|
¾ÈÀüÇÑ °æ·Î trusted path
Å͹̳ÎÀ» »ç¿ëÇÏ´Â »ç¶÷ÀÌ ¾ÈÀüÇÑ ÄÄÇ»ÆÃ º£À̽º(TCB)¿Í Á÷Á¢ÀûÀ¸·Î Åë½ÅÇÒ ¼ö ÀÖ´Â ¸ÞÄ«´ÏÁò. ÀÌ ¸ÞÄ«´ÏÁòÀº
´Ù¸¸ »ç¶÷À̳ª TCB¿¡ ÀÇÇØ Ȱ¼ºÈ µÉ ¼ö ÀÖÀ¸¸ç ºÒ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î·Î Èä³»³¾ ¼ö ¾øÀ½ |
|
¾ÏÈ£ cipher
¾ÏÈ£¹®À» ¸¸µé±â À§ÇÑ, Áï µ¥ÀÌÅÍÀÇ ³»¿ëÀ» ¼û±â±â À§ÇØ ¾ÏÈ£Àû ¾Ë°í¸®Áò¿¡ ÀÇÇÑ µ¥ÀÌÅÍ º¯È¯À» ¸»ÇÔ |
|
¾ÏÈ£ ±â¹ý cryptography
¸Þ½ÃÁö¸¦ Á¦3ÀÚ°¡ ÇØµ¶ ºÒ°¡´ÉÇÑ ÇüÅ·Πº¯ÇüÇϰųª ¾ÏÈ£ÈµÈ Åë½Å¹®À» ÇØµ¶ °¡´ÉÇÑ ÇüÅ·Πº¯È¯Çϱâ À§ÇÑ ¿ø¸®,
¼ö´Ü, ¹æ¹ý µîÀ» Ãë±ÞÇÏ´Â ±â¼ú ¶Ç´Â °úÇÐ |
|
¾ÏÈ£¹® ciphertext
Á¦3ÀÚÀÇ ºÒ¹ýÀû ȹµæÀ» ¹æÁöÇϱâ À§ÇØ Æò¹®À» ¾ÏÈ£ÈÇÔÀ¸·Î¼ »ý¼ºµÇ´Â ÇØµ¶ÇÒ ¼ö ¾ø´Â ¹®Àå. º¹È£È ¾Ë°í¸®ÁòÀ»
ÀÌ¿ëÇÏ¿© Æò¹®À¸·Î º¯È¯ÇÒ ¼ö ÀÖÀ½ |
|
¾ÏÈ£ ¾Ë°í¸®Áò cryptographic
algorithm
Á¤Çϳª ÀÌ»óÀÇ ºñ¹Ð ¸Å°³ º¯¼ö¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅÍÀÇ Á¤º¸ ³»¿ëÀ» ÇØµ¶ÇÒ ¼ö ¾øµµ·Ï º¯È¯Çϰųª, ±×·¸°Ô º¯È¯µÈ
³»¿ëÀ» ´Ù½Ã ¿ø¹®À¸·Î ȯ¿ø½Ã۱â À§ÇØ µ¥ÀÌÅ͸¦ º¯Çü½ÃŰ´Â ¾Ë°í¸®Áò |
|
¾ÏȣŰ encryption key
1) ¾ÏÈ£ÇÐÀû º¯È¯(Áï, ¾ÏÈ£È, º¹È£È, ¾ÏÈ£ÇÐÀû °Ë»ç ÇÔ¼ö °è»ê, ¼¸í °è»ê, ¼¸í °ËÁõ µî)ÀÇ ÀÛµ¿À»
Á¶ÀýÇÏ´Â ±âÈ£ÀÇ ¿
2) ¸Þ½ÃÁö¸¦ ¾ÏÈ£È º¹È£ÈÇϴµ¥ »ç¿ëµÇ´Â °ª |
|
¾ÏÈ£ÇÐ cryptology
¾ÏÈ£ÈµÈ Á¤º¸ÀÇ º¸È£, ¾ÏÈ£»Ó¸¸¾Æ´Ï¶ó ŰÀÇ ÀÎÁö¾øÀÌ Á¤º¸ÀÇ ¿ø»ó º¹±Í, ¾ÏÈ£ ÇØµ¶¹ýÀ» Æ÷ÇÔÇÏ´Â °úÇÐÀÇ ÇÑ ºÐ¾ß
|
|
¾ÏÈ£È encipherment, encryption
ºñ¹Ð¼ºÀ» º¸ÀåÇϱâ À§ÇÏ¿© ¾ÏÈ£ ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© Æò¹®À» ¾ÏÈ£¹®À¸·Î ¹Ù²Ù´Â °úÁ¤ |
|
¿³º¸±â sniffing
³×Æ®¿öÅ© »ó¿¡ Àü¼ÛµÇ´Â ÆÐŶ Á¤º¸¸¦ Àо´Â °Í |
|
¿À¿ë ºÐ¼® misuse analysis
Á¤º¸½Ã½ºÅÛÀ» Æò°¡Çϱâ À§ÇØ ÇÊ¿äÇÑ º¸Áõ ¿ä±¸»çÇ× ÁßÀÇ Çϳª·Î½á Á¤º¸½Ã½ºÅÛÀÌ ¾ÈÀüÇÏÁö ¾Ê´Â »óÅ·Π±¸¼º ¹× ¼³Ä¡µÇ°Å³ª
»ç¿ëµÉ ¼ö ÀÖ´ÂÁöÀÇ ¿©ºÎ¸¦ Æò°¡ÇÏ´Â °Í |
|
¿ÜºÎ º¸¾È ÅëÁ¦ external security
controls
¹°¸®Àû, ÀÎÀû, ÀýÂ÷Àû ¹× °ü¸®Àû º¸¾È ¿ä±¸»çÇ×À» Æ÷ÇÔÇÏ´Â Á¶Ä¡»çÇ×µé ±×¸®°í Á¤º¸½Ã½ºÅÛÀÇ ¹°¸®Àû Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â
Áõ¸í°ú ÀÎÁ¤ÀÇ ºÐ¸®µÈ °úÁ¤ |
|
¿ú worm
ÄÄÇ»ÅÍ ³»ÀÇ ´Ù¸¥ ½Ã½ºÅÛ¿¡ Á÷Á¢ÀûÀÎ ÇØ¾ÇÀ» ³¢Ä¡Áö´Â ¾ÊÁö¸¸ Çã¿ë °¡´ÉÇÑ ±ÇÇÑ ³»¿¡¼ ´Ü¼øÈ÷ ÀÚ±â ÀÚ½ÅÀ» °è¼Ó
º¹Á¦ÇÏ´Â ÇÁ·Î±×·¥ÀÔ´Ï´Ù. ´ëÇ¥ÀûÀÎ ¿ú¿¡´Â HLLC.AIDS_II, HLLC.Even_Beeper, HLLC.Laufwerk°¡
ÀÖ½À´Ï´Ù. ÃÖ±Ù¿¡´Â ÀÎÅÍ³Ý E-¸ÞÀÏÀ» ÀÌ¿ëÇÏ¿© ÀÚ½ÅÀ» ÀüÆÄ½ÃŰ´Â »õ·Î¿î ÇüÅÂÀÇ ÀÎÅÍ³Ý ¿ú(I-Worm)ÀÌ ÃâÇöÇØ
½É°¢ÇÑ ¹®Á¦·Î ´ëµÎµÇ°í ÀÖ´Ù. ÀÎÅÍ³Ý ¿ú ÇÁ·Î±×·¥À» ½ÇÇàÇÏ°Ô µÇ¸é ±âÁ¸ÀÇ ¿úÀ̳ª ¹ÙÀÌ·¯½ºÃ³·³ ´Ù¸¥ Æú´õ³ª ÆÄÀÏ·Î
ÀüÆÄÇÏ´Â ¹æ½ÄÀÌ ¾Æ´Ñ ¿ú ÇÁ·Î±×·¥ ½º½º·Î ÀÎÅÍ³Ý E-¸ÞÀÏÀ» ÀÌ¿ëÇÏ¿© ÀÚ½ÅÀ» ÀüÆÄ½ÃÄÑ ³ª°¡±â ¶§¹®¿¡ ½É°¢ÇÑ ÇÇÇØ¸¦
³º½À´Ï´Ù. |
|
ˤˌ impersonation, masquerade
1) ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§Çؼ Çã°¡ ¹ÞÀº »ç¿ëÀÚ·Î À§ÀåÇÏ´Â °Í.
2) ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼Ã³·³ Èä³»³»´Â °Í. |
|
À§ÀåÇϱâ spoofing
½ÂÀÎ ¹ÞÀº »ç¿ëÀÚÀÎü ÇÏ¿© ½Ã½ºÅÛ¿¡ Á¢±ÙÀ» ÇÏ·Á´Â ½Ãµµ |
|
À§Çè risk
¿¹»óµÇ´Â À§Çù¿¡ ÀÇÇÏ¿© Àڻ꿡 ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Â ¼Õ½ÇÀÇ ±â´ëÄ¡. ÀÌ·¯ÇÑ À§ÇèÀº ÀÚ»êÀÇ °¡Ä¡ ¹× Ãë¾à¼º°ú
À§Çù¿ä¼ÒÀÇ ´É·Â, º¸È£´ëÃ¥ÀÇ È¿°ú µî¿¡ ÀÇÇØ ¿µÇâÀ» ¹ÞÀ½ |
|
À§Çè °ü¸® risk management
Á¤º¸½Ã½ºÅÛ Àڻ꿡 ÇÇÇØ¸¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇùÀÇ ¿µÇâÀ» È®ÀÎ, ÅëÁ¦, Á¦°Å, ÃÖ¼ÒÈÇÏ´Â Àüü°úÁ¤. À§Çè°ü¸®´Â
À§ÇèºÐ¼®, À§ÇèÀÇ Ã³¸®¿¡ ´ëÇÑ °áÁ¤, º¸È£´ëÃ¥ÀÇ ¼±Á¤ ¹× ±¸Çö, ÀÜ¿© À§Çè ºÐ¼® µîÀ» Æ÷ÇÔÇÏ´Â ¼øÈ¯Àû °úÁ¤À¸·Î
ÀÌ·ç¾îÁü |
|
À§Çè ºÐ¼® risk analysis
º¸¾È À§ÇèÀ» È®ÀÎÇÏ°í ±×°ÍµéÀÇ Á߿䵵¸¦ °áÁ¤ÇÏ¸ç º¸È£¼ö´ÜÀ» ¿äÇÏ´Â ºÎºÐÀ» È®ÀÎÇÏ´Â °úÁ¤. À§ÇèºÐ¼®Àº À§Çè°ü¸®ÀÇ
ÀϺκР|
|
À§Çè ÁöÇ¥ risk index
½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÃÖ¼Ò ½Å¿øÀΰ¡ ¶Ç´Â ½ÂÀαǰú ½Ã½ºÅÛ¿¡¼ 󸮵Ǵ µ¥ÀÌÅÍÀÇ ÃÖ´ë ¹Î°¨¼º »çÀÌÀÇ ºÒ±ÕÇü¼º
|
|
À§Çè Æò°¡ risk assessment
1) Àڻ꿡 ¼Õ½ÇÀ» ¹ß»ý½ÃŰ´Â ¿øÀÎÀ̳ª ÇàÀ§
2) º¸¾È¿¡ ÇØ¸¦ ³¢Ä¡´Â ÇൿÀ̳ª »ç°Ç |
|
À§Çù threat
1) Àڻ꿡 ¼Õ½ÇÀ» ¹ß»ý½ÃŰ´Â ¿øÀÎÀ̳ª ÇàÀ§.
2) º¸¾È¿¡ ÇØ¸¦ ³¢Ä¡´Â ÇൿÀ̳ª »ç°Ç. |
|
À¯È¿¼º effectiveness
Á¤º¸½Ã½ºÅÛ¿¡¼ ¿ä±¸µÈ ´ë·Î º¸¾È µ¿ÀÛÀ» ÇÏ°í ¿ä±¸ÇÑ À§ÇùÀ» ¸·´Â°¡¿¡ ´ëÇÑ ÆÇ´Ü |
|
Àº´Ð ¼¸í blind signature
±âº»ÀûÀ¸·Î ÀÓÀÇÀÇ ÀüÀÚ¼¸íÀ» ¸¸µé ¼ö ÀÖ´Â ¼¸íÀÚ¿Í ¼¸í ¹ÞÀ» ¸Þ½ÃÁö¸¦ Á¦°øÇÏ´Â Á¦°øÀÚ·Î ±¸¼ºµÇ¾î ÀÖ´Â ¼¸í¹æ½ÄÀ¸·Î,
Á¦°øÀÚÀÇ ½Å¿ø°ú (¸Þ½ÃÁö, ¼¸í) ½ÖÀ» ¿¬°á½Ãų ¼ö ¾ø´Â Ư¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Â ¼¸í |
|
Àΰ¡ authorization
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º¿¡°Ô Çã°¡ÇÑ ±ÇÇÑÀ» ÀǹÌÇÑ´Ù. ¿¹¸¦ µé¾î ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ ½Ã½ºÅÛ ³»ÀÇ ÀÓÀÇÀÇ ÆÄÀÏ¿¡
Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ºÎ¿©µÈ ±ÇÇÑ µîÀ» ÀÇ¹Ì |
|
Àΰ¡µÈ »ç¿ëÀÚ authorized user
º¸¾ÈÁ¤Ã¥¿¡ ±â¼úµÈ ¾î¶² ÀÏÀ» Çϱâ À§ÇØ Æ¯Á¤ÇÑ ±Ç¸®³ª Çã°¡±ÇÀ» °¡Áø »ç¿ëÀÚ |
|
ÀÎÀû º¸¾È personal security
¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÏ´Â ¸ðµç °³°³ÀÎÀº Àû´çÇÑ ½Å¿øÀΰ¡ °°Àº ¿ä±¸µÈ ±ÇÇÑÀ» °¡Áö´Â°¡¿¡ ´ëÇÑ º¸ÁõÀ» ¸¸µå´Â °úÁ¤ |
|
ÀÎÁõ¼ certificate
ÀÎÁõ ±â°üÀÇ °íÀ¯ Ű ¶Ç´Â ºñ¹Ð۸¦ »ç¿ëÇÏ¿© º¯Á¶¸¦ ºÒ°¡´ÉÇϰÔÇÑ °³Ã¼ÀÇ µ¥ÀÌÅÍ |
|
ÀϹæ ÀÎÁõ unilateral authentication
´Ù¸¥ °³Ã¼ÀÇ Á¤Ã¼¼º¿¡ ´ëÇÑ È®½ÅÀ» ÇÑ °³Ã¼¿¡°Ô Á¦°øÇÏ´Â °³Ã¼ ÀÎÁõÀ̸ç, ¹Ý´ë·Î »ó´ë °³Ã¼¿¡°Ô´Â ±× °³Ã¼ÀÇ Á¤Ã¼¼º¿¡
´ëÇÑ È®½ÅÀ» Á¦°øÇÏÁö ¾ÊÀ½ |
|
ÀϹæÇâ ÇÔ¼ö one-way function
ÇÔ¼ö°ª °è»êÀº ½¬¿ì³ª, ÇÔ¼ö°ªÀ¸·ÎºÎÅÍ ¿ª»óÀ» ã¾Æ³»±â°¡ °è»ê»ó ºÒ°¡´ÉÇÑ ÇÔ¼ö |
|
ÀÏȸ¿ë ÆÐ½º¿öµå one-time password
»ç¿ëÀÚ°¡ ÀÎÁõÀ» ¹Þ°íÀÚÇÒ ¶§ ¸Å¹ø »õ·Î¿î ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ´Â °ÍÀ» ¸»ÇÔ |
|
ÀÓ¹« ºÐÇÒ separation of duty
¸î ¸íÀÇ °³Àο¡°Ô Á߿䵵 °ü·Ã ÀÓ¹«¸¦ ÇÒ´çÇÏ´Â °ÍÀ¸·Î À̵éÀº ¸Ã°ÜÁø ÀÓ¹«¸¦ ¼öÇàÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸À»
°¡Áü |
|
ÀÓÀÇÀû Á¢±Ù ÅëÁ¦ discretionary
access control(DAC)
1) Á¢±ÙÅëÁ¦ Á¤Ã¥ÀÇ Çϳª·Î ½Ã½ºÅÛ °´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀ» »ç¿ëÀÚ °³ÀÎ ¶Ç´Â ±×·ìÀÇ ½Äº°ÀÚ¸¦ ±â¹ÝÀ¸·Î Á¦ÇÑÇÏ´Â
¹æ¹ý. ¿©±â¼ ÀÓÀÇÀûÀ̶ó´Â ¸»Àº ¾î¶² Á¾·ùÀÇ Á¢±Ù ±ÇÇÑÀ» °®´Â »ç¿ëÀÚ´Â ´Ù¸¥ »ç¿ëÀÚ¿¡°Ô ÀÚ½ÅÀÇ ÆÇ´Ü¿¡ ÀÇÇØ¼
±ÇÇÑÀ» ÁÙ ¼ö ÀÖ´Ù´Â °ÍÀÓ
2) ÁÖü ¹× °´Ã¼ÀÇ ½ÅºÐ ¹× ÀÓÀÇÀû Á¢±ÙÅëÁ¦ ±ÔÄ¢¿¡ ±âÃÊÇÏ¿© °´Ã¼¿¡ ´ëÇÑ ÁÖüÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â ±â´É
|
|