|
| ¿ë ¾î |
¿ë ¾î ¼³ ¸í |
|
|
|
| |
°¡¿ë¼º(Availability) |
Á¤´çÇÑ
»ç¿ëÀÚ°¡ Á¤º¸½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ¶Ç´Â ÀÚ¿øÀ» ÇÊ¿ä·Î ÇÒ ¶§ ºÎ´çÇÑ Áöü¾øÀÌ ¿øÇÏ´Â °´Ã¼ ¶Ç´Â
ÀÚ¿øÀ» Á¢±Ù ¹× »ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºÁú |
|
|
|
| |
°¨»ç(Audit) |
Á¤º¸½Ã½ºÅÛÀÌ
¼ö¸³µÈ »ç¿ëÁ¤Ã¥ ¹× º¸¾ÈÁ¤Ã¥¿¡ ÁØÇÏ¿© ¾ÈÀüÇÏ°Ô ¿î¿ëµÇ°í ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿© Á¤º¸½Ã½ºÅÛ
³»¿¡ ±â·Ï¡¤ÀúÀåµÇ¾î ÀÖ´Â °¢Á¾ »ç¿ëÀÚ ÇàÀ§¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀ» Á¶»ç¡¤ºÐ¼®ÇÏ´Â ¹æ¹ý |
|
|
|
| |
°¨»ç±â·Ï(Logging) |
Á¤º¸½Ã½ºÅÛ
»ç¿ëÀÚÀÇ ÇàÀ§¿¡ ´ëÇÑ Áõ°Å°¡ µÇ´Â µ¥ÀÌÅ͸¦ ½Ã°£ ¼øÀ¸·Î ±â·Ï¡¤ÀúÀåÇÏ´Â ¹æ¹ý |
|
|
|
| |
°¨»çÃßÀû(Audit trail) |
Á¤º¸½Ã½ºÅÛ
³»¿¡ ÀúÀåµÈ °¨»ç±â·Ï µ¥ÀÌÅ͸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚÀÇ ºñÀΰ¡µÈ ÇàÀ§, »ç¿ëÀÚ ÇàÀ§ÀÇ Ã³¸®°úÁ¤,
Á¤º¸½Ã½ºÅÛ È°¿ëÇöȲ µî¿¡ ´ëÇÑ Á¤º¸¸¦ Á¶»çÇÏ´Â ¹æ¹ý |
|
|
|
| |
°Á¦Àû Á¢±ÙÅëÁ¦(MAC, Mandatory Access Control) |
Á¤º¸½Ã½ºÅÛ
³»¿¡¼ ¾î¶² ÁÖü°¡ ¾î¶² °´Ã¼¿¡ Á¢±ÙÇÏ·Á ÇÒ ¶§ ¾çÀÚÀÇ º¸¾È·¹À̺í Á¤º¸¿¡ ±âÃÊÇÏ¿© ³ôÀº
º¸¾ÈÀ» ¿äÇÏ´Â Á¤º¸°¡ ³·Àº º¸¾È¼öÁØÀÇ ÁÖü¿¡°Ô ³ëÃâµÇÁö ¾Êµµ·Ï Á¢±ÙÀ» Á¦ÇÑÇÏ´Â Á¢±ÙÅëÁ¦
¹æ¹ý |
|
|
|
| |
°³¹ßÀÚ º¸¾È
(Developer Security) |
½Ã½ºÅÛÀ»
°³¹ßÇÏ´Â °³Àο¡ ´ëÇÑ º¸¾È |
|
|
|
| |
°³¹ßȯ°æ º¸¾È
(Development environment security) |
Á¤º¸½Ã½ºÅÛÀ»
°³¹ßÇÔ¿¡ ÀÖ¾î¼ °³¹ß°úÁ¤ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ°í °³¹ß°ü·Ã Á¤º¸ÀÇ ºñ¹ÐÀ» º¸ÀåÇϱâ À§ÇÏ¿© °³¹ßÀÚ°¡
À¯ÁöÇÏ¿©¾ß ÇÏ´Â ¹°¸®Àû, ÀýÂ÷Àû ¹× ÀÎÀû º¸¾È ´ëÃ¥ |
|
|
|
| |
°³¹æ º¸¾È ȯ°æ(Open security environment) |
´ÙÀ½°ú
°°Àº ȯ°æ Áß ÃÖ¼Ò Çϳª¸¦ Æ÷ÇÔÇÏ´Â °æ¿ì
1) ¾îÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ°¡ ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À» ħÅõ½ÃŰÁö ¾Ê´Â´Ù°í »ý°¢µÇ´Â ÃæºÐÇÑ ½Å¿ø
ºñ¹Ð µî±Þ°ú Çã°¡±ÇÀ» °®Áö ¸øÇÏ´Â °æ¿ì
2) Çü»ó°ü¸®´Â ½Ã½ºÅÛÀÇ ¼öÇà Áß¿¡ ¾îÇø®ÄÉÀ̼ÇÀ̳ª Àåºñ°¡ ¾ÇÀÇÀû ÇÁ·Î±×·¥À¸·ÎºÎÅÍ º¸È£µÈ´Ù´Â
ÃæºÐÇÑ º¸Áõ¼ºÀ» Á¦°øÇÏÁö ¸øÇÏ´Â °æ¿ì |
|
|
|
| |
°³Àνĺ° ¹øÈ£(PIN, Personal Identification Number) |
1)
½ÅºÐÀ» È®ÀÎÇϱâ À§ÇÏ¿© °¢ °³Àο¡°Ô À¯ÀÏÇÏ°Ô ºÎ¿©µÇ´Â ¹øÈ£·Î ¼ýÀÚ ¹× ¹®ÀÚÀÇ Á¶ÇÕÀ¸·Î
ÀÌ·ç¾îÁü
2) Á¤º¸½Ã½ºÅÛÀ» »ç¿ëÇϱâ Àü ¶Ç´Â Á¤º¸¸¦ Àü´ÞÇÒ ¶§, »ç¿ëÀÚ¸¦ È®ÀÎÇϱâ À§ÇØ ºÎ¿©µÈ
º¸¾È ¹øÈ£ |
|
|
|
| |
°³Ã¼
ÀÎÁõ
(Entity authentication) |
°³Ã¼
ÀÎÁõ(Entity authentication) |
|
|
|
| |
°æ·Î
Á¦¾î(Routing control) |
Ưº°ÇÑ
³×Æ®¿öÅ©³ª, ¸µÅ©, ¸±·¹ÀÌ µîÀ» ¼±ÅÃÇϰųª °ÅºÎÇϱâ À§ÇÏ¿© °æ·Î¸¦ ó¸®ÇÏ´Â µ¿¾È ÇØ´ç
±ÔÄ¢À» Àû¿ëÇÏ´Â °Í |
|
|
|
| |
°ø°³Å°(Public
key) |
°ø°³Å°
¾ÏÈ£½Ã½ºÅÛ¿¡¼ »ç¿ëµÇ´Â ÇÑ ½ÇüÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼ °ø°³µÇ´Â ۸¦ ¸»Çϸç À̸¦ ÀÌ¿ëÇÑ
¼¸í½Ã½ºÅÛ¿¡¼ ¼¸íÀÇ ÁøÀ§¸¦ ÆÇ´ÜÇÏ´Â µ¥ »ç¿ëµÇ´Â Ű. °ËÁõ۶ó°íµµ ÇÔ |
|
|
|
| |
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ
(Public key cryptographic system) |
°ø°³Å°
¾ÏÈ£½Ã½ºÅÛ¿¡¼ ¾î¶² °ø°³Å°°¡ ½ÇÁ¦·Î ´©±¸ÀÇ °ÍÀÎÁö¸¦ È®ÀÎÇϱâ À§ÇÏ¿© ÇÑ ½Çü¿Í ±× ½ÇüÀÇ
°ø°³Å°¸¦ ÀÎÁõ±â°üÀÇ ºñ¹ÐŰ·Î ¼¸íÇÑ µ¥ÀÌÅ͸¦ ¸»ÇÔ. ÀÎÁõ±â°üÀÇ °ø°³Å°·Î °ø°³Å° ÀÎÁõ¼¸¦
°ËÁõÇÔÀ¸·Î½á ½Çü¿Í °ø°³Å° °£ÀÇ ¿¬°ü¿¡ ´ëÇÑ ÀÎÁõ±â°üÀÇ º¸ÁõÀ» È®ÀÎÇÒ ¼ö ÀÖÀ½ |
|
|
|
| |
°ø°³Å°
ÇÔ¼ö
(Public key function) |
¼¸íÀÚÀÇ
Á¤Ã¼¼ºÀ» ¼¸íÀÚÀÇ °ø°³Áõ¸íŰ·Î º¯È¯½ÃÄÑ ÁÖ´Â °ø°³ÇÔ¼ö |
|
|
|
| |
°ø°Ý(Attack) |
Á¤º¸½Ã½ºÅÛ°ú
±× ¾ÈÀÇ Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î Á¢±ÙÇϰųª ±× ±â´ÉÀ» ¸¶ºñ½Ã۱â À§ÇÏ¿© Á¤º¸½Ã½ºÅÛÀÇ º¸¾È ±â´ÉÀ»
¿ìȸÇϰųª ÆÄ±« ¶Ç´Â ¹«·ÂȽÃ۰íÀÚ ÇÏ´Â °¢Á¾ÀÇ ÇàÀ§ |
|
|
|
| |
°øÁõ(Notarization) |
³»¿ë,
½ÃÀÛ ½Ã°£, Àü¼Û µî°ú °°Àº Ư¼ºÀÇ Á¤È®¼º¿¡ ´ëÇÑ Â÷ÈÄ º¸ÁõÀ» À§ÇÏ¿© ¹ÏÀ» ¼ö ÀÖ´Â Á¦
3ÀÚ¿Í µî·ÏÀ» ÇÏ´Â °Í |
|
|
|
| |
°ü¸®ÀÚ(Administrator) |
¿î¿µ»óÀÇ
¼º´ÉÀ» À¯Áö º¸¼öÇÒ Ã¥ÀÓÀÌ ÀÖ´Â »ç¶÷À¸·Î Æò°¡ ¸ñÇ¥¿¡ ´ëÇØ Áß¿ä ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Â »ç¶÷ |
|
|
|
| |
°ü¸®Àû º¸¾È
(Administrative security) |
Á¤º¸½Ã½ºÅÛ°ú
µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÏ¿© ¼ö¸³ÇÏ´Â °¢Á¾ÀÇ °ü¸® ÀýÂ÷³ª ±ÔÁ¤À¸·Î ÀýÂ÷Àû º¸¾È(procedural
security)À̶ó°íµµ ÇÔ |
|
|
|
| |
񀀥(Privilege) |
»ç¿ëÀÚ,
ÇÁ·Î±×·¥, ÇÁ·Î¼¼¼¿¡ ºÎ¿©µÈ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛÀÇ Á¢±ÙÅëÁ¦º¸´Ù ¿ì¼±ÇÔ |
|
|
|
|
|
|