Ȩ > ´º½º > ±âȹƯÁý > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°ÅõÀÚÇ϶ó, ±×¸®Çϸé ÁöÅ°¸®¶ó¡±
´Éµ¿Àû º¸¾È(Positive Security)
2008³â 11¿ù 10ÀÏ 00:00:00 µ¥ÀÌÅÍ³Ý datanet@datanet.co.kr
Àû±ØÀû º¸¾È¿¡´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ±íÀÌ ÀÖ´Â Áö½ÄÀÌ ÇÊ¿äÇÏÁö¸¸ ÀÌ°ÍÀ¸·Î ¾òÀ» ¼ö ÀÖ´Â ÀÌÁ¡Àº ½Ç·Î ¸·´ëÇÏ´Ù. ÇÏÁö¸¸ ¹Ì·¡¸¦ º¸ÀåÇØ ÁÖ´Â ÀÌ ¹æ¾Èµµ °ü¸®°¡ Á¦´ë·Î µÇÁö ¾ÊÀ¸¸é ¾Ç¸ùÀ¸·Î º¯ÇÒ ¼öµµ ÀÖ´Ù. <ÆíÁýÀÚ>

¾×¼¼½º¸¦ Çã¿ëÇϱâ ÀÌÀü¿¡ Àüü ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ºÎÅÍ Æ¯Á¤ ±â´É¿¡ À̸£´Â ¸ðµç °ÍÀ» È­ÀÌÆ®¸®½ºÆÃÇÏ´Â ¡®´Éµ¿Àû º¸¾È(positive security)¡¯Àº ȯ»óÀûÀÎ °Íó·³ µé¸°´Ù. ÇÏÁö¸¸ ºÒÇàÈ÷µµ ¿ì¸®°¡ ¾Ë°í ¶Ç »ç¶ûÇÏ´Â µ¥½ºÅ©Åé ȯ°æ¿¡¼­´Â º¸¾Èº¸´Ù »ç¿ëÀÇ ÆíÀǸ¦ ¿ì¼±½Ã ÇØ, ¸ðµÎ°¡ °íÅëÀ» ´À³¢°í ÀÖ´Ù.

¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆà ½ÃÀå È®Àå Áß
º»ÁöÀÇ Àü·«Àû º¸¾È ¼³¹®Á¶»ç¿¡ µû¸£¸é Àý¹Ý ÀÌ»óÀÇ ÀÀ´äÀÚ°¡ ¿ÃÇØ ¹ÙÀÌ·¯½º ħÀÔÀ» ¹ÞÀº ÀûÀÌ ÀÖ¾úÀ¸¸ç, OS Ãë¾à¼ºÀ» ÅëÇØ °ø°ÝÀ» ´çÇÑ »ç¶÷µµ 30%¿¡ ´ÞÇß´Ù. ´Éµ¿Àû º¸¾ÈÀ¸·Î °í·ÁÇØ º¼ ¼ö ÀÖ´Â µÎ °¡Áö·Î ¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆðú MAC(Mandatory Access Control)°¡ ÀÖ´Ù.

È­ÀÌÆ®¸®½ºÆÃÀº ¸ðµç ÇÁ·Î±×·¥ÀÌ ÄÄÇ»ÅÍ¿¡¼­ µ¹¾Æ°¡´Â °ÍÀ» µðÆúÆ®·Î ÇÏ°í Àå¾Ö¸¦ ÀÏÀ¸Å² ´ÙÀ½¿¡¾ß ¸øµÈ ÇÁ·Î±×·¥µéÀ» ÁߴܽÃÅ°·Á ÇÏ´Â °Ô ¾Æ´Ï¶ó ½ÂÀιÞÀº ¾ÖÇø®ÄÉÀ̼Ǹ¸ µ¹¾Æ°¥ ¼ö ÀÖ°Ô Çã¿ëÇÑ´Ù. ÀÌ °³³äÀº ¼ÒÇÁÆ®¿þ¾î»Ó¸¸ ¾Æ´Ï¶ó ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¼öÇàÇϵµ·Ï Çã¿ë¹ÞÀº ±â´É¿¡µµ Àû¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ°ÍÀº º¹ÀâÇÏ¸ç ¸ðµç °ÍÀ» ÁߴܽÃÅ°Áö´Â ¾Ê°ÚÁö¸¸ ¸ÅÀÏ°°ÀÌ ´õ ¸¹Àº À§ÇùµéÀÌ ¿Â¶óÀÎÀ¸·Î µé¾î¿À°í ÀÖ´Â Áö±Ý ÃæºÐÈ÷ °í·ÁÇØ º¼ ¸¸ÇÑ ¿É¼ÇÀÌ´Ù.

ÇÑÆí MAC¿¡¼­´Â ¿À´Ã³¯ÀÇ µ¥½ºÅ©Åé ¿î¿µ ½Ã½ºÅÛÀ» º¸¾ÈÇÏ´Â µ¥ »ç¿ëµÇ´Â DAC(discretionary access control) ¹æ½Äº¸´Ù ÈξÀ °­·ÂÇÏ°í Á¤¹ÐÇÑ Á¦¾î°¡ °¡´ÉÇÏ´Ù. MAC´Â DACº¸´Ù º¹ÀâÇѵ¥, DAC´Â ½Å¿øÁ¤º¸¸¦ ±â¹ÝÀ¸·Î ¾×¼¼½º¸¦ Çã¿ëÇϰųª °ÅºÎÇÏ´Â °ÍÀ¸·Î °¡Àå Àß ¿ä¾ÇµÈ´Ù. »ç¿ëÀÚ´Â ±ÇÇÑÀÌ ÀÖ´Â °èÁ¤À¸·Î ·Î±×ÀÎ µÇ°Å³ª µÇÁö ¾ÊÀ¸¸ç, ƯÁ¤ ±×·ìÀÇ ¸â¹öÀ̰ųª ¸â¹ö°¡ ¾Æ´Ï´Ù.

MAC ȯ°æ¿¡¼­´Â »ç¿ëÀÚ °èÁ¤ÀÌ »ç¿ëÀÚÀÇ ÆÄÀÏ¿¡ ´ëÇÑ Àü¸éÀûÀÎ Á¦¾î±ÇÀ» °®Áö¸¸ °°Àº »ç¿ëÀÚ¿¡ ÀÇÇØ µ¹¾Æ°¡´Â ¸ÞÀÏ Å¬¶óÀ̾ðÆ®¿¡°Ô´Â Çã°¡ ¹üÀ§°¡ ÁÙ¾îµç´Ù. ÀÏ·Ê·Î ÀÐ°í ¾µ ¼ö ÀÖ´Â µð·ºÅ丮¿¡ ´ëÇÑ Á¦ÇÑ µîÀ» µé ¼ö ÀÖ´Ù. ÀÌ·± ½ÄÀ¸·Î »ý°¢ÇØ º¸ÀÚ. ¸¸¾à À¥ ºê¶ó¿ìÀú°¡ ÀϺΠ¶óÀ̺귯¸®³ª Ç÷¯±×ÀÎÀ» ½ÇÇàÇÏ°í, ÆÄÀÏÀ» ´Ù¿î·Îµå Æú´õ¿¡ ÀúÀåÇÏ¸ç ³×Æ®¿öÅ© Á¢¼ÓÀ» ¸¸µé±â¸¸Çصµ µÈ´Ù¸é ´Ù¸¥ ¹ÙÀ̳ʸ®¸¦ ½ÇÇàÇϰųª ´Ù¸¥ ½ÇÇà ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¸Þ¸ð¸®·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ¿Ö ÇÊ¿äÇϰڴ°¡?

´Éµ¿Àû º¸¾È ¸ðµ¨À» ±¸¼º ¹× À¯Áöº¸¼öÇÏ´Â µ¥´Â ÀüÅëÀûÀÎ ÀÚÀ¯ ¹æÀÓÁÖÀÇÀû ¹æ½Äº¸´Ù ¸¹Àº µ·ÀÌ µéÁö¸¸ MAC¿Í ¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆÃÀÇ ÀÌÁ¡Àº ÀÌÇà °æºñ¸¦ ´É°¡Çϱ⠽ÃÀÛÇßÀ¸¸ç, ½áµåÆÄƼ º¸¾È Á¦Ç°¿¡¼­»Ó¸¸ ¾Æ´Ï¶ó ¿î¿µ ½Ã½ºÅÛ¿¡¼­µµ ´Éµ¿Àû º¸¾È ±â´É°ú Á¤Ã¥À» Ãß±¸ÇÏ´Â µ¿ÇâÀÌ ´Ã¾î³ª°í ÀÖ´Ù. º»Áö¿¡¼­ ½Ç½ÃÇÑ Àü·«Àû º¸¾È ¼³¹®Á¶»ç¿¡¼­, ¼ÒÇÁÆ®¿þ¾î ±â´ÉÀ» ÇʼöÀûÀÎ °Íµé·Î Ãà¼Ò½ÃÅ°´Â ÇÁ·¢Æ¼½º°¡ °¡Àå È¿°úÀûÀÎ Ã־༺ °ü¸® ÇÁ·¢Æ¼½º ¿©¼¸ °¡Áö ¾È¿¡ Æ÷ÇԵǾú´Ù.

¾÷üµéµµ ¶ÇÇÑ Á¶½É½º·¹ ¹ßÀ» ¶¼°í Àִµ¥, ÀÏ·Ê·Î Ä«½ºÆÛ½ºÅ°·¦(Kaspersky Lab)Àº ÀÚ»ç Á¦Ç°¿¡ ¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆà ¾÷üÀÎ ºñÆ®³ªÀÎ(Bit9)ÀÇ µ¥ÀÌÅͺ£À̽º¸¦ Ãß°¡½ÃÄ×´Ù. Ä«½ºÆÛ½ºÅ°´Â ½ºÄ³´× ¼Óµµ¸¦ ³ôÀ̱â À§ÇÑ Ã¹ ¹ø° È®ÀÎ ´Ü°è·Î ÀÌ È­ÀÌÆ®¸®½ºÆÃÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ÀÌ°ÍÀº ÁøÁ¤ÇÑ ´Éµ¿Àû º¸¾È ¸ðµ¨À̶ó°í ÇÒ ¼ö´Â ¾øÁö¸¸ ±× ½ÃÀÛÀÓÀº ºÐ¸íÇÏ´Ù.

´ëÇü ¾ÈƼ¹ÙÀÌ·¯½º ¾÷üµé °¡¿îµ¥´Â ½Ã¸¸ÅØÀÌ ´Éµ¿Àû º¸¾È ¸ðµ¨·Î ¸¶À̱׷¹ÀÌÆÃÇÏ°Ú´Ù´Â Àǻ縦 Ç¥ÇöÇÑ ¹Ù ÀÖÀ¸¸ç, ½ÇÁ¦·Î »õ·Î¿î ÇÁ·Î±×·¥À» ±ÝÁöÇÏ´Â ·Ï´Ù¿î(lockdown) ¸ðµå¸¦ Æ÷ÇÔÇØ Ä«½ºÆÛ½ºÅ°¿Í À¯»çÇÑ ±â´ÉµéÀ» ÀÌÇàÇϱ⠽ÃÀÛÇß´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆà ½ÃÀå ¶ÇÇÑ È®ÀåµÇ°í ÀÖ´Â Ãß¼¼´Ù.

¿Ïº®ÇÒ ¼ö´Â ¾ø´Ù
ÈçÈ÷ º¼ ¼ö ÀÖ´Â ¹èÄ¡»óÀÇ Àå¾Öµé ¿Ü¿¡µµ ´Éµ¿Àû º¸¾ÈÀÌ ÇØ°áÇÒ ¼ö ¾ø´Â ¹®Á¦µéµµ ÀÖ´Ù. ¿ì¼± ¾î¶² ¸ÞÄ¿´ÏÁòµéÀº ³»ºÎÀÎÀÇ À§Çù¿¡ ¸Â¼­ ½Î¿ì±â À§ÇØ ´Éµ¿Àû º¸¾È ¸ðµ¨À» »ç¿ëÇϱ⵵ ÇÏÁö¸¸ ÀÌ·± ½Ã½ºÅÛÀÇ ´ë´Ù¼ö´Â Æ®·¯½ºÆ¼µå Á¾´ÜÁöÁ¡(trusted endpoint)À» ÇÊ¿ä·Î Çϸç, ÃæºÐÈ÷ Àß ¾Ë°í ÀÖ´Â ·ÎÄà »ç¿ëÀÚ´Â ÀÌ·± ½Ã½ºÅÛÀ» Àüº¹½Ãų ¼ö ÀÖ´Ù.

°Ô´Ù°¡ ´Éµ¿Àû º¸¾È ¸ðµ¨Àº Ãë¾à¼ºÀ» °®°í ÀÖ´Â ½ÂÀÎµÈ ¾ÖÇø®ÄÉÀ̼ǵ鿡 ´ëÇؼ­´Â ¾ÈÀüÇÏÁö ¸øÇÏ´Ù. ÀÌ·± ¸ðµ¨Àº ´ëºÎºÐÀÇ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î°¡ ½ÇÇàµÇ´Â °ÍÀ» ¸·°í ¼Õ»óµÇ´Â ¹üÀ§¸¦ Á¦ÇÑÇÒ ¼ö ÀÖÁö¸¸, ¸Ö¿þ¾î´Â ¿©ÀüÈ÷ ¼ÒÇÁÆ®¿þ¾î Ãë¾à¼ºÀ» È°¿ëÇؼ­ ½Ã½ºÅÛÀ» °¨¿°½Ãų ¼ö ÀÖ´Ù.

±â¾ïÇØ¾ß ÇÒ ÇÑ °¡Áö´Â ±âÁ¸ À§ÇùÀÇ ´ë´Ù¼ö°¡ ¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆÃÀ̳ª MAC°¡ Àִ ȯ°æ¿¡¼­ ¶³¾îÁ® ÀÖ´Ù´Â »ç½ÇÀÌ´Ù. Àü·«Àº ÈǸ¢ÇÒ Á¤µµ·Î ¿Ïº®ÇÒ ÇÊ¿ä´Â ¾ø´Ù.

´Éµ¿Àû º¸¾ÈÀÇ ÃÖ´ë Àå¾Ö´Â °ü¸® ºñ¿ëÀÌ´Ù. ¾à°£ÀÇ Ç¥ÁØ µ¥½ºÅ©Åé ºôµå¿Í ºñ±³Àû Á¤ÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¼Æ®°¡ ÀÖ´Â »çÀÌÆ®¿¡¼­´Â ´Éµ¿Àû º¸¾È Àü·«ÀÌ È¿°ú¸¦ º¼ ¼ö ÀÖ´Ù. ƯÈ÷ ¼­¹ö´Â ¸î °¡Áö Ưº°ÇÑ ±â´ÉÀ» ¼öÇàÇÏ°í Á¾´ÜÁöÁ¡º¸´Ùµµ ´õ Áß¿äÇÑ ÀÚ¿øµé·ÎÀÇ ¾×¼¼½º¸¦ °®°í ÀÖ´Â °æÇâÀÌ ÀÖ´Ù. ¿ªÀ¸·Î »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡Çϰųª °è¼ÓÇؼ­ ¾ÖÇø®ÄÉÀÌ¼Ç ¼³Á¤À» º¯°æÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖÀ» ¶§´Â ´Éµ¿Àû º¸¾È ÇÁ·Î±×·¥À» ÀÌÇàÇϱâ Èûµé´Ù.
 
¶Ç ÇÑ °¡Áö, ºí·¢¸®½ºÆ®³ª È­ÀÌÆ®¸®½ºÆ®³ª µÑ ´Ù Á¤ÀûÀÌÁö´Â ¾Ê´Ù´Â »ç½Ç¿¡ ÁÖÀÇÇØ¾ß ÇÑ´Ù. ºí·¢¸®½ºÆ®´Â ºÎÁ¤Àû ÇൿÀ̳ª °´Ã¼ ¸ñ·ÏÀ» ¸»Çϴµ¥, º¸Åë ¡®µðÆúÆ®-Çã¿ë¡¯, ¡®µðÆúÆ®-Çã°¡¡¯ ¹× ¡®ÃÖ±Ù 20³â °¡±îÀÌ ¾ÈƼ¹ÙÀÌ·¯½º ¾÷°èÀÇ »óÅ¡¯¶ó°íµµ ¾Ë·ÁÁ® ÀÖ´Â ¼Ò±ØÀû º¸¾È(negative security) ¸ðµ¨ÀÇ ÄÄÆ÷³ÍÆ®·Î »ç¿ëµÇ°í ÀÖ´Ù. ¼Ò±ØÀû º¸¾È ¸ðµ¨Àº ¾Ë·ÁÁø ³ª»Û ÇൿÀ̳ª °´Ã¼¸¸ Â÷´ÜÇÑ´Ù. ±× ÀÌÁ¡Àº »õ·Ó°í ÁÁÀº °´Ã¼µéÀº ½Ã½ºÅÛÀ» º¯°æ½Ãų ÇÊ¿ä°¡ ¾ø´Ù´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ »õ·Î¿î ³ª»Û °´Ã¼¸¦ Â÷´ÜÇÏ·Á¸é ºó¹øÇÑ ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.

¿ªÀ¸·Î, È­ÀÌÆ®¸®½ºÆ®´Â °¡²û¾¿ ¹Ù²ã »ç¿ëÇÒ ¼ö ÀÖ´Â °æ¿ì°¡ ÀÖ±ä ÇÏÁö¸¸ ´Éµ¿Àû º¸¾È ¸ðµ¨°ú ¹Ýµå½Ã °°Àº Àǹ̷Π»ç¿ëµÇÁö´Â ¾Ê´Â´Ù. ¿¹¸¦ µé¾î ¾ÈƼ¹ÙÀÌ·¯½º ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ È­ÀÌÆ®¸®½ºÆ®´Â ¾ðÁ¦³ª ½ÇÇàµÇµµ·Ï Çã¿ëµÅ¾ß ÇÏ´Â, Ưº°È÷ ÁÁ´Ù°í ¾Ë·ÁÁø ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸»ÇÏ°ÚÁö¸¸, ±×·¸´Ù°í Çؼ­ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ ¾ðÁ¦³ª µðÆúÆ®·Î °ÅºÎ Á¤Ã¥À» »ç¿ëÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀÌ È­ÀÌÆ®¸®½ºÆ®¸¦ »ç¿ëÇÑ´Ù°í Çؼ­ ±×°ÍÀÌ °ð ´Éµ¿Àû º¸¾È ¸ðµ¨À» »ç¿ëÇÑ´Ù´Â Àǹ̴ ¾Æ´Ñ°Í. ´Éµ¿Àû º¸¾È ¸ðµ¨¿¡¼­´Â ÀÏ·ÃÀÇ ÁÁÀº ÇൿÀ̳ª °´Ã¼¸¦ ÁöÁ¤ÇÏ°í ´Ù¸¥ ¸ðµç °ÍµéÀº µðÆúÆ®·Î Â÷´ÜÇÑ´Ù.

¼¼ °¡Áö ¹æ¹ý
ÇöÀç IT ºÎ¼­´Â ´Éµ¿Àû º¸¾ÈÀ» äÅÃÇÏ´Â µ¥ ÀÖ¾î ¼¼ °¡Áö ¹æ¹ý Áß Çϳª¸¦ ¼±ÅÃÇÒ ¼ö Àִµ¥, ¿ì¼± ÁÖ¿ä ¾ÈƼ¹ÙÀÌ·¯½º ¾÷üµéÀÇ Á¦Ç°À» ±â´Ù¸®´Â ¹æ¹ýÀÌ ÀÖ´Ù. ÀÌ·± ¾÷üµéÀº ÇöÀç ´Éµ¿Àû º¸¾ÈÀ» ÅëÇÕÇÏ´Â ´Ù¾çÇÑ ´Ü°è¿¡ ÀÖ´Ù. ±× ¿Ü ƯÁ¤ ºÎºÐ¿¡ Æ÷Ä¿½º¸¦ µÐ ½ºÅĵå¾ó·Ð ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸ÀÔÇÒ ¼ö ÀÖ°í, ȤÀº ÀÚüÀûÀ¸·Î ¸¸µé ¼öµµ ÀÖ´Ù. ´Éµ¿Àû º¸¾ÈÀº Àϻ󿡼­ »ç¿ëÇÏ´Â ¿î¿µ ½Ã½ºÅÛ¿¡ ±¸ÃàµÈ Åø¸¸ ÀÖÀ¸¸é µÇ´Â °æ¿ì°¡ ¸¹´Ù.

¸®´ª½º¿¡¼­ ´Éµ¿Àû º¸¾È ¸ðµ¨À» ÀÌÇàÇÏ´Â °Í ¶ÇÇÑ ´ç½ÅÀÌ »ý°¢ÇÏ´Â °Íº¸´Ù ½¬¿ï °ÍÀÌ´Ù. ´ëºÎºÐÀÇ Àαâ ÀÖ´Â ¸ÞÄ¿´ÏÁòÀº SE¸®´ª½º(SELinux)³ª ¾Û¾Æ¸Ó(AppAmor) ÇÁ·ÎÁ§Æ®¸¦ ÅëÇÑ´Ù. À¯ºÐÅõ(Ubuntu), µ¥ºñ¾È(Debian), Æäµµ¶ó(Fedora) ¹× ¿ÀǼö¼¼(OpenSUSE)ÀÇ ÃֽŠ¸±¸®ÁîµéÀº ¸ðµÎ µÑ Áß Çϳª¸¦ ¾Æ¿ô ¿Àºê ´õ ¹Ú½º(out of the box)·Î ¹Ù·Î Áö¿øÇÑ´Ù.

SE¸®´ª½º¿Í ¾Û¾Æ¸Ó´Â MAC ÀÌÇà¿ëÀ¸·Î ¼­·Î ´Ù¸¥ ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇϸç, °¢°¢ÀÇ Áö¿øÀÚµéÀº ÀڽŵéÀÇ ¸ÞÄ¿´ÏÁòÀ» Ī¼ÛÇÏ°í ÀÖ´Ù. ´ëºÎºÐÀÇ È¯°æ¿¡¼­ ÀÌ°ÍÀ» °áÁ¤Áþ´Â ¿ä¼Ò´Â ÀڽŵéÀÌ ¼±ÅÃÇÑ ¹èÆ÷ÆÇ¿¡¼­ µðÆúÆ®°¡ ¾î¶² °ÍÀÎÁö°¡ µÉ °ÍÀÌ´Ù. µÑ ´Ù ¼ø¼ö ¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆ®³ª Ãß°¡ MAC º¸¾È ±â´É Áß Çϳª¸¦ ÀÌÇàÇÒ ¼ö ÀÖ´Â ´É·ÂÀº ±âº»À¸·Î °®Ãß°í ÀÖ´Ù.

À̵é ÇÁ·ÎÁ§Æ® °¡¿îµ¥ Çϳª¸¦ Æø³Ð°Ô ¹èÄ¡ÇÔÀ¸·Î½á Á¦°ø¹Þ´Â º¸È£¿¡´Â °ü¸® ºñ¿ë Áõ°¡¶ó´Â ´ñ°¡°¡ µû¸¥´Ù. ÀûÀýÇÑ È­ÀÌÆ®¸®½ºÆ® Á¤Ã¥À» °³¹ßÇÏ´Â °ÍÀº ÀßÇØ¾ß ½Ã°£ ¼Ò¸ðÀûÀÎ ÇÁ·Î¼¼½º¸ç, °­·ÂÇÑ º¯È­ Á¦¾î ¹æ¾ÈÀÌ ¾ø°í ±â¹Ý ±¸¼ºµéÀÌ ¸¹Àº °÷¿¡¼­´Â À¯Áö ÀÚü°¡ ºÒ°¡´ÉÇÒ ¼ö ÀÖ´Ù. ´ÜÀÏ ±â´É ¼­¹ö(DNS, DHCP, SMTP¸¦ »ý°¢Ç϶ó)´Â ´ëºÎºÐ ½±°Ô ÇÁ·ÎÆÄÀϸµµÇ°í º¸È£µÇ¸ç, ¾Û¾Æ¸Ó³ª SE¸®´ª½ºÀÇ Ã¹ ¹ø° Ÿ±êÀÌ µÉ °ÍÀÌ´Ù.

À©µµ¿ì XP´Â ´Éµ¿Àû º¸¾È¿ëÀ¸·Î ³»ÀåÇÏ°í ÀÖ´Â ±â´ÉµéÀÌ ÃÖ±Ù ¸®´ª½º ¹èÆ÷ÆǺ¸´Ù ÀûÁö¸¸ º¸´Ù °­·ÂÇÑ ¾×¼¼½º Á¦¾î¿ë ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÑ´Ù. ¿¹¸¦ µé¾î NTFS´Â ÀüÅëÀûÀÎ À¯´Ð½º Çã°¡¿¡ ºñÇØ ÆÄÀÏ¿¡ ´ëÇØ º¸´Ù Á¤¹ÐÇÑ Á¦¾î¸¦ Á¦°øÇÑ´Ù. ¼ÒÇÁÆ®¿þ¾î Á¦ÇÑÁ¤Ã¥(Software Restriction Policies)Àº ¹ÙÀ̳ʸ®³ª ¶óÀ̺귯¸® ½ÇÇà¿ëÀ¸·Î µðÆúÆ® °ÅºÎ Á¤Ã¥À» Áö¿øÇÒ ¼ö ÀÖ´Ù. º¸¾È¼ºÀÌ ´úÇÑ °æ·Î³ª MD5 ÇؽÃ(hashes)¿¡ µû¶ó, ȤÀº ½ÂÀÎµÈ ¾ÖÇø®ÄÉÀÌ¼Ç ÆÛºí¸®¼Å µðÁöÅÐ ÀÎÁõ¿¡ µû¶ó ¿¹¿ÜÀûÀÎ °ÍÀÌ ÁöÁ¤µÉ °ÍÀÌ´Ù.

ºñ½ºÅ¸´Â XPÀÇ ÀÌ·¯ÇÑ ±âº» ±â´Éµé ¿Ü¿¡µµ MIC(Man datory Integrity Control) ±â´ÉÀ» Á¦°øÇϴµ¥, ÀÌ°ÍÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡¼­ »õ·Î¿î º¸È£ ¸ðµå(Protected Mode)¸¦ ÁöÁöÇØ ÁØ´Ù.

¸Æ OS X ·¹¿ÀÆĵ忡¼­ ¾ÖÇÃÀº Æ®·¯½ºÆ¼µåBSD MAC ÇÁ·¹ÀÓ¿öÅ©¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â °­Á¦Àû Á¢±ÙÁ¦¾î(mandatory access control)¸¦ ¼Ò°³Çß´Ù. ºÒÇàÈ÷µµ ¿ì¸®´Â ù ¹èÄ¡¿¡¼­ ¾î¶°ÇÑ Å« ¿ë·Ê¿¡¼­º¸´Ùµµ ³»ºÎ Å×½ºÆÿëÀ¸·Î ´õ ÀûÇÕÇÏ´Ù´Â »ç½ÇÀ» ¹ß°ßÇß´Ù. ¿À¸®Áö³Î Æ®·¯½ºÆ¼µåBSD µðÀÚÀÎÀÇ Áß¿äÇÑ ¸ðµâµé °¡¿îµ¥ ´ëºÎºÐÀÌ ºüÁ® ÀÖÀ¸¸ç, ºôÆ®ÀÎ ¾ÖÇø®ÄÉÀ̼ǿëÀ¸·Î Æ÷ÇÔµÈ Á¤Ã¥Àº ÀßÇØ¾ß ÃÖ¼ÒÇÑÀ̾ú´Ù.

ÇÏÁö¸¸ ÇÁ·¹ÀÓ¿öÅ©´Â Á¦´ë·Î ÀÚ¸®¸¦ Àâ°í ÀÖÀ¸¸ç, ¹Ù¶ó°Ç´ë ¾ÕÀ¸·Î ³ª¿Ã ¸±¸®Áî¿¡¼­´Â º¸´Ù °­·ÂÇÑ Á¤Ã¥ÀÌ Àû¿ëµÇ±â¸¦, ±×¸®°í ÀÎÅÍÆäÀ̽º ÀÚü°¡ ½áµåÆÄƼ °³¹ßÀڵ鿡°Ôµµ °ø°³ÀûÀ¸·Î µÇ±â¸¦ Èñ¸ÁÇÑ´Ù.

Á¤º¸º¸¾È Å« ¿ªÇÒ ±â´ë
ÇÏ·í¹ã ¸¸¿¡ ÀϾ ÀÏÀº ¾Æ´Ï°ÚÁö¸¸ Àû±ØÀû ¸ðµ¨Àº Á¤º¸ º¸¾ÈÀÇ ¹Ì·¡¿¡ ÀÖ¾î Å« ¿ªÇÒÀ» ÇÏ°Ô µÉ °ÍÀÌ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç Çൿ¿ëÀ¸·Î³ª ½ÂÀÎµÈ ¾ÖÇø®ÄÉÀ̼ǿëÀ¸·Î³ª ´Éµ¿Àû º¸¾È ¸ðµ¨À» óÀ½ Àû¿ë½ÃÅ°·Á´Ù º¸¸é ¸¹Àº ºñ¿ëÀÌ µé°ÚÁö¸¸, ÀÌ ºñ¿ëÀº ÇÁ·Î¼¼¸¦ ¼ö¿ùÇÏ°Ô ÇØÁÖ´Â Á¦Ç°µéÀÌ ´Ã¾î³²¿¡ µû¶ó Á¡Â÷ ÁÙ¾îµé °ÍÀÌ´Ù. °Ô´Ù°¡ ¼Ò±ØÀû º¸¾È ¸ðµ¨ÀÇ ½ÇÆд °è¼ÓÇؼ­ IT ±×·ì¿¡¼­ ³×Æ®¿öÅ©¸¦ º¸È£ÇØ ÁÙ ´õ °­·ÂÇÑ ÅøÀ» ¿ä±¸Çϵµ·Ï À¯µµÇÒ °ÍÀÌ´Ù.

±×¸®°í Àû±ØÀû ¸ðµ¨ÀÇ ÀÌÁ¡Àº ´Ü¼øÇÑ º¸¾È ±× ÀÌ»óÀÌ´Ù. ¾î¶² ¼ÒÇÁÆ®¿þ¾î°¡ ¿öÅ©½ºÅ×À̼ǿ¡¼­ µ¹¾Æ°¥ ¼ö ÀÖ´ÂÁö¸¦ Á¦¾îÇÔÀ¸·Î½á ´Ù¾çÇÑ IT Á¤Ã¥µéÀ» È¿°úÀûÀ¸·Î ½ÃÇàÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÀÌÁ¦ Àû±ØÀûÀ¸·Î »ý°¢ÇØ¾ß ÇÒ ¶§´Ù.
µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr