯½ºÅ͸µ ¼ÒÇÁÆ®¿þ¾î°¡ ÁÁÀ½. V7Àº DoS °ø°Ý°ú ¹öÆÛ ¿À¹öÇ÷ο츦 ¹æ¾îÇϱâ À§ÇÑ »õ·Î¿î Ä¿³Î ÆÄ¶ó¹ÌÅͰ¡ ¸¹´Ù. V8Àº ¹«·á ·ÎÄà ¹æÈ­º®±îÁö ÀÖ´Ù (Sunscreen)
¿öÅ©½ºÅ×À̼ǰú ¼Ò±Ô¸ð ¼­¹ö¿¡´Â ¹«·á (Solaris 8).
Solaris ´Â Áö¹èÀûÀÎ »ó¿ë À¯´Ð½º OSÀÌ´Ù.
̵̧.
Linux (S.U.S.E 6.1) ÁÁÀ½ ¾ÆÁÖ ÁÁÀ½ ¸®´ª½º°¡ µîÀåÇϰí, ¸¹Àº À̵éÀÌ À̸¦ Ç÷§ÆûÀ¸·Î ¼±ÅÃÇÑ´Ù. °ü¸®´Â ´õ ½±´Ù (YAST tool). ¼³Ä¡°¡ ´õ ½±´Ù (ÇÏÁö¸¸ ´õ ½¬¿öÁú ¼ö ÀÖ´Ù!). º¸¾È ÆÐÄ¡°¡ Àß ¹èÆ÷µÇ°í , ÀÎÅͳݿ¡ Áö½ÄÁ¤º¸°¡ ¸¹´Ù. Àú·ÅÇÏ´Ù. ÃßõÇÏÁö¸¸, ºÒÇÊ¿äÇÑ ¼­ºñ½º´Â disable Çϰí ÀÎÅͳÝÀ¸·Î Á¦°øµÇ´Â ¼­ºñ½º¿¡ ´ëÇØ Ç×»ó ÃֽŠÆÐÄ¡°¡ Àû¿ëµÇ¾î ÀÖµµ·Ï ÇÑ´Ù. (e.g. IMAP, POP3, DNS, HTTP). Tripwire ¿Í SSH °°Àº º¸¾Èµµ±¸°¡ Suse¿¡ ¹øµé·Î Á¦°øµÈ´Ù.
OpenBSD     ¹öÆÛ ¿À¹öÇÃ·Î¿ì µé¿¡ ´ëÇØ öÀúÈ÷ ºÐ¼®µÈ BSD ÆÄ»ý¹öÀü. º¸¾ÈÀº ÀÌ OSÀÇ ÇÙ½É ¿ä¼ÒÀÌ´Ù. ¸¹Àº º¸¾È µµ±¸µéÀÌ ¹øµé·Î Á¦°øµÈ´Ù (NAT, filtering, Ipsec, OpenSSL). ij³ª´Ù¿¡ ±â¹ÝÀ» µÎ°í Àֱ⠶§¹®¿¡ ¾ÏÈ£´Â ±¹Á¦ÀûÀ¸·Î °­·ÂÇÏ´Ù.
PC ¿¡¼­ SPARC±îÁö ¿©·¯ ¾ÆÅ°ÅØÃÄ¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
Ãßõ: ÀúÀÚ´Â SPARC¿¡¼­ OpenBSD¸¦ Apache¿Í ÇÔ²² »ç¿ëÇߴµ¥ Àß µ¿ÀÛÇÏ´Â °Í °°¾Ò´Ù. ¾î¶² µµ±¸µéÀº Àß ÄÄÆÄÀϵÇÁö ¾ÊÀ¸·Á°í ÇÏÁö¸¸. ´Ù¸¥ °ÍµéÀº ports tree ¿¡¼­ Àß Áö¿øµÈ´Ù.
FreeBSDÀÇ B1 ¹öÀüÀ» ¸¸µé·Á´Â ÇÁ·ÎÁ§Æ®°¡ ÁøÇàÁßÀÌ´Ù. www.TrustedBSD.com À» ÂüÁ¶.
¸µÅ©: Hardening, OpenBSD  Tools

Naming ½Ã½ºÅÛ: NIS+ ¶Ç´Â DCE °¡ NIS º¸´Ù ÈξÀ ¾ÈÀüÇÏÁö¸¸, ¶ÇÇÑ ´õ º¹ÀâÇϱ⵵ ÇÏ´Ù. À¯´Ð½º Àå°ú ¹æÈ­º® ÀåÀ» ÂüÁ¶.

SVR4.1 ES (Enhanced Security): ´Ù´Ü°è º¸¾È (Multi Level Security, MLS). MLS ´Â SVR4 UNIX À§¿¡ ¿Ã¶ó°¡´Â (AT&T) ºÎ°¡Á¦Ç°ÀÌ´Ù. ¸î¸î Ä¿³Î ¸ðµâ ¹× À¯Æ¿¸®Æ¼µéÀÌ ´ëüµÇÁö¸¸, Ä¿³Î µ¥ÀÌŸ ±¸Á¶´Â ÃÖ¼ÒÇÑÀ¸·Î º¯°æµÈ´Ù. °­Á¦Àû Á¢±Ù ÅëÁ¦(Mandatory access control, MAC) °¡ ±¸ÇöµÈ´Ù (UID, GID¸¦ »ç¿ëÇÏ¿©). °¨»çµµ±¸µµ Æ÷ÇԵȴÙ.

NT ´Â ¾ÆÁ÷ ºñ±³Àû »õ·Î¿î °ÍÀÌÁö¸¸, Microsoft °¡ ±×µéÀÇ ÀüÅëÀûÀÎ ºÒºÐ¸íÇÔÀ» ÅëÇÑ º¸¾È (Security through Obscurity) ÀÇ ÀÚ¼¼·Î ºÎÅÍ ¸Ö¾îÁ® °¡´Â °Íó·³ º¸Àδ٠- ÀÌÁ¦ Á¤±âÀûÀ¸·Î º¸¾È ±Ç°í¹®µµ ¹ßÇ¥ÇÑ´Ù. À̵éÀº ¾ÆÁ÷µµ °¡´ÉÇÑ ÇÑ ¾ÏÈ£ Ç¥ÁØÀ» µû¸£Áö ¾ÊÀ» °ÍÀ» °íÁýÇϰí ÀÖÀ¸¸ç (e.g. PKCS#11, IPsec) peer review¸¦ À§ÇØ Äڵ带 Á¦ÃâÇÏÁö ¾Ê±â¶§¹®¿¡, NT´Â (¾ÆÁ÷) µî±Þ ÀÌ»óÀÇ ½Ã½ºÅÛ¿¡´Â ±Ç°íÇÏ ¾Ê´Â´Ù. ±×·¯³ª NT´ÂÀ¯´Ð½ºº¸´Ù ºü¸£°Ô ¹ßÀüÇϰí ÀÖ°í, º¸¾È ±¸Á¶°¡ ÁÁ´Ù. ´Ù°¡¿À´Â ¸î³â ÈÄ¿¡´Â À̱â´Â OS°¡ µÉ Áöµµ ¸ð¸¥´Ù......¸¸¾à Microsoft °¡ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇÕÇÔÀ¸·Î½á OS¸¦ µÚÁ×¹ÚÁ×À¸·Î ¸¸µå´Â À¯È¤¸¸ »Ñ¸®Ä¥ ¼ö ÀÖ´Ù¸é.. 

¹Ý¸é¿¡ ¸®´ª½º´Â ¾ÈÁ¤ÀûÀÌ°í ºü¸£¸ç ±â´ÉÀÌ Ç³ºÎÇϰí, SunÀº Solaris 8 À» ¹«·á·Î Á¦°øÇϰí ÀÖ¾î (¹øµé ¹æÈ­º®°ú ÇÔ²²)with a bundles Firewall), ÀåÂ÷ Èï¹Ì·Î¿öÁú °ÍÀÌ´Ù.

¿©·¯ºÐµéÀº ÀúÀÚ°¡ ÁÁ¾ÆÇÏ´Â °ÍµéÀÌ Solaris, ¸®´ª½º & NT ¶ó°í ¾Ë¾ÆÃ«À» °Í °°´Ù. »ç½Ç SolarisÀÇ °¡Àå ÁÁÀº Á¡Àº ưưÇÑ SPARC Çϵå¿þ¾î¿Í Áö´ÉÀûÀÎ boot prom ÀÌ´Ù.

°³¹ßÀÚ °üÁ¡¿¡¼­ÀÇ NT¿Í À¯´Ð½º ºñ±³¿¡ ´ëÇØ¼­´Â AdNovum'ÀÇ ±â»ç¸¦ ÂüÁ¶ÇÑ´Ù. À̸¦ ¿ä¾àÇØº¸¸é:
NT ´Â È®½ÇÈ÷ (´õÀÌ»ó) "Àå³²°¨ ¿î¿µ üÁ¦" °¡ ¾Æ´Ï´Ù. È®ÀåÀÌ ¾ÆÁÖ Àß µÇÁö´Â ¾ÊÁö¸¸ ... (4 ÇÁ·Î¼¼¼­/¼­¹ö °¡ ³ÑÀ¸¸é ¼º´ÉÀÌ ÀúÇϵȴÙ) Mission criticalÇÑ ÇÁ·Î¼¼½º°¡ ¾ø´Â 250 »ç¿ëÀÚ°èÁ¤ ¹Ì¸¸ÀÇ ¼Ò±Ô¸ð »ç¾÷Àå¿¡¼­´Â ¸¸Á·ÇÒ¸¸ÇÑ ¼º´ÉÀ» ³½´Ù. ±âº»ÀûÀÎ È®À强 ¹®Á¦ À̿ܿ¡µµ, °ü¸®¼º°ú °¡¿ë¼ºµµ ½É°¢ÇÑ ¹®Á¦·Î ³²¾ÆÀÖ´Ù.


previous  next  Title  Contents  Index    Previous   Next  Top  Detailed TOC    IT Security Cookbook, 20 June, 2000