| * À̿ܿ¡ ´õ ¾Ë°í½ÍÀº
¿ë¾î°¡ ÀÖÀ»¶§ ¸ÞÀÏ(webmaster@ksign.com)À»
ÁÖ½Ã¸é ´äº¯ÇØ µå¸®°Ú½À´Ï´Ù. |
|
°¡»ó»ç¼³¸Á virtual private
network(VPN)
°¡»ó»ç¼³¸ÁÀ» ÀǹÌÇÏ´Â VPN(Virtual Private Network)Àº ÀÚü Á¤º¸Åë½Å¸ÁÀ» º¸À¯ÇÏÁö ¾ÊÀº
»ç¿ëÀÚ°¡ °øÁß µ¥ÀÌÅÍ Åë½Å¸Á(PSDN)À» ÀÌ¿ëÇØ ¸¶Ä¡ °³ÀÎÀÌ ±¸ÃàÇÑ Åë½Å¸Á°ú °°ÀÌ À̸¦ Á÷Á¢ ¿î¿ë, °ü¸®ÇÒ
¼ö ÀÖµµ·Ï ÇÏ´Â ¸Á ¿î¿µ ¹æ½ÄÀ» ÀÇ¹Ì ÇÕ´Ï´Ù. |
|
°¡¿ë¼º availability
Á¤´çÇÑ »ç¿ëÀÚ°¡ Á¤º¸½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ¶Ç´Â ÀÚ¿øÀ» ÇÊ¿ä·Î ÇÒ ¶§ ºÎ´çÇÑ Áöü ¾øÀÌ ¿øÇÏ´Â °´Ã¼ ¶Ç´Â ÀÚ¿øÀ» Á¢±Ù
¹× »ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºÁú |
|
°¨»ç audit
Á¤º¸½Ã½ºÅÛÀÌ ¼ö¸³µÈ »ç¿ëÁ¤Ã¥ ¹× º¸¾ÈÁ¤Ã¥¿¡ ÁØÇÏ¿© ¾ÈÀüÇÏ°Ô ¿î¿ëµÇ°í ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿© Á¤º¸½Ã½ºÅÛ ³»¿¡
±â·Ï ÀúÀåµÇ¾î ÀÖ´Â °¢Á¾ »ç¿ëÀÚ ÇàÀ§¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀ» Á¶»ç ºÐ¼®ÇÏ´Â ¹æ¹ý |
|
°¨»ç ÃßÀû audit trail
Á¤º¸½Ã½ºÅÛÀÌ ¼ö¸³µÈ »ç¿ëÁ¤Ã¥ ¹× º¸¾ÈÁ¤Ã¥¿¡ ÁØÇÏ¿© ¾ÈÀüÇÏ°Ô ¿î¿ëµÇ°í ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿© Á¤º¸½Ã½ºÅÛ ³»¿¡
±â·Ï ÀúÀåµÇ¾î ÀÖ´Â °¢Á¾ »ç¿ëÀÚ ÇàÀ§¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀ» Á¶»ç ºÐ¼®ÇÏ´Â ¹æ¹ý |
|
°Á¦Àû Á¢±Ù ÅëÁ¦ mandatory access
control(MAC)
Á¤º¸½Ã½ºÅÛ ³»¿¡¼ ¾î¶² ÁÖü°¡ ¾î¶² °´Ã¼¿¡ Á¢±ÙÇÏ·Á ÇÒ ¶§ ¾çÀÚÀÇ º¸¾È·¹À̺í Á¤º¸¿¡ ±âÃÊÇÏ¿© ³ôÀº º¸¾ÈÀ» ¿äÇÏ´Â
Á¤º¸°¡ ³·Àº º¸¾È¼öÁØÀÇ ÁÖü¿¡°Ô ³ëÃâµÇÁö ¾Êµµ·Ï Á¢±ÙÀ» Á¦ÇÑÇÏ´Â Á¢±ÙÅëÁ¦ ¹æ¹ý |
|
°³¹ß ȯ°æ º¸¾È development
environment security
Á¤º¸½Ã½ºÅÛÀ» °³¹ßÇÔ¿¡ ÀÖ¾î¼ °³¹ß°úÁ¤ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ°í °³¹ß°ü·Ã Á¤º¸ÀÇ ºñ¹ÐÀ» º¸ÀåÇϱâ À§ÇÏ¿© °³¹ßÀÚ°¡ À¯ÁöÇÏ¿©¾ß
ÇÏ´Â ¹°¸®Àû, ÀýÂ÷Àû ¹× ÀÎÀû º¸¾È ´ëÃ¥ |
|
°³¹ßÀÚ º¸¾È developer security
½Ã½ºÅÛÀ» °³¹ßÇÏ´Â °³Àο¡ ´ëÇÑ º¸¾È |
|
°³¹æ º¸¾È ȯ°æ open security
environment
´ÙÀ½°ú °°Àº ȯ°æ Áß ÃÖ¼Ò Çϳª¸¦ Æ÷ÇÔÇÏ´Â °æ¿ì
1) ¾îÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ°¡ ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À» ħÅõ½ÃŰÁö ¾Ê´Â´Ù°í »ý°¢µÇ´Â ÃæºÐÇÑ ½Å¿ø ºñ¹Ð µî±Þ°ú Çã°¡±ÇÀ»
°®Áö ¸øÇÏ´Â °æ¿ì
2) Çü»ó°ü¸®´Â ½Ã½ºÅÛÀÇ ¼öÇà Áß¿¡ ¾îÇø®ÄÉÀ̼ÇÀ̳ª Àåºñ°¡ ¾ÇÀÇÀû ÇÁ·Î±×·¥À¸·ÎºÎÅÍ º¸È£µÈ´Ù´Â ÃæºÐÇÑ º¸Áõ¼ºÀ»
Á¦°øÇÏÁö ¸øÇÏ´Â °æ¿ì |
|
°³ÀÎ ½Äº° ¹øÈ£ personal identification
number(PIN)
1) ½ÅºÐÀ» È®ÀÎÇϱâ À§ÇÏ¿© °¢ °³Àο¡°Ô À¯ÀÏÇÏ°Ô ºÎ¿©µÇ´Â ¹øÈ£·Î ¼ýÀÚ ¹× ¹®ÀÚÀÇ Á¶ÇÕÀ¸·Î ÀÌ·ç¾îÁü
2) Á¤º¸½Ã½ºÅÛÀ» »ç¿ëÇϱâ Àü ¶Ç´Â Á¤º¸¸¦ Àü´ÞÇÒ ¶§, »ç¿ëÀÚ¸¦ È®ÀÎÇϱâ À§ÇØ ºÎ¿©µÈ º¸¾È ¹øÈ£ |
|
°³ÀÎŰ private key
ÇÑ °³Ã¼ÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼ ±× °³Ã¼¸¸ÀÌ »ç¿ëÇÏ´Â °ø°³µÇÁö ¾ÊÀº Ű |
|
°æ·Î ÁöÁ¤ Á¦¾î routing control
Ưº°ÇÑ ³×Æ®¿öÅ©³ª, ¸µÅ©, ¸±·¹ÀÌ µîÀ» ¼±ÅÃÇϰųª °ÅºÎÇϱâ À§ÇÏ¿© °æ·Î¸¦ ó¸®ÇÏ´Â µ¿¾È ÇØ´ç ±ÔÄ¢À» Àû¿ëÇÏ´Â
°Í |
|
°ø°³Å° public key
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼ »ç¿ëµÇ´Â ÇÑ ½ÇüÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼ °ø°³µÇ´Â ۸¦ ¸»Çϸç À̸¦ ÀÌ¿ëÇÑ ¼¸í½Ã½ºÅÛ¿¡¼
¼¸íÀÇ ÁøÀ§¸¦ ÆÇ´ÜÇÏ´Â µ¥ »ç¿ëµÇ´Â Ű. °ËÁõ۶ó°íµµ ÇÔ |
|
°ø°³Å° ±â¹Ý ±¸Á¶ public key
infrastructure(PKI)
°ø°³Å° ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© ÀÎÅͳݰú °°ÀÌ ¾ÈÀüÇÏÁö ¸øÇÑ °øÁ߸Á¿¡¼ ¾ÈÀüÇÑ µ¥ÀÌÅÍ ±³È¯À» °¡´ÉÇÏ°Ô ÇÏ´Â ±â´ÉÀ»
¸»ÇÕ´Ï´Ù. °ø°³Å° ±â¹Ý ±¸Á¶´Â ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ°í °ËÁõÇÏ´Â ÀÎÁõ±â°ü, °ø°³Å° ¹× °ø°³Å°¿¡ °üÇÑ Á¤º¸¸¦ Æ÷ÇÔÇϰí
ÀÖ´Â ÀÎÁõ¼, ÀÎÁõ¼°¡ ¹ß±ÞµÇ±â Àü¿¡ ÀÎÁõ±â°üÀÇ ÀÔÁõÀ» ´ëÇàÇÏ´Â µî·Ï ±â°ü, ÀÎÁõ¼°¡ °Ô½ÃµÇ´Â µð·ºÅ丮 µîÀ¸·Î
±¸¼ºµË´Ï´Ù. |
|
°ø°³Å° ¾ÏÈ£ ½Ã½ºÅÛ public key
cryptographic system
µÎ °³ÀÇ ¼öÇÐÀû °ü·Ã¼ºÀ» °®´Â ۸¦ »ç¿ëÇÑ ¾ÏÈ£È ¹æ¹ýÀ¸·Î °ø°³Å°´Â µ¿ÀÏ ±×·ì »ç¶÷µé¿¡°Ô´Â ¾Ë·ÁÁ® ÀÖ°í ºñ¹ÐŰ´Â
¼ÒÀ¯ÀÚ¸¸ÀÌ ¾Ë°í ÀÖÀ½ |
|
°ø°³Å° ÀÎÁõ¼ public key certificate
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼ ¾î¶² °ø°³Å°°¡ ½ÇÁ¦·Î ´©±¸ÀÇ °ÍÀÎÁö¸¦ È®ÀÎÇϱâ À§ÇÏ¿© ÇÑ ½Çü¿Í ±× ½ÇüÀÇ °ø°³Å°¸¦ ÀÎÁõ±â°üÀÇ
ºñ¹ÐŰ·Î ¼¸íÇÑ µ¥ÀÌÅ͸¦ ¸»ÇÔ. ÀÎÁõ±â°üÀÇ °ø°³Å°·Î °ø°³Å° ÀÎÁõ¼¸¦ °ËÁõÇÔÀ¸·Î½á ½Çü¿Í °ø°³Å° °£ÀÇ ¿¬°ü¿¡
´ëÇÑ ÀÎÁõ±â°üÀÇ º¸ÁõÀ» È®ÀÎÇÒ ¼ö ÀÖÀ½ |
|
°ø°Ý attack
Á¤º¸½Ã½ºÅÛ°ú ±× ¾ÈÀÇ Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î Á¢±ÙÇϰųª ±× ±â´ÉÀ» ¸¶ºñ½Ã۱â À§ÇÏ¿© Á¤º¸½Ã½ºÅÛÀÇ º¸¾È ±â´ÉÀ» ¿ìȸÇϰųª
ÆÄ±« ¶Ç´Â ¹«·ÂȽÃ۰íÀÚ ÇÏ´Â °¢Á¾ÀÇ ÇàÀ§ |
|
°øÁõ notarization
³»¿ë, ½ÃÀÛ ½Ã°£, Àü¼Û µî°ú °°Àº Ư¼ºÀÇ Á¤È®¼º¿¡ ´ëÇÑ Â÷ÈÄ º¸ÁõÀ» À§ÇÏ¿© ¹ÏÀ» ¼ö ÀÖ´Â Á¦ 3ÀÚ¿Í µî·ÏÀ»
ÇÏ´Â °Í |
|
°ü¸®ÀÚ administrator
¿î¿µ»óÀÇ ¼º´ÉÀ» À¯Áö º¸¼öÇÒ Ã¥ÀÓÀÌ ÀÖ´Â »ç¶÷À¸·Î Æò°¡ ¸ñÇ¥¿¡ ´ëÇØ Áß¿ä ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Â »ç¶÷ |
|
°ü¸®Àû º¸¾È administrative
security
Á¤º¸½Ã½ºÅÛ°ú µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÏ¿© ¼ö¸³ÇÏ´Â °¢Á¾ÀÇ °ü¸® ÀýÂ÷³ª ±ÔÁ¤À¸·Î ÀýÂ÷Àû º¸¾È(procedural
security)À̶ó°íµµ ÇÔ |
|
񀀥 privilege
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼¼¿¡ ºÎ¿©µÈ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛÀÇ Á¢±ÙÅëÁ¦º¸´Ù ¿ì¼±ÇÔ |
|
±â·Ï logging
Á¤º¸½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÇàÀ§¿¡ ´ëÇÑ Áõ°Å°¡ µÇ´Â µ¥ÀÌÅ͸¦ ½Ã°£ ¼øÀ¸·Î ±â·Ï ÀúÀåÇÏ´Â ¹æ¹ý |
|