|
¹ÙÀÌ·¯½º virus
ÀÚ±â ÀÚ½ÅÀ» ½º½º·Î º¹Á¦ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç ÄÄÇ»ÅÍ ÇÁ·Î±×·¥À̳ª ½ÇÇà°¡´ÉÇÑ ºÎºÐÀ» º¯Çü½ÃŰ°í ±×°÷¿¡
ÀڽŠ¶Ç´Â ÀÚ½ÅÀÇ º¯ÇüÀ» º¹»çÇØ ³Ö´Â ¸í·É¾îµéÀÇ Á¶ÇÕ |
|
¹ÙÀÌ·¯½º ½ºÄ³³Ê virus scanner
¹ÙÀÌ·¯½º °Ë»ö±â¶ó°í ºÒ¸°´Ù. ¾Ë·ÁÁø ¹ÙÀÌ·¯½º¸¦ ÆÄÀÏ, ¸Þ¸ð¸®, µð½ºÅ©ÀÇ ¸¶½ºÅÍ ºÎÆ®, ºÎÆ® ¼½ÅÍ¿¡¼ °Ë»öÇÏ´Â
ÇÁ·Î±×·¥. ´ÙÇü¼º ¶Ç´Â ½ºÅÚ½º ¹ÙÀÌ·¯½ºµé¿¡°Ô´Â º°·Î È¿°úÀûÀÌÁö ¸øÇÏ´Ù. ¶ÇÇÑ »õ·Î¿î ¹ÙÀÌ·¯½º´Â ÀνÄÀ» ÇÏÁö
¸øÇÔ |
|
¹ß½Åó ºÎÀιæÁö non-repudiation
of origin
°´Ã¼°¡ ¾î¶² ¸Þ½ÃÁö¸¦ óÀ½ »ý¼ºÇßÀ» ¶§, ±× »ç½ÇÀ» ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °Í |
|
¹æ»ç º¸¾È emission security
½Ã½ºÅÛ¿¡¼ ³ª¿À´Â À¯ÇØÇÑ ¹æ»ç¹°ÀÇ ºÐ¼®À¸·ÎºÎÅÍ À¯µµµÇ¾îÁú ¼ö ÀÖ°í °¡·Îä±â·Î À¯µµµÉ ¼ö ÀÖ´Â °¡Ä¡ ÀÖ´Â Á¤º¸¿¡
´ëÇØ ÀÎÁ¤¹ÞÁö ¸øÇÑ »ç¶÷À» ºÎÀÎÇÏ´Â ¸ðµç ¼ö´ÜÀÇ ±âÀÎÀÌ µÇ´Â º¸È£ |
|
¹æ¾î¿ë ¶ó¿ìÅÍ screening router
ÆÐŶ ÇÊÅ͸µ ±â´ÉÀ» °¡Áö°í ÀÖ¾î, ÀÌ¿¡ ´ëÇÑ Á¢±Ù Á¶°Ç¿¡ ÀÇÇØ Æ®·¡ÇÈÀÇ Åë°ú°¡ Çã°¡ ¶Ç´Â °ÅºÎµÇµµ·Ï ¼³Á¤ÇÒ
¼ö ÀÖ´Â ¶ó¿ìÅÍ |
|
¹æ¾î¿ë È£½ºÆ® screened host
¹æ¾î¿ë ¶ó¿ìÅÍ µÚ¿¡ Àִ ȣ½ºÆ®. ¹æ¾î¿ë È£½ºÆ®¿¡ ´ëÇÑ Á¢±Ù ºóµµ´Â ¶ó¿ìÅÍÀÇ Á¢¼Ó ±ÔÄ¢¿¡ Á¿ì |
|
¹æÈº® firewall (system)
³»ºÎ¸Á°ú ¿ÜºÎ¸Á »çÀÌÀÇ »óÈ£Á¢¼ÓÀ̳ª µ¥ÀÌÅÍ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô ÅëÁ¦Çϱâ À§ÇÑ º¸¾È±â´ÉÀ» Á¦°øÇÏ´Â Á¤º¸½Ã½ºÅÛ |
|
¹é¾÷ °èȹ backup plan
À§±ÞÇÑ »óȲ¿¡¼ Áß¿äÇÑ ÀÚ¿øµéÀÇ °¡¿ë¼ºÀ» º¸ÁõÇÏ°í µ¿ÀÛÀÇ Áö¼Ó¼ºÀ» ¿ëÀÌÇÏ°Ô ÇÒ º¸È£ÇÁ·Î±×·¥À¸·Î À¯Áöº¸¼öµÇ´Â
±ä±Þ ÀÀ´ä, ¹é¾÷ ¿î¿ë, Àç¾ÓÈÄ È¸º¹ µî¿¡ ´ëÇÑ °èȹ |
|
º£½ºÃµ È£½ºÆ® bastion host
¹è½ºÃµ È£½ºÆ®´Â ³»ºÎ ³×Æ®¿öÅ©°ú ¿ÜºÎ ³×Æ®¿÷ »çÀÌ¿¡ À§Ä¡ÇÏ´Â °ÔÀÌÆ®¿þÀÌ´Ù. º¸¾È´ëÃ¥ÀÇ ÀÏȯÀ¸·Î »ç¿ëµÇ´Â ¹è½ºÃµ
È£½ºÆ®´Â, ³»ºÎ ³×Æ®¿÷À» °Ü³ÉÇÑ °ø°Ý¿¡ ´ëÇØ ¹æ¾îÇϵµ·Ï ¼³°èµÇ¾ú´Ù. ³×Æ®¿÷ÀÇ º¹Àâµµ¿Í ±¸¼º¿¡ µû¶ó ´Ù¸£Áö¸¸,
´ÜÀÏ ¹è½ºÃµ È£½ºÆ® ±× ÀÚü·Î¼ ¹æ¾î¸¦ ÇÒ ¼öµµ ÀÖÀ¸¸ç, ¶Ç´Â ´Ù¸¥ ¹æÈ£ °èÃþ°ú ÇÔ²² ´ëÇü º¸¾È ½Ã½ºÅÛÀÇ ÀϺΰ¡
µÇ±âµµ ÇÑ´Ù. |
|
º¸¾È °ü·Ã ±â´É security relevant
function
º¸¾È ±â´ÉÀº ¾Æ´ÏÁö¸¸ Á¤º¸½Ã½ºÅÛÀÌ º¸¾È±â´ÉÀ» ½ÃÇàÇϱâ À§ÇØ ÇÊ¿äÇÑ °ÍÀ¸·Î Á¤È®ÇÑ ½ÇÇàÀÌ ¿ä±¸µÇ´Â ±â´É
|
|
º¸¾È °ü·Ã »ç°Ç security relevant
event
½Ã½ºÅÛÀÇ º¸¾È»óŸ¦ º¯È½ÃŰ·Á°í ½ÃµµÇÏ´Â »ç°Ç(¿¹¸¦ µé¸é, Á¢±ÙÁ¦¾î º¯È, »ç¿ëÀÚ º¸¾Èµî±ÞÀÇ º¯È, »ç¿ëÀÚ
ºñ¹Ð¹øÈ£ÀÇ º¯È). ½Ã½ºÅÛÀÇ º¸¾È Á¤Ã¥À» À§¹ÝÇÏ´Â ½Ãµµ¸¦ ÇÏ´Â »ç°ÇÀ¸·Î ¿¹¸¦ µé¸é ·Î±×ÀÎÀÇ ½Ãµµ, Á¦ÇÑµÈ ÀåÄ¡¿¡
°Á¦Àû Á¢±ÙÅëÁ¦¸¦ À§¹Ý, ÆÄÀÏÀÇ ´Ù¿î·Îµå |
|
º¸¾È °ü¸® security management
Á¤º¸½Ã½ºÅÛ ³»ÀÇ Áß¿ä µ¥ÀÌÅÍ(¿¹, ÀÎÁõ µ¥ÀÌÅÍ, ½ÅºÐ, Á¢±Ù±ÇÇÑ, º¸¾È·¹À̺í, °¨»ç±â·Ï ÆÄÀÏ ¹× ·¹ÄÚµå µî)¸¦
º¸È£Çϱâ À§ÇÏ¿© ÇÊ¿äÇÑ °ü¸®Àû ±â´É |
|
º¸¾È µî±Þ security level
Á¤º¸ÀÇ Á߿䵵 Ç¥ÇöÀ¸·Î Á߿䵵 ´Ü°è¿Í Á߿䵵 ¹üÁÖ·Î ÀÌ·ç¾îÁü |
|
º¸¾È ·¹À̺í security label
Á¤º¸½Ã½ºÅÛ ³»ÀÇ ¾î¶² °´Ã¼¿¡ ´ëÇØ ÇÊ¿äÇÑ º¸¾ÈÀÇ ¼öÁØÀ» ³ªÅ¸³»´Â Á¤º¸·Î ÀÌ Á¤º¸¿¡ ±âÃÊÇÏ¿© °Á¦Àû Á¢±ÙÅëÁ¦
±ÔÄ¢À» Àû¿ëÇϱâ À§ÇÑ ±â¹ÝÀÌ µÊ |
|
º¸¾È ¸ÞÄ¿´ÏÁò security mechanism
º¸¾È ±â´ÉÀ» ¼ÒÇÁÆ®¿þ¾î³ª Çϵå¿þ¾î »ó¿¡ ±¸ÇöÇϱâ À§ÇÑ ³í¸® ¶Ç´Â ¾Ë°í¸®Áò |
|
º¸¾È ¸ðµ¨ security model
1) ½Ã½ºÅÛÀÇ Á¤º¸º¸È£ ±ÔÄ¢À» Á¤ÀÇÇÑ °Í
2) º¸¾ÈÁ¤Ã¥¿¡ ´ëÇÑ Á¤ÇüÈµÈ ¸ðµ¨ |
|
º¸¾È ¸ñÀû security objective
Á¤º¸º¸È£½Ã½ºÅÛÀ» ÅëÇÏ¿© ±Ã±ØÀûÀ¸·Î ´Þ¼ºÇϰíÀÚ ÇÏ´Â ÃÖÁ¾ º¸¾È ¿ä±¸»çÇ× |
|
º¸¾È Á¤Ã¥ security policy
Á¶Á÷ÀÇ °ü¸® ¹× º¸È£ ¹æ¹ý°ú Áß¿ä Á¤º¸ÀÇ ºÐ¹è ¹æ¹ýÀ» ±ÔÁ¤ÇÑ ¹ý, ±ÔÄ¢, °ü½À ÀÇ ÁýÇÕ |
|
º¸¾È Ä¿³Î security kernel
ÂüÁ¶ ¸ð´ÏÅÍ °³³äÀ» ±¸ÇöÇÑ TCBÀÇ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, Æß¿þ¾î ¿ä¼Ò·Î ÀÌ´Â º¯ÇüÀ¸·ÎºÎÅÍ º¸È£µÇ¾î¾ß Çϰí
½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÏ´Â ¸ðµç Á¢±Ù ¿ä±¸¸¦ Á¶Á¤ÇÏ¿©¾ß ÇÔ |
|
º¹È£È decipherment, decryption
1) ¾ÏÈ£ÈµÈ ¹®ÀåÀ» Æò¹®À¸·Î º¯°æ
2) ´ëÀÀµÇ´Â ¾ÏÈ£È °úÁ¤ÀÇ ¿ª°úÁ¤À¸·Î ¾ÏÈ£Àû ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© ¾ÏÈ£¹®À» Æò¹®À¸·Î ´ëÀÀ½ÃŰ´Â º¯È¯ |
|
ºÎÀÎ repudiation
1) Åë½ÅÀÇ ¸ðµç ºÎºÐ ¶Ç´Â ÀϺο¡ °ü¿©ÇÏ´Â Åë½Å¿¡ ÀÖ¾î¼ °ü·ÃµÈ °³Ã¼µé Áß Çϳª¿¡ ÀÇÇÑ °ÅºÎ
2) ¸Þ½ÃÁöÀÇ ¼Û¼ö½ÅÀÚ°¡ ¼Û¼ö½Å »ç½ÇÀ» ºÎÀÎÇÏ´Â ÇàÀ§ |
|
ºÎÀιæÁö non-repudiation
¸Þ½ÃÁöÀÇ ¼Û¼ö½ÅÀÚ°¡ ¼Û¼ö½Å »ç½ÇÀ» ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â ¹æ¹ý |
|
ºÎÀιæÁö ÀÎÁõ¼ non-repudiation
certificate
¾î¶² ÇàÀ§ ¶Ç´Â »ç°Ç¿¡ °ü·ÃµÈ °³Ã¼ÀÇ ÀÚ·á·Î¼ ±× ÇàÀ§ ¶Ç´Â »ç°Ç°ú ¿¬°üÇÏ¿© ¹ÝÁõÇÒ ¼ö ¾ø´Â Áõ°Å·Î »ç¿ëÇÒ
¼ö ÀÖÀ¸¸ç ±× Áõ°Å´Â º¯Á¶°¡ ºÒ°¡´ÉÇÏ´Ù. ÀÌ ÀÎÁõ¼¸¦ Á¦ 3ÀÇ ½Å·Ú ±â°üÀÌ ºñ¹Ð۸¦ »ç¿ëÇÏ¿© ¾ÈÀüÇÑ ¹®¼ ÇüÅ·Î
°³Ã¼µé¿¡°Ô Á¦°øÇϱ⵵ Çϸç, ºÎÀÎ ¹æÁö ȸ¿øµéÀº °¢ÀÚÀÇ °ø°³ Ű ÀÎÁõ¼¿Í ¿¬°ü½ÃÄÑ ÀÚ±âÀÇ °íÀ¯ Ű ÀÎÁõ¼¿Í
¿¬°ü½ÃÄÑ ÀÚ±âÀÇ °íÀ¯Å°·Î ÀüÀÚ ¼¸íÀ» ÇÒ ¼ö ÀÖÀ½ |
|
ºñ°ø°³ ¼¸í Áö¼ö private signature
exponent
ÀÎÁõ±â°ü¸¸ÀÌ ¾Ë°í ÀÖ´Â °ªÀ¸·Î¼, ¿ä±¸ÀÚÀÇ °íÀ¯ ÀÎÁõ Á¤º¸¸¦ »ý¼ºÇÒ ¶§ ¾²ÀÓ |
|
ºñ´ëĪÇü ¼¸í ½Ã½ºÅÛ asymmetric
signature system
¾ÏÈ£È¿Í º¹È£È¿¡ ¾²À̴ Ű°¡ ¼·Î ´Ù¸£´Ù´Â Àǹ̷Π°ø°³Å° ¾ÏÈ£½Ã½ºÅÛÀ» ÀǹÌÇÔ |
|
ºñ´ëĪÇü Ű ½Ö asymmetric key
pair
ºñ¹Ð ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â ºñ¹ÐŰ¿Í °ø°³ ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â °ø°³ ۵éÀÇ ½Ö |
|
ºñ¹Ð¹® back door
ÇÁ·Î±×·¥À̳ª ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§ÇÏ¿© ¿©·¯°¡Áö ¹æ¹ý°ú ¼ö´Ü , Á¶Ä¡¸¦ ÃëÇØ ³õÀº ºñ¹Ð¹® |
|
ºñ¹Ð ¼¸íŰ secret signature
key
ºñ¹Ð ¼¸í ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â °³Ã¼ÀÇ ºñ´ëĪ Ű ½Ö |
|
ºñ¹Ð¼º confidentiality
1) Á¤º¸¸¦ Àΰ¡µÇÁö ¾ÊÀº ¹æ½ÄÀ¸·Î ȹµæÇÒ ¼ö ¾øµµ·Ï º¸È£ÇÏ´Â ¹æ¹ý
2) ºñ¹ÐÀ» ¿äÇÏ´Â Á¤º¸³ª, Áß¿äÇÑ Á¤º¸¿¡ ´ëÇØ Çã°¡¹ÞÁö ¸øÇÑ Á¢±ÙÀ» ±ÝÁöÇÏ´Â º¸È£ ÀåÄ¡ÀÇ ¹ÏÀ»¸¸ÇÑ Á¤µµ
|
|
ºñ¹ÐŰ secret key
´ëĪŰ ¾ÏÈ£È ¹æ½Ä¿¡¼ »ç¿ëµÇ´Â Ű |
|
ºñ»ó °èȹ contingency plan
1) ½Ã½ºÅÛÀÌ ºñ»ó »çÅ¿¡ óÇßÀ» ¶§ ´ëóÇϱâ À§ÇÑ °èȹÀ¸·Î ¹é¾÷, ºñ»ó »çÅ¿¡¼ ¿î¿µÀÌ À¯ÁöµÇµµ·Ï ÇÏ´Â Áß¿ä
±â´ÉÀÇ Áغñ, º¹±¸ µîÀÌ Æ÷ÇÔµÊ
2) È«¼ö³ª ÁöÁø °°Àº ÀÚ¿¬ ÀçÇØ ¶Ç´Â Àü»ê ½Ã½ºÅÛ Àå¾Ö µîÀÇ Àç³À¸·ÎºÎÅÍ Á¶Á÷ÀÇ ÁÖ¿ä ¾÷¹« ±â´É¿¡ ´ëÇÑ ÀÏÀÇ
¿¬¼Ó¼ºÀ» º¸ÀåÇÏ°í ¶Ç ±× ÇÇÇØ¸¦ ÃÖ¼ÒÈÇϱâ À§ÇÑ »çÀü °èȹ ¹× Áغñ¸¦ ¸»ÇÔ |
|
ºñ¿ë-À§Çè ºÐ¼® cost-risk analysis
½Ã½ºÅÛÀ» À§ÇÑ µ¥ÀÌÅÍ º¸È£ ºñ¿ë ´ë µ¥ÀÌÅÍ ¼Õ½Ç°ú ÈѼտ¡ ´ëÇÑ ¼Õ½Ç ºñ¿ëÀÇ ºñ±³ Æò°¡ |
|