Previous Next Top Detailed TOC Last Update: 20 Jun 2000
½Ã½ºÅÛÀÌ ¾î¶² ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÑ´Ù´Â °Í¿¡ ´ëÇÑ È®½ÅÀ» ¾ò°í ÀÌ ¼öÁØÀÇ º¸¾ÈÀ» º¸ÀåÇÑ´Ù´Â °ÍÀ» ½Å·Ú¹Þ±â À§Çؼ´Â Á¦Á¤µÈ Ç¥ÁØÀ» Âü°íÇÏ´Â °ÍÀÌ µµ¿òÀÌ µÈ´Ù. ÇöÀç Ç¥ÁØÀÎ TCSEC [tcsec]°ú ITSEC [itsec]Àº ±âº»ÀûÀ¸·Î ±º»çÇ¥ÁØÀε¥, »ç¾÷ ºÐ¾ß¿¡¼µµ Á¡Á¡ ´õ ¸¹ÀÌ Ã¤¿ëµÇ°í ÀÖ´Ù. ( ÀÌµé ¹× TTAP ¹× Common Criteria °°Àº ´Ù¸¥ ½Å»ý Ç¥Áص鿡 ´ëÇØ¼´Â ºÎ·Ï C Âü°í). ¶Ç ´Ù¸¥ À¯¿ëÇÑ Âü°íÀÚ·á·Î´Â µ¶ÀÏÀÇ NSAÀÎ BSI (Bundesamt fuer Sicherheit in der Informatik) ¿¡¼ ³ª¿Â IT Baseline protection manual ÀÌ ÀÖ´Ù. À̰ÍÀº ¹«·á·Î ¿Â¶óÀÎÀ¸·Î Á¢±ÙÇϰųª CD·Î °¡Áú ¼ö ÀÖ´Ù.
½Ã½ºÅÛÀÌ ¾î¶² ·¹º§¿¡ ´ëÇØ Æò°¡¹Þ¾Ò´Ù°í ÇÏ´õ¶óµµ (e.g. TCSEC C2), ½ÇÁ¦ »ý»ê ȯ°æ¿¡¼ "¾ÈÀü"ÇÑ °ÍÀ¸·Î °£ÁֵǷÁ¸é ¿©ÀüÈ÷ ½ÅÁßÇÑ ±¸¼º, °¨½Ã ¹× Á¶Á÷Àû ÇÁ·Î¼¼½º°¡ ÇÊ¿äÇÏ´Ù. C2 ¶ó´Â "¶óº§" ±× ÀÚü¿¡ ³Ê¹« ¸¹Àº Àǹ̸¦ ºÎ¿©ÇÏÁö ¸»µµ·Ï ÇÑ´Ù. ½ÇÁ¦ ÃëÁöº¸´Ùµµ ÆÈ±â À§ÇÑ ¼±ÀüÀ¸·Î ÀÌ¿ëµÇ´Â °æ¿ì°¡ ¸¹´Ù. °¡·É ¾î¶² ½Ã½ºÅÛÀÌ "C2 °¨»ç(auditing)" À» Á¦°øÇÒ ¼ö ÀÖ´Ù°í ÇÏ´õ¶óµµ, À̰ÍÀº °¨»ç·Î±×°¡ ¾µ¸ðÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÏÁö ¾ÊÀ¸¸ç, ¶Ç´Â ÀÌµé ·Î±×¿¡ ´ëÇÑ ³ôÀº ¼öÁØÀÇ ºÐ¼® µµ±¸°¡ ½Ã½ºÅÛ ¾È¿¡ Æ÷ÇԵȴٴ ¶æµµ ¾Æ´Ï°í, ¶Ç´Â ´©±º°¡ ½ÇÁ¦·Î ±× ·Î±×¸¦ Àд´ٴ Àǹ̵µ ¾Æ´Ï´Ù!
NSA ´Â Áö±ÝÀÇ ÄÄÇ»ÆÃ ȯ°æ¿¡ ÀÇÇØ ¾ß±âµÇ´Â À§ÇùµéÀº ¾ÈÀüÇÑ ¿î¿µÃ¼Á¦ ¾øÀÌ´Â Á¢±ÙÇÒ ¼ö ¾ø´Ù°í ÁÖÀåÇÏ´Â ³»¿ëÀÇ Èï¹ÌÀÖ´Â ³í¹®À» Á¦ÃâÇß´Ù (Nov.'98). csrc.nist.gov/nissc/1998/proceedings/paperF1.pdf Âü°í.
TCSEC¿¡ ´ëÇÑ º¸´Ù »ó¼¼ÇÑ ³íÀÇ´Â ºÎ·Ï C ¶Ç´Â Trusted Product Evaluation Program À» Âü°íÇÑ´Ù. C2´Â ´ëºÎºÐÀÇ »ó¿ë ¿î¿µÃ¼Á¦¿¡¼ ¸ñÇ¥·Î ÇÏ´Â TCSEC ·¹º§ÀÌ´Ù.
TCSEC¿¡¼ÀÇ ÇÙ½É °³³äÀº TCB(Trusted Computing Base) »ç»óÀÌ´Ù. TCB ´Â ´ÙÀ½À» Á¦°øÇØ¾ß ÇÑ´Ù: TCB ¿¡ ´ëÇÑ ¹æÇطκÎÅÍÀÇ º¸È£, ÁÖ¼Ò °ø°£ ºÐ¸®, ½Å·ÚµÈ °æ·Î, ÃּұǸ®ÀÇ ¿øÄ¢, ¿î¿µÀÇ ¿¬¼Ó¼º.
´ÙÀ½Àº 1996³â º½ (sorry, I don't have a newer list..) NSA¿¡ ÀÇÇØ TCSEC ÇÏ¿¡¼ Æò°¡µÈ, Àß ¾Ë·ÁÁø »ó¿ë OSµéÀÇ ¹ßÃéµÈ ¸ñ·ÏÀÌ´Ù. ([nsa1] Âü°í)
| OS | ·¹º§ | ÀÎÁõ ³¯Â¥ | ºñ°í |
| Trusted XENIX 3.0 | B2 | 8.4.92 | Unix OS. Trusted Information Systems. |
| Trusted XENIX 4.0 | B2 | 17.9.93 | Unix OS. Trusted Information Systems. |
| Harris CX/SX 6.2.1 | B1 | 18.9.95 | Unix OS. ³×Æ®¿öÅ· Æò°¡µÊ. |
| HP-UX BLS, 9.09+ | B1 | 13.4.95 | Unix OS. Ç¥ÁØ HP-UX ¼ÒÇÁÆ®¿þ¾î°¡ ÀÌ ½Ã½ºÅÛ À§¿¡¼ ¿î¿µµÉ ¼ö ÀÖÀ½. |
| Trusted IRIX/B V4.0.5EPL | B1 | 6.2.95 | Unix OS. |
| NT 3.5 Service Pk.3 | C2 | 31.7.95 | Proprietary OS. Microsoft. ³×Æ®¿öÅ· ¹× Win16 ¼ºê½Ã½ºÅÛÀº Æò°¡ ¾ÈµÊ. |
| Trusted Solaris V1.1 | B1 | 7.10.94 | CMW. Sun. |
| OpenVMS VAX V6.1 | C2 | 14.7.95 | Proprietary OS. DEC. |
| Digital Unix (OSF) | C2 ? | ½ÂÀξȵÊ. | |
| Ultrix MLS+ | B1 | 21.4.93 | Proprietary OS. DEC. |
| AS/400 with OS/400 V2, R3, M0 | C2 | 5.10.95 | Proprietary OS. IBM. |
| NetWare 4 Server Component and Network System | C2 | under eval. | ³×Æ®¿öÅ· Æò°¡Áß. Novell. |
| OS 1100/2200 Release SB4R7 | B1 | 20.4..94 | Proprietary OS. Unisys. |
| CA-ACF2 R6.1 with MVS/ESA | C2 | 14.7.95 | Proprietary OS. Computer Associates & IBM. |
| CA-ACF2 R6.1 with CA MAC and MVS/ESA | B1 | 14.7.95 | Proprietary OS. Computer Associates & IBM. |
ITSEC ([itsec] °ú [itsem] Âü°í)Àº ºÎ·Ï C ¿¡ ÀÚ¼¼ÇÏ°Ô ¼³¸íµÇ¾î ÀÖ´Ù. À̰ÍÀº À¯·´ÆÇ TCSECÀ¸·Î¼ º¸´Ù ¿ÏÀüÇÏ´Ù.
ITSECÀº ±â´É¼º°ú º¸ÁõÀ» ºÐ¸®ÇÑ´Ù. º¸Áõ ·¹º§Àº E1¿¡¼ E6 ±îÁö ÀÖ´Ù. TCSEC µî±Þ¿¡ ´ëÀÀµÇ´Â ¿¹Á¦ ±â´É¼º µî±Þ F-C1, C2, B1, B2, B3 À» Á¤ÀÇÇÏ°í »õ·Î¿î IN, AV, DI, DC ¹× DX µî±ÞÀ» Á¤ÀÇÇϴµ¥ À̵éÀº ³×Æ®¿öÅ·À» Æ÷ÇÔÇϰí ÀÖ¾î Èï¹Ì·Ó´Ù (TCSEC¿¡¼´Â ºüÁ®ÀÖÀ½). ITSEC°ú TCSECÀº ´ÙÀ½°ú °°ÀÌ ´ëÀÀµÈ´Ù:
ITSEC TCSEC
E1, F-C1 == C1
E2, F-C2 == C2
E3, F-B1 == B1
E4, F-B2 == B2
E5, F-B3 == B3
E6, F-B3 == A1
ITSECÀº TCSEC¿¡ ´õÇÏ¿© ´ÙÀ½ÀÇ ±â´É¼º µî±ÞÀ» Ãß°¡ Á¤ÀÇÇÑ´Ù:IN ÀÌ µî±ÞÀº µ¥ÀÌŸ & ÇÁ·Î±×·¥¿¡ ´ëÇØ ³ôÀº ¹«°á¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
AV ÀÌ µî±ÞÀº °í °¡¿ë¼º ±â´ÉÀ» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
DI ÀÌ µî±ÞÀº µ¥ÀÌŸ Àü¼Û¿¡ ´ëÇØ ³ôÀº ¹«°á¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
DC ÀÌ µî±ÞÀº µ¥ÀÌŸ Àü¼Û¿¡ ´ëÇØ ³ôÀº ±â¹Ð¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
DX ÀÌ µî±ÞÀº µ¥ÀÌŸ Àü¼Û¿¡ ´ëÇØ ³ôÀº ¹«°á¼º & ±â¹Ð¼º ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛÀ» À§ÇÑ °ÍÀÌ´Ù.
ITSECÀº ´ÙÀ½°ú °°Àº Ç¥Á¦ ¾Æ·¡ ÇÊ¿äÁ¶°ÇµéÀÌ ºÐ¼®µÉ °ÍÀ» Á¦½ÃÇÑ´Ù: Ã¥ÀÓ¼º, ½Äº°& ÀÎÁõ, °¨»ç, °´Ã¼ Àç»ç¿ë, Á¢±Ù ÅëÁ¦, Á¤È®¼º, µ¥ÀÌŸ ±³È¯ ¹× ¼ºñ½ºÀÇ ½Å·Ú¼º, ¸ÞÄ«´ÏÁòÀ̳ª ´ëÀÀÃ¥ÀÇ °µµ´Â ±âº», Áß°£ ¶Ç´Â ³ôÀ½À¸·Î ±ÔÁ¤µÈ´Ù.
| OS | ·¹º§ | ÀÎÁõ ³¯Â¥ | ºñ°í |
| Novell Trusted Netware 4 | E2 F-C2 | pending | |
| Banyan Vines | E2 F-C2 | pending | |
| Argus B1/CMW | E3 F-B1 | Sept.99 | Solaris2.4 ¿ë Add-On Á¦Ç° (Argus ´Â Solaris 7 °ú 8 ¿¡ ´ëÇÑ Pit Bull Planµµ °¡Áö°í ÀÖ´Ù) |
| Argus C2/TMW | E3 F-C2 | Sept.99 | Solaris2.4 ¿ë Add-On Á¦Ç° |
| Harris Secure UNIX | E3 F-C2 B1, B2 | pending | |
| Trusted Solaris 2.5.1 | E3 F-B1 | Sep.98 | |
| Solaris 2.6 | E3 F-C2 | Jan.99 | |
| Microsoft NT4 SP3 | E3 F-C2 | Mar.99 | NT ¿öÅ©½ºÅ×ÀÌ¼Ç & NT ¼¹ö. Microsoft announcement, ITSEC Report, ITSEC Certificate Âü°í. |
| IBM Shield for AIX | E2 F-C2 | pending | AIX¿ë Add-on Á¦Ç° |
| IBM CMW for AIX | E3 F-B1 | pending | AIX¿ë Add-on Á¦Ç° |
| DEC MLS+ 3.1 | E3 F-B1 | Oct.96 | |
| HP-UX Version 10 | E3 F-C2 | Feb.99 | |
| SCO C2+ | E3 F-C2 | pending | |
| SCO CMW+ | E3 F-B1 | Sept.99 |
´ÙÀ½Àº ÀúÀÚÀÇ °æÇèÀ» ±âÃÊ·Î ÇÑ °ÍÀ¸·Î, Àý´ëÀûÀÎ ÂüÁ¶´Â ÀüÇô ¾Æ´Ï´Ù:
| ¿î¿µÃ¼Á¦ | µðÆúÆ® ±¸¼º¿¡¼ÀÇ º¸¾È | ¾ó¸¶³ª ¾ÈÀüÇÏ°Ô ¸¸µé ¼ö Àִ°¡? | ºñ°í |
| À©µµ¿ì / DOS | ¾øÀ½ | ÃÖ¼Ò | ¾Ç¸ù! ;-} |
| À©µµ¿ì 95 | ¾øÀ½ | ÃÖ¼Ò | ³×Æ®¿÷¿¡ ¿¬°áµÈ ȯ°æ¿¡¼ Á¦ÇÑÀûÀÎ ½Ã½ºÅÛ°ú »ç¿ëÀÚ Á¤Ã¥À¸·Î ¸¹Àº holeµéÀ» ´ÝÀ» ¼ö ÀÖÁö¸¸ ´Ù´Â ¾Æ´Ï´Ù. |
| À©µµ¿ì NT | 3.5´Â ÁÁ°í, 3.51Àº ´õ ÁÁÀ½. 4.0 µµ ÁÁÀ½ |
¾ÆÁÖ ÁÁÀ½? | ÀüµµÀ¯¸Á ÇÏÁö¸¸, ¾ÆÁ÷ »õ·Î¿ò... ÈǸ¢ÇÑ °¨»ç & ·Î±ë ±â´É. ÆÐ½º¿öµå´Â Àü¼ÛµÇ´Â µ¿¾È ¾Ïȣȵȴ٠(¿ÏÀüÇÏÁö´Â ¾ÊÁö¸¸). ÃÖ±Ù ¹ß°ßµÈ ÁÖ¿ä Ãë¾àÁ¡µéÀº ¹öÆÛ ¿À¹öÇ÷οì, ¼ºñ½º °ÅºÎ °ø°Ý°ú ÀÀ¿ë ·¹º§¿¡¼ÀÇ ¼³°è/±¸Çö °áÇÔ µîÀÌ ÀÖ´Ù (ƯÈ÷ IIS & ºê¶ó¿ìÀú). ¼³Ä¡ ¹× ÁÖ¿ä ±¸¼º º¯°æ½Ã ÀçºÎÆÃÇØ¾ß ÇÏ´Â °Í ¶§¹®¿¡ °í °¡¿ë¼ºÀ» À¯ÁöÇϱâ Èûµé´Ù (¾ÆÁ÷ Ŭ·¯½ºÅ͸µÀ» Å×½ºÆ®ÇÏÁö ¸øÇßÀ½). GUI¸¦ ÅëÇØ °ü¸®ÇÏÁö¸¸, ¾î¶² ±â´ÉµéÀº ¸í·ÉÁÙ¿¡¼µµ °¡´ÉÇÏ´Ù (ƯÈ÷ resource kit ¿¡). ·Î±×¿Â µµ¸ÞÀÎ ±¸Á¶´Â °èÃþÀûÀÌ ¾Æ´Ï°í Æò¸éÀûÀÌ´Ù. À¯´Ð½º¿Í´Â Àß È£È¯µÇÁö ¾Ê´Â´Ù. |
| IBM AIX | ÁÁÀ½ | ¾Æ¹« ÁÁÀ½ | ´ëºÎºÐÀÇ °ü¸® ÀÛ¾÷ÀÌ GUI Áö¸¸, ¾î·Á¿î ÀÛ¾÷µéÀÌ ¸¹´Ù (AIX ´Â »ó´çÈ÷ ºñÇ¥ÁØÀûÀÌ´Ù). ÆÐÄ¡´Â °ø°³ÀûÀ¸·Î ±¸ÇÒ ¼ö ¾ø°í, ¹®Á¦¿¡ ´ëÇØ °ø°³ÀûÀÎ ³íÀǰ¡ °ÅÀÇ ¾ø´Ù (³ª»ÛÁ¡ÀÌ´Ù!). º¸¾È ÆÐÄ¡°¡ ¹Ì±¹¿¡¼ ¹ßÇ¥µÈ Áö 2°³¿ùÀÌ Áö³ª¼¾ß ½ºÀ§½º¿¡¼ ±¸ÇÒ ¼ö ÀÖ¾ú´Ù!! ÇÏÁö¸¸ AIX´Â, ƯÈ÷ V4.1 with NETSP¿¡¼, ÁÁÀº º¸¾È ±â´ÉÀ» ¸î °³ °¡Áö°í ÀÖ´Ù (e.g. ACLs).. |
| DEC Ultrix OSF/1 |
¾àÇÔ | ¸ð¸§ | Ultrix: DECÀÇ ¿¾³¯ À¯´Ð½º ¹öÀüÀº ¸Å¿ì °³¹æÀûÀÌ´Ù (¾ÈÀüÇÏÁö ¸øÇÔ). OSF: ÀúÀÚ´Â °ÅÀÇ °æÇèÀÌ ¾øÁö¸¸, OSF/1.3 ÀÌ ¾ÈÀüÇÏÁö ¸øÇÑ tftp ¸¦ µðÆúÆ®·Î °¡Áö°í ÀÖ¾ú´ø Á¡À» ¹ß°ßÇß´Ù. |
| Digital UNIX | ÁÁÀ½? | TBD | OSFÀÇ ´õ ÃÖ±Ù ¹öÀüÀ» Digital UNIX ¶ó°í ÇÑ´Ù. ¼³Ä¡µÇ´Â µ¿¾È "C2 ¸¦ µû¸£µµ·Ï" ±¸¼ºÇÒ ¼ö ÀÖ´Ù. |
| HP-UX | Æò±Õ/ÁÁÀ½ | ¾ÆÁÖ ÁÁÀ½ | C2 °¡ °¡´ÉÇÔ. predictiv ¿Í remwatch °°Àº À¯Æ¿¸®Æ¼·Î Á¤±âÀûÀÎ º¸¾È °Ë»ç¸¦ ÇÒ ¼ö ÀÖ´Ù. Tcp_wrappers °¡ inetd.sec¿¡ ¿ÏÀüÈ÷ ÅëÇյǾî ÀÖ´Ù. |
| Sun Solaris 1.x | ¾àÇÔ | ²Ï ÁÁÀ½ | BSD ±â¹Ý, "´ëÇРǥÁØ". ÆÐÄ¡ °ü¸®°¡ ¾î·Æ°í, shadow ÆÐ½º¿öµå°¡ ¾øÀ½. |
| Sun Solaris 2.x | ÁÁÀ½ | ¾ÆÁÖ ÁÁÀ½ | SVR4 ±â¹Ý, "»ó¿ë Ç¥ÁØ". Solaris 1.x (SunOS) º¸´Ù ÈξÀ ¾ÈÀü. °ü¸®°¡ ´õ ½¬¿ò. º¸¾È ÆÐÄ¡°¡ Àß ¹èÆ÷µÇ°í, ÀÎÅͳݿ¡ Áö½ÄÁ¤º¸°¡ ¸¹´Ù. C2 ¿Í º¸¾È °¨½Ã ¼ÒÇÁÆ®¿þ¾î´Â Ç¥ÁØÀ¸·Î Á¦°øµÈ´Ù. Ŭ·¯½ºÅ͸µ ¼ÒÇÁÆ®¿þ¾î°¡ ÁÁÀ½. V7Àº DoS °ø°Ý°ú ¹öÆÛ ¿À¹öÇ÷ο츦 ¹æ¾îÇϱâ À§ÇÑ »õ·Î¿î Ä¿³Î ÆÄ¶ó¹ÌÅͰ¡ ¸¹´Ù. V8Àº ¹«·á ·ÎÄà ¹æÈº®±îÁö ÀÖ´Ù (Sunscreen) ¿öÅ©½ºÅ×À̼ǰú ¼Ò±Ô¸ð ¼¹ö¿¡´Â ¹«·á (Solaris 8). Solaris ´Â Áö¹èÀûÀÎ »ó¿ë À¯´Ð½º OSÀÌ´Ù. Ãßõ. |
| Linux (S.U.S.E 6.1) | ÁÁÀ½ | ¾ÆÁÖ ÁÁÀ½ | ¸®´ª½º°¡ µîÀåÇϰí, ¸¹Àº À̵éÀÌ À̸¦ Ç÷§ÆûÀ¸·Î ¼±ÅÃÇÑ´Ù. °ü¸®´Â ´õ ½±´Ù (YAST tool). ¼³Ä¡°¡ ´õ ½±´Ù (ÇÏÁö¸¸ ´õ ½¬¿öÁú ¼ö ÀÖ´Ù!). º¸¾È ÆÐÄ¡°¡ Àß ¹èÆ÷µÇ°í , ÀÎÅͳݿ¡ Áö½ÄÁ¤º¸°¡ ¸¹´Ù. Àú·ÅÇÏ´Ù. ÃßõÇÏÁö¸¸, ºÒÇÊ¿äÇÑ ¼ºñ½º´Â disable Çϰí ÀÎÅͳÝÀ¸·Î Á¦°øµÇ´Â ¼ºñ½º¿¡ ´ëÇØ Ç×»ó ÃֽŠÆÐÄ¡°¡ Àû¿ëµÇ¾î ÀÖµµ·Ï ÇÑ´Ù. (e.g. IMAP, POP3, DNS, HTTP). Tripwire ¿Í SSH °°Àº º¸¾Èµµ±¸°¡ Suse¿¡ ¹øµé·Î Á¦°øµÈ´Ù. |
| OpenBSD | ¹öÆÛ ¿À¹öÇÃ·Î¿ì µé¿¡ ´ëÇØ öÀúÈ÷ ºÐ¼®µÈ BSD ÆÄ»ý¹öÀü. º¸¾ÈÀº ÀÌ OSÀÇ ÇÙ½É ¿ä¼ÒÀÌ´Ù. ¸¹Àº º¸¾È µµ±¸µéÀÌ ¹øµé·Î Á¦°øµÈ´Ù (NAT, filtering, Ipsec, OpenSSL). ij³ª´Ù¿¡ ±â¹ÝÀ» µÎ°í Àֱ⠶§¹®¿¡ ¾ÏÈ£´Â ±¹Á¦ÀûÀ¸·Î °·ÂÇÏ´Ù. PC ¿¡¼ SPARC±îÁö ¿©·¯ ¾ÆÅ°ÅØÃÄ¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Ù. Ãßõ: ÀúÀÚ´Â SPARC¿¡¼ OpenBSD¸¦ Apache¿Í ÇÔ²² »ç¿ëÇߴµ¥ Àß µ¿ÀÛÇÏ´Â °Í °°¾Ò´Ù. ¾î¶² µµ±¸µéÀº Àß ÄÄÆÄÀϵÇÁö ¾ÊÀ¸·Á°í ÇÏÁö¸¸. ´Ù¸¥ °ÍµéÀº ports tree ¿¡¼ Àß Áö¿øµÈ´Ù. FreeBSDÀÇ B1 ¹öÀüÀ» ¸¸µé·Á´Â ÇÁ·ÎÁ§Æ®°¡ ÁøÇàÁßÀÌ´Ù. www.TrustedBSD.com À» ÂüÁ¶. ¸µÅ©: Hardening, OpenBSD Tools |
Naming ½Ã½ºÅÛ: NIS+ ¶Ç´Â DCE °¡ NIS º¸´Ù ÈξÀ ¾ÈÀüÇÏÁö¸¸, ¶ÇÇÑ ´õ º¹ÀâÇϱ⵵ ÇÏ´Ù. À¯´Ð½º Àå°ú ¹æÈº® ÀåÀ» ÂüÁ¶.
SVR4.1 ES (Enhanced Security): ´Ù´Ü°è º¸¾È (Multi Level Security, MLS). MLS ´Â SVR4 UNIX À§¿¡ ¿Ã¶ó°¡´Â (AT&T) ºÎ°¡Á¦Ç°ÀÌ´Ù. ¸î¸î Ä¿³Î ¸ðµâ ¹× À¯Æ¿¸®Æ¼µéÀÌ ´ëüµÇÁö¸¸, Ä¿³Î µ¥ÀÌŸ ±¸Á¶´Â ÃÖ¼ÒÇÑÀ¸·Î º¯°æµÈ´Ù. °Á¦Àû Á¢±Ù ÅëÁ¦(Mandatory access control, MAC) °¡ ±¸ÇöµÈ´Ù (UID, GID¸¦ »ç¿ëÇÏ¿©). °¨»çµµ±¸µµ Æ÷ÇԵȴÙ.
NT ´Â ¾ÆÁ÷ ºñ±³Àû »õ·Î¿î °ÍÀÌÁö¸¸, Microsoft °¡ ±×µéÀÇ ÀüÅëÀûÀÎ ºÒºÐ¸íÇÔÀ» ÅëÇÑ º¸¾È (Security through Obscurity) ÀÇ ÀÚ¼¼·Î ºÎÅÍ ¸Ö¾îÁ® °¡´Â °Íó·³ º¸Àδ٠- ÀÌÁ¦ Á¤±âÀûÀ¸·Î º¸¾È ±Ç°í¹®µµ ¹ßÇ¥ÇÑ´Ù. À̵éÀº ¾ÆÁ÷µµ °¡´ÉÇÑ ÇÑ ¾ÏÈ£ Ç¥ÁØÀ» µû¸£Áö ¾ÊÀ» °ÍÀ» °íÁýÇϰí ÀÖÀ¸¸ç (e.g. PKCS#11, IPsec) peer review¸¦ À§ÇØ Äڵ带 Á¦ÃâÇÏÁö ¾Ê±â¶§¹®¿¡, NT´Â (¾ÆÁ÷) µî±Þ
ÀÌ»óÀÇ ½Ã½ºÅÛ¿¡´Â ±Ç°íÇÏ ¾Ê´Â´Ù. ±×·¯³ª NT´ÂÀ¯´Ð½ºº¸´Ù ºü¸£°Ô ¹ßÀüÇϰí ÀÖ°í, º¸¾È ±¸Á¶°¡ ÁÁ´Ù. ´Ù°¡¿À´Â ¸î³â ÈÄ¿¡´Â À̱â´Â OS°¡ µÉ Áöµµ ¸ð¸¥´Ù......¸¸¾à Microsoft °¡ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇÕÇÔÀ¸·Î½á OS¸¦ µÚÁ×¹ÚÁ×À¸·Î ¸¸µå´Â À¯È¤¸¸ »Ñ¸®Ä¥ ¼ö ÀÖ´Ù¸é..
¹Ý¸é¿¡ ¸®´ª½º´Â ¾ÈÁ¤ÀûÀÌ°í ºü¸£¸ç ±â´ÉÀÌ Ç³ºÎÇϰí, SunÀº Solaris 8 À» ¹«·á·Î Á¦°øÇϰí ÀÖ¾î (¹øµé ¹æÈº®°ú ÇÔ²²)with a bundles Firewall), ÀåÂ÷ Èï¹Ì·Î¿öÁú °ÍÀÌ´Ù.
¿©·¯ºÐµéÀº ÀúÀÚ°¡ ÁÁ¾ÆÇÏ´Â °ÍµéÀÌ Solaris, ¸®´ª½º & NT ¶ó°í ¾Ë¾ÆÃ«À» °Í °°´Ù. »ç½Ç SolarisÀÇ °¡Àå ÁÁÀº Á¡Àº ưưÇÑ SPARC Çϵå¿þ¾î¿Í Áö´ÉÀûÀÎ boot prom ÀÌ´Ù.
°³¹ßÀÚ °üÁ¡¿¡¼ÀÇ NT¿Í À¯´Ð½º ºñ±³¿¡ ´ëÇØ¼´Â AdNovum'ÀÇ ±â»ç¸¦ ÂüÁ¶ÇÑ´Ù. À̸¦ ¿ä¾àÇØº¸¸é:
NT ´Â È®½ÇÈ÷ (´õÀÌ»ó) "Àå³²°¨ ¿î¿µ üÁ¦" °¡ ¾Æ´Ï´Ù. È®ÀåÀÌ ¾ÆÁÖ Àß µÇÁö´Â ¾ÊÁö¸¸ ... (4 ÇÁ·Î¼¼¼/¼¹ö °¡ ³ÑÀ¸¸é ¼º´ÉÀÌ ÀúÇϵȴÙ) Mission criticalÇÑ ÇÁ·Î¼¼½º°¡ ¾ø´Â 250 »ç¿ëÀÚ°èÁ¤ ¹Ì¸¸ÀÇ ¼Ò±Ô¸ð »ç¾÷Àå¿¡¼´Â ¸¸Á·ÇÒ¸¸ÇÑ ¼º´ÉÀ» ³½´Ù. ±âº»ÀûÀÎ È®À强 ¹®Á¦ À̿ܿ¡µµ, °ü¸®¼º°ú °¡¿ë¼ºµµ ½É°¢ÇÑ ¹®Á¦·Î ³²¾ÆÀÖ´Ù.
Previous
Next Top Detailed TOC IT Security
Cookbook, 20 June, 2000