¾È³çÇϼ¼¿ä..
ÀÌ È¨ÆäÀÌÁö´Â¿©·¯ºÐ°ú ÇÔ²² º¸¾È(Security)¿¡ ´ëÇؼ ¾Ë¾Æº¸·Á°í ÇÕ´Ï´Ù.
º¸¾ÈÀ̶õ:
º¸¾ÈÀ̶õ ÀÚ»êÀÇ º»·¡ °¡Ä¡°¡ ¼Õ»óµÇÁö ¸øÇϵµ·Ï ÀÚ»êÀ» ÀûÀýÇÑ ¹æ¹ýÀ¸·Î º¸È£Çϴ°ÍÀ» ÀǹÌÇÑ´Ù. ƯÈ÷ Á¤º¸½Ã½ºÅÛÀÇ º¸¾ÈÀ̶óÇÔÀº Å©°Ô Çϵå¿þ¾îÁ¤º¸¿Í ¼ÒÇÁÆ®¿þ¾î·Î ³ª´µ¾îÁö¸ç °¢ ÀÚ»êµéÀº ÀûÀýÇÑ °¡Ä¡Æò°¡¸¦ ÅëÇÏ¿© ±× Áß¿äµµ°¡ Æò°¡µÇ¸ç º¸¾È´ã´çÀÚ´Â ÀÚ»êµéÀÇ Áß¿äµµ¿¡ ´Ù¶ó º¸¾È´ëÃ¥À» ¼ö¸³ÇÏ°Ô µÈ´Ù.
º¸¾Èµî±Þ:
TCSEC(Trusted Computer System Evaluation Criteria) :
º¸¾ÈÀ» ½Ç½ÃÇÑ´Ù°í ÇÒ¶§ °ú¿¬ ¾î´À Á¤µµ·Î Á¤º¸°¡ ¾ÈÀüÇÑ°¡¸¦ °´°üÀûÀ¸·Î ÆÇ´ÜÇϱâÀ§ÇÏ¿© ¿©·¯ ´Üü¿¡¼ º¸¾ÈÀÇ Á¤µµ¸¦ ÆǺ°ÇÏ´Â ±âÁØÀ» ¼¼¿ö ³õÀº°ÍÀÌ ÀÕ´Ù.
±×Áß °¡Àå ±ÏÀ§Àִ°ÍÀÌ ÀÌ°ÍÀÌ´Ù.
ÄÄÇ»ÅÍ º¸¾È ¿¡ °üÇÑ ¿©¼¸°¡Áö ±âº» Ç׸ñ
- Policy
.....Security Policy
.....Marking
- Accountability
.....Identification
.....Accountability
- Assurance
.....Assurance
.....Continuous Protection
ÀÌÇ׸ñ¿¡ ÀÇÇÏ¿© º¸¾Èµî±ÞÀÌ D, C, B, A µîÀ¸·Î ³ª´µ¸ç ¼¼ºÎÀûÀ¸·Î´Â ´Ù½Ã C1, C2, B1, B2, B3 µîÀ¸·Î ³ª´¶´Ù.
º¸¾ÈÀº µî±ÞÀÌ A·Î °¥¼ö·Ï °·ÂÇÏ¸ç °°Àº µî±Þ ³»¿¡¼´Â µÚ¿¡ ºÙ´Â ¼ýÀÚ°¡ Ŭ¼ö·Ï °·ÂÇÏ´Ù.
- -- D µî±Þ : º¸¾ÈÀÌ °ÅÀÇ ¶Ç´Â ÀüÇô °í·ÁµÇÁö ¾ÊÀº »óÅ·ΠÁÖ·Î ¿ÜºÎ¿¡ ¿ÏÀüÈ÷ °ø°³µÇ¾î ÀÖ´Â PCµîÀÌ ¿©±â¿¡ ÇØ´çµÈ´Ù.
- --C1µî±Þ :
»ç¿ëÀÚ°¡ ¼·Î ħ¹üÇÒ¼ö ¾ø°Ô µÇ¾î ÀÖ´Ù. Á¤º¸´Â ¸ðµÎ »ç¿ëÀÚ ´ÜÀ§·Î Á¢±Ù Çã°¡¸¦ ÁÙ¼ö ÀÖ¾î¼ ¸ðµç »ç¿ëÀڴ ƯÁ¤ÇÑ Á¤º¸¿¡ ´ëÇÑ Á¢±Ù (acess) ±ÇÇѸ¸À» °¡Áú¼ö ÀÖ´Ù.
ÀÌÁ¤µµÀÇ º¸¾ÈÀº ±×·¸°Ô °ÇÑ º¸¾ÈÀº ¾Æ´Ï¸ç ´ÜÁö »ç¿ëÀÚ°¡ ½Ç¼ö·Î ´Ù¸¥ »ç¿ëÀÚÀÇ Á¤º¸¸¦ Á¢±ÙÇÒ¼ö ¾øµµ·Ï ÇÑ Á¤µµÀÌ´Ù. º¸ÅëÀÇ UNIX½Ã½ºÅÛÀÌ¿©±â¿¡ ÇØ´çÇÑ´Ù.
- --C2 µî±Þ:
C1º¸´Ù ¾à°£ ¾ö°ÝÇÑ Á¤µµ·Î, »ç¿ëÀÚµéÀÇ ·Î±×ÀÎ(login)Á¤º¸¸¦ Æ÷ÇÔÇÏ¿© º¸¾È°ú °ü°èµÈ ¸ðµç ·Î±×Á¤º¸¸¦ ÀúÀåÇØ µÎ¾î¼ ÇÊ¿äÇÒ¶§ º¸¾È°¨»ç(audting)¸¦ ÇÒ¼ö ÀÕµµ·Ï ÇÏ´Â Á¤µµÀÇ º¸¾ÈÀÌ´Ù. ÀÌ Á¤µµ´Â µÇ¾î¾ß ºñ·Î¼Ò ¾ÈÀüÇÏ´Ù°í ÇÒ¼ö ÀÖ´Ù. ÇöÀç´Â VMS ( DEC ) , AOS / VS ( Data General )µîÀÌ C2Á¤µµÀÇ º¸¾Èµî±ÞÀÓÀ» NCSC ( National Computer Security Center )¿¡¼ ÀÎÁ¤ÇÏ¿´´Ù. ÇöÀç UNIX¸¦ C2º¸¾Èµî±ÞÀ¸·Î ¹Ù²Ù¾îÁÖ´Â ÆÐÅ°ÁöµéÀÌ UNIX Ŭ·Ð(clone)Á¦ÀÛ È¸»çµé¿¡¼ ¸¸µé¾îÁö°í ÀÖÁö¸¸ NCSC¿¡¼´Â ¾ÆÁ÷ ÀÎÁ¤ÇØÁÖÁö ¾Ê°í ÀÖ´Ù.
- --B1µî±Þ:
¿ì¼± C2ÀÇ ¸ðµç°ÍÀ» Æ÷ÇÔÇÏ¿©¾ß ÇÑ´Ù ±× ¿Ü¿¡ º¸¾ÈÁ¤Ã¥ÀÌ ÀÖ¾î¾ß ÇÏ°í ¸ðµç µ¥ÀÌÅÍ´Â °¡°¡ ·¹À̺íÀ» ºÙÀϼö ÀÖ¾î¾ß ÇÑ´Ù. ·¹À̺íÀ» ºÙÀδٴ°ÍÀº Àڷᰴü (data object)¿¡ º¸¾Èµî±Þ °°Àº°ÍÀ» Á¤ÇسõÀ»¼ö ÀÖ¾î¼ ³·Àº º¸¾Èµî±ÞÀ» °¡Áö°í ÀÖ´Â »ç¿ëÀÚ°¡ ³ôÀº º¸¾Èµî±ÞÀ» °¡Áö°í ÀÖ´Â Á¤º¸¿¡ Á¢±ÙÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù.
- --B2 µî±Þ :
B2¿¡¼´Â B1ÀÇ ¸ðµç°ÍÀ» Æ÷ÇÔÇÏ°í º¸¾ÈÁ¤Ã¥µµ ÀÏÁ¤ÇÑ Çü½ÄÀ» °¡Áö°í Á¤ÀÇ°¡ µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù. º¸¾ÈÁ¤Ã¥Àº ½Ã½ºÅÛÀÇ ¸ðµç µ¥ÀÌÅÍ¿¡ ´ëÇÏ¿© °¢°¢¿¡ ´ëÇÑ Á¢±Ù ¹æ¹ýÀ» ¿©·¯°¡Áö·Î Á¤ÀÇÇÒ¼ö ÀÕ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ º¸¾ÈÀº ¼ÒÇÁÆ®¿þ¾î¸¸À¸·Î´Â ºÒ°¡´ÉÇϸç Çϵå¿þ¾îÀûÀÎ µÞ¹ÞħÀÌ ÀÖ¾î¾ß ÇÑ´Ù.
- --B3 µî±Þ :
B2ÀÇ ¸ðµç°ÍÀ» °¡Áö°í ÀÖ¾î¾ß ÇÑ´Ù. ±×¸®°í ¿î¿µÃ¼Á¦ ³»ºÎÀÇ º¸¾È°ú °ü·ÃµÈ Äڵ忡¼ º¸¾È°ú °ü·ÃÀÌ ¾ø´Â°ÍÀº ¸ðµÎ Á¦°ÅµÇ¾î¾ß ÇÏ¸ç ¸ðµâÀÇ Å©±â°¡ À۾Ƽ ºÐ¼®°ú Å×½ºÆ®°¡ °¡´ÉÇÏ¿©¾ß ÇÑ´Ù.
- --A1µî±Þ : ÀÌ µî±ÞÀº B3¿Í °ÅÀÇ °°´Ù ´ÜÁö Â÷ÀÌ°¡ ÀÖ´Ù¸é ±× ½Ã½ºÅÛÀÌ ¾ÈÀüÇÏ´Ù´Â °ÍÀ» ¼öÇÐÀûÀ¸·Î Áõ¸íÇÏ¿©¾ß ÇѴٴ°ÍÀÌ´Ù.
±×·¯±â À§Çؼ´Â ½Ã½ºÅÛ º¸¾È¿¡ ´ëÇÑ ÀÏÁ¤ÇÑ Çü½ÄÀ» °®Ãá ¸ðµ¨ÀÌ ÀÖ¾î¾ß ÇÏ¸ç ±×°ÍÀ» °ËÁõÇÒ¼ö ÀÖ´Â ¹æ¹ýµµ Á¦½ÃµÇ¾î¾ß ÇÑ´Ù.
°ü¸®ÀÚ´Â ½Ã½ºÅÛÀ» ¾î´ÀÁ¤µµÀǺ¸¾Èµî±ÞÀ¸·Î ±¸ÃàÇÒ°ÍÀÎÁö¸¦ °áÁ¤ÇÏ¿©¾ß ÇÑ´Ù.
À̶§ ÁÖÀÇÇؾßÇÒ°ÍÀº º¸¾Èµî±ÞÀÌ ³ô´Ù°í Çؼ ²À ÁÁÀº°ÍÀº ¾Æ´Ï´Ù. ³Ê¹« ¾ö°ÝÇÏ°Ô º¸¾ÈÀ» À¯ÁöÇÑ´Ù¸é »ç¿ëÀÚµéÀÇ ºÒÆíÀÌ ±× ¸¸Å Ä¿ÁöÁö ¶§¹®ÀÌ´Ù. ±×·¯¹Ç·Î °ü¸®ÀÚ´Â ÀÌ Á¡À» ÃæºÐÈ÷ °í·ÁÇÏ¿©¾ß ÇÑ´Ù.
º¸¾ÈÁ¦Ç°ºÐ·ù:
- Çϵå¿þ¾î º¸¾È Á¦Ç°:
¹°¸®ÀûÀ¸·Î Ã¥»óµî¿¡ °íÁ¤ ½Ãų¼ö ÀÖ´Â Á¦Ç°...µð½ºÄÏ µå¶óÀ̺꿡 ¿¼è¸¦ ä¿ï¼ö ÀÖ´Â Á¦Ç°
- ¿î¿µÃ¼Á¦ º¸¾È Á¦Ç°:
ÁÖ·Î ±âÁ¸ÀÇ ¿î¿µÃ¼Á¦°¡ Á¦°øÇÏ´Â º¸¾È±â´ÉµéÀÌ »ç¿ëÀÚÀÇ ¿ä±¸ Á¶°ÇµéÀ» ¸¸Á·ÇÏÁö ¸øÇÏ¿© À̸¦ º¸¿ÏÇØ ÁÖ´Â °Íµé..
- µ¥ÀÌŸ º£À̽º º¸¾È Á¦Ç°:
ÇöÀç ³Î¸®¾²ÀÌ°í ÀÖ´Â µ¥ÀÌŸ º£À̽º¿¡¼´Â ÀÌ¹Ì ¿ì¼öÇÑ º¸¾È ±â´ÉµéÀÌ Á¦°øµÇ°í ÀÖ´Ù.
- ÀÀ¿ë ½Ã½ºÅÛ º¸¾È Á¦Ç°:
ÀÀ¿ë ½Ã½ºÅÛ»ó¿¡ ¼ÒÇÁÆ® ¿þ¾î¸¸À¸·Î ÀüÀÚ¼¸í ±â´ÉÀ» Á¦°øÇÒ¼ö ÀÕ´Â °³¹ßÀÚ¿ë ÅøÀÌ ÀÖ´Ù.
- PC º¸¾È Á¦Ç°:
PCº¸¾È ¿¡´Â Å©°Ô ¹ÙÀÌ·¯½º.Á¢±ÙÅëÁ¦,ºÒ¹ýº¹Á¦ ¹æÁöÀÇ 3°¡Áö À̽´°¡ ÀÖÀ¸¸ç ÀÌ ¼¼°¡Áö À§Çù¿¡ ´ëÀÀÇÏ´Â ´Ù¾çÇÑ º¸¾È Á¦Ç°µéÀÌ ¼±º¸ÀÌ°í ÀÖ´Ù.
- ³×Æ®¿öÅ© º¸¾È Á¦Ç°:
¾î´ÀÃþ¿¡ º¸¾È ±â´ÉÀ» ±¸ÇöÇÏ¿´´Â°¡¿¡ µû¶ó »ç¿ëÀÚÀÇ °üÁ¡¿¡¼ Àå.´ÜÁ¡ÀÌ ÀÖ´Ù.