Çѱ¹ÀüÀÚÁõ¸í¿ø



Home > °í°´¼¾ÅÍ > ÀÚ·á½Ç > ¿ë¾î¼³¸í

 
¿ë ¾î ¿ë ¾î ¼³ ¸í
  °¡¿ë¼º(Availability) Á¤´çÇÑ »ç¿ëÀÚ°¡ Á¤º¸½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ¶Ç´Â ÀÚ¿øÀ» ÇÊ¿ä·Î ÇÒ ¶§ ºÎ´çÇÑ Áöü¾øÀÌ ¿øÇÏ´Â °´Ã¼ ¶Ç´Â ÀÚ¿øÀ» Á¢±Ù ¹× »ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºÁú
  °¨»ç(Audit) Á¤º¸½Ã½ºÅÛÀÌ ¼ö¸³µÈ »ç¿ëÁ¤Ã¥ ¹× º¸¾ÈÁ¤Ã¥¿¡ ÁØÇÏ¿© ¾ÈÀüÇÏ°Ô ¿î¿ëµÇ°í ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿© Á¤º¸½Ã½ºÅÛ ³»¿¡ ±â·Ï¡¤ÀúÀåµÇ¾î ÀÖ´Â °¢Á¾ »ç¿ëÀÚ ÇàÀ§¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀ» Á¶»ç¡¤ºÐ¼®ÇÏ´Â ¹æ¹ý
  °¨»ç±â·Ï(Logging) Á¤º¸½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÇàÀ§¿¡ ´ëÇÑ Áõ°Å°¡ µÇ´Â µ¥ÀÌÅ͸¦ ½Ã°£ ¼øÀ¸·Î ±â·Ï¡¤ÀúÀåÇÏ´Â ¹æ¹ý
  °¨»çÃßÀû(Audit trail) Á¤º¸½Ã½ºÅÛ ³»¿¡ ÀúÀåµÈ °¨»ç±â·Ï µ¥ÀÌÅ͸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚÀÇ ºñÀΰ¡µÈ ÇàÀ§, »ç¿ëÀÚ ÇàÀ§ÀÇ Ã³¸®°úÁ¤, Á¤º¸½Ã½ºÅÛ È°¿ëÇöȲ µî¿¡ ´ëÇÑ Á¤º¸¸¦ Á¶»çÇÏ´Â ¹æ¹ý
  °­Á¦Àû Á¢±ÙÅëÁ¦(MAC, Mandatory Access Control) Á¤º¸½Ã½ºÅÛ ³»¿¡¼­ ¾î¶² ÁÖü°¡ ¾î¶² °´Ã¼¿¡ Á¢±ÙÇÏ·Á ÇÒ ¶§ ¾çÀÚÀÇ º¸¾È·¹À̺í Á¤º¸¿¡ ±âÃÊÇÏ¿© ³ôÀº º¸¾ÈÀ» ¿äÇÏ´Â Á¤º¸°¡ ³·Àº º¸¾È¼öÁØÀÇ ÁÖü¿¡°Ô ³ëÃâµÇÁö ¾Êµµ·Ï Á¢±ÙÀ» Á¦ÇÑÇÏ´Â Á¢±ÙÅëÁ¦ ¹æ¹ý
  °³¹ßÀÚ º¸¾È
(Developer Security)
½Ã½ºÅÛÀ» °³¹ßÇÏ´Â °³Àο¡ ´ëÇÑ º¸¾È
  °³¹ßȯ°æ º¸¾È
(Development environment security)
Á¤º¸½Ã½ºÅÛÀ» °³¹ßÇÔ¿¡ À־ °³¹ß°úÁ¤ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ°í °³¹ß°ü·Ã Á¤º¸ÀÇ ºñ¹ÐÀ» º¸ÀåÇϱâ À§ÇÏ¿© °³¹ßÀÚ°¡ À¯ÁöÇÏ¿©¾ß ÇÏ´Â ¹°¸®Àû, ÀýÂ÷Àû ¹× ÀÎÀû º¸¾È ´ëÃ¥
  °³¹æ º¸¾È ȯ°æ(Open security environment) ´ÙÀ½°ú °°Àº ȯ°æ Áß ÃÖ¼Ò Çϳª¸¦ Æ÷ÇÔÇÏ´Â °æ¿ì
1) ¾îÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ°¡ ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À» ħÅõ½ÃŰÁö ¾Ê´Â´Ù°í »ý°¢µÇ´Â ÃæºÐÇÑ ½Å¿ø ºñ¹Ð µî±Þ°ú Çã°¡±ÇÀ» °®Áö ¸øÇÏ´Â °æ¿ì
2) Çü»ó°ü¸®´Â ½Ã½ºÅÛÀÇ ¼öÇà Áß¿¡ ¾îÇø®ÄÉÀ̼ÇÀ̳ª Àåºñ°¡ ¾ÇÀÇÀû ÇÁ·Î±×·¥À¸·ÎºÎÅÍ º¸È£µÈ´Ù´Â ÃæºÐÇÑ º¸Áõ¼ºÀ» Á¦°øÇÏÁö ¸øÇÏ´Â °æ¿ì
  °³Àνĺ° ¹øÈ£(PIN, Personal Identification Number) 1) ½ÅºÐÀ» È®ÀÎÇϱâ À§ÇÏ¿© °¢ °³Àο¡°Ô À¯ÀÏÇÏ°Ô ºÎ¿©µÇ´Â ¹øÈ£·Î ¼ýÀÚ ¹× ¹®ÀÚÀÇ Á¶ÇÕÀ¸·Î ÀÌ·ç¾îÁü
2) Á¤º¸½Ã½ºÅÛÀ» »ç¿ëÇϱâ Àü ¶Ç´Â Á¤º¸¸¦ Àü´ÞÇÒ ¶§, »ç¿ëÀÚ¸¦ È®ÀÎÇϱâ À§ÇØ ºÎ¿©µÈ º¸¾È ¹øÈ£
  °³Ã¼ ÀÎÁõ
(Entity authentication)
°³Ã¼ ÀÎÁõ(Entity authentication)
  °æ·Î Á¦¾î(Routing control) Ưº°ÇÑ ³×Æ®¿öÅ©³ª, ¸µÅ©, ¸±·¹ÀÌ µîÀ» ¼±ÅÃÇϰųª °ÅºÎÇϱâ À§ÇÏ¿© °æ·Î¸¦ ó¸®ÇÏ´Â µ¿¾È ÇØ´ç ±ÔÄ¢À» Àû¿ëÇÏ´Â °Í
  °ø°³Å°(Public key) °ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â ÇÑ ½ÇüÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼­ °ø°³µÇ´Â ۸¦ ¸»Çϸç À̸¦ ÀÌ¿ëÇÑ ¼­¸í½Ã½ºÅÛ¿¡¼­ ¼­¸íÀÇ ÁøÀ§¸¦ ÆÇ´ÜÇÏ´Â µ¥ »ç¿ëµÇ´Â Ű. °ËÁõ۶ó°íµµ ÇÔ
  °ø°³Å° ¾ÏÈ£½Ã½ºÅÛ
(Public key cryptographic system)
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼­ ¾î¶² °ø°³Å°°¡ ½ÇÁ¦·Î ´©±¸ÀÇ °ÍÀÎÁö¸¦ È®ÀÎÇϱâ À§ÇÏ¿© ÇÑ ½Çü¿Í ±× ½ÇüÀÇ °ø°³Å°¸¦ ÀÎÁõ±â°üÀÇ ºñ¹ÐŰ·Î ¼­¸íÇÑ µ¥ÀÌÅ͸¦ ¸»ÇÔ. ÀÎÁõ±â°üÀÇ °ø°³Å°·Î °ø°³Å° ÀÎÁõ¼­¸¦ °ËÁõÇÔÀ¸·Î½á ½Çü¿Í °ø°³Å° °£ÀÇ ¿¬°ü¿¡ ´ëÇÑ ÀÎÁõ±â°üÀÇ º¸ÁõÀ» È®ÀÎÇÒ ¼ö ÀÖÀ½
  °ø°³Å° ÇÔ¼ö
(Public key function)
¼­¸íÀÚÀÇ Á¤Ã¼¼ºÀ» ¼­¸íÀÚÀÇ °ø°³Áõ¸íŰ·Î º¯È¯½ÃÄÑ ÁÖ´Â °ø°³ÇÔ¼ö
  °ø°Ý(Attack) Á¤º¸½Ã½ºÅÛ°ú ±× ¾ÈÀÇ Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î Á¢±ÙÇϰųª ±× ±â´ÉÀ» ¸¶ºñ½Ã۱â À§ÇÏ¿© Á¤º¸½Ã½ºÅÛÀÇ º¸¾È ±â´ÉÀ» ¿ìȸÇϰųª ÆÄ±« ¶Ç´Â ¹«·ÂÈ­½Ã۰íÀÚ ÇÏ´Â °¢Á¾ÀÇ ÇàÀ§
  °øÁõ(Notarization) ³»¿ë, ½ÃÀÛ ½Ã°£, Àü¼Û µî°ú °°Àº Ư¼ºÀÇ Á¤È®¼º¿¡ ´ëÇÑ Â÷ÈÄ º¸ÁõÀ» À§ÇÏ¿© ¹ÏÀ» ¼ö ÀÖ´Â Á¦ 3ÀÚ¿Í µî·ÏÀ» ÇÏ´Â °Í
  °ü¸®ÀÚ(Administrator) ¿î¿µ»óÀÇ ¼º´ÉÀ» À¯Áö º¸¼öÇÒ Ã¥ÀÓÀÌ ÀÖ´Â »ç¶÷À¸·Î Æò°¡ ¸ñÇ¥¿¡ ´ëÇØ Áß¿ä ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Â »ç¶÷
  °ü¸®Àû º¸¾È
(Administrative security)
Á¤º¸½Ã½ºÅÛ°ú µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÏ¿© ¼ö¸³ÇÏ´Â °¢Á¾ÀÇ °ü¸® ÀýÂ÷³ª ±ÔÁ¤À¸·Î ÀýÂ÷Àû º¸¾È(procedural security)À̶ó°íµµ ÇÔ
  ±ÇÇÑ(Privilege) »ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼¼­¿¡ ºÎ¿©µÈ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛÀÇ Á¢±ÙÅëÁ¦º¸´Ù ¿ì¼±ÇÔ