|
Ã¥ÀÓ ÃßÀû¼º accountability
½Ã½ºÅÛ ³»ÀÇ °¢ °³ÀÎÀº À¯ÀÏÇÏ°Ô ½Äº° µÇ¾ß ÇÑ´Ù´Â Á¤º¸º¸È£ ¿øÄ¢À¸·Î ÀÌ ¿øÄ¢¿¡ ÀÇÇØ¼ Á¤º¸ ó¸® ½Ã½ºÅÛÀº Á¤º¸º¸È£
±ÔÄ¢À» À§¹ÝÇÑ °³ÀÎÀ» ÃßÀûÇÒ ¼ö ÀÖ°í, °¢ °³ÀÎÀº ±×ÀÇ ÇàÀ§¿¡ ´ëÇØ¼ Ã¥ÀÓÀ» Áü |
|
üũ¼¶ checksum
1) ƯÁ¤ °è»ê ±ÔÄ¢¿¡ ÀÇÇØ¼ ÇÕ°èµÈ ¼ö·Î ÀÌ´Â Àü¼ÛµÈ µ¥ÀÌÅͰ¡ Àü´Þ µµÁß¿¡ º¯ÇüµÇÁö ¾Ê¾Ò´ÂÁö¸¦ °Ë»çÇϴµ¥
»ç¿ë
2) ÇØ½¬ ¾Ë°í¸®Áò ȤÀº ´Ù¸¥ ¼ö´ÜÀ» ÅëÇÏ¿© °è»êµÈ °ªÀ¸·Î ÇØ½¬¿öµåÀÇ µ¿ÀǾî |
|
ÃÖ¼Ò ±ÇÇÑ least privilege
Á¤º¸º¸È£ ¿øÄ¢À¸·Î »ç¿ëÀÚ ¶Ç´Â ÇÁ·Î¼¼¼´Â ƯÁ¤ ÀÓ¹«¸¦ ¼öÇàÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑ Á¦ÇÑÀûÀÎ ±ÇÇѸ¸À» ÇÒ´ç¹Þ¾Æ¾ß
Çϰí ÀÌµé ±ÇÇÑÀº ƯÁ¤ ÀÓ¹«¸¦ ¼öÇàÇÏ´Â µ¿¾È¿¡¸¸ ÇÒ´çµÇ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ÃÖ¼Ò ±ÇÇÑ ¹ýÄ¢Àº ½Ã½ºÅÛ °ø°ÝÀ̳ª
»ç°í¿¡ ÀÇÇÑ ½Ã½ºÅÛÀÇ À§ÇùÀ» °¨¼Ò½ÃÅ´ |
|
Ãæµ¹ ȸÇÇ ÇØ½¬ ÇÔ¼ö collision-resistant
hash function
°°Àº Ãâ·ÂÀ» ³»´Â ¼·Î ´Ù¸¥ µÎ ÀÔ·ÂÀ» ã±â°¡ °è»êÀûÀ¸·Î ºÒ°¡´ÉÇÑ ¼ºÁúÀ» °®´Â ÇØ½¬ÇÔ¼ö |
|
ħÀÔ Å½Áö intrusion detection
Á¤º¸½Ã½ºÅÛÀÇ º¸¾ÈÀ» À§ÇùÇϴ ħÀÔÇàÀ§°¡ ¹ß»ýÇÒ °æ¿ì À̸¦ ŽÁöÇÏ´Â ±â´É |
|
ħÀÔÀÚ intruder
´Ù¸¥ ±â°üÀÇ ÄÄÇ»ÅÍ¿¡ Àü»ê¸Á µîÀ» ÀÌ¿ëÇÏ¿© ºÒ¹ýÀ¸·Î ħÀÔÇÏ¿© ÀڷḦ À¯Ãâ º¯Á¶ ÆÄ±«ÇÏ´Â µîÀÇ ¹üÁËÀû ÇàÀ§¸¦
ÇÏ´Â »ç¶÷ |
|
ħÀÔÂ÷´Ü½Ã½ºÅÛ firewall (system)
³»ºÎ¸Á°ú ¿ÜºÎ¸Á »çÀÌÀÇ »óÈ£Á¢¼ÓÀ̳ª µ¥ÀÌÅÍ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô ÅëÁ¦Çϱâ À§ÇÑ º¸¾È±â´ÉÀ» Á¦°øÇÏ´Â Á¤º¸½Ã½ºÅÛ
|
|
ħÅõ penetration
Á¤º¸½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ý Á¢±Ù |
|
ħÅõ ½ÃÇè penetration test
1) Á¤º¸½Ã½ºÅÛ¿¡ Ãë¾à¼ºÀÌ Á¸ÀçÇÏ¿© ½ÇÁ¦·Î ¾Ç¿ëµÉ ¼ö ÀÖ´ÂÁö¸¦ È®ÀÎÇϱâ À§ÇØ Æò°¡ÀÚ°¡ Á÷Á¢ ħÅõ¸¦ ½Ç½ÃÇÏ´Â
½ÃÇè
2) ½Ã½ºÅÛÀÇ Á¤º¸º¸È£ ±â´É Ãë¾àÁ¡À» ã¾Æ³»±â À§ÇÏ¿© ½ÃµµÇÏ´Â ½ÃÇè |
|
Ãë¾à¼º vulnerability
À§Çù¿¡ ÀÇÇÏ¿© ¼Õ½ÇÀÌ ¹ß»ýÇÏ°Ô µÇ´Â ÀÚ»êÀÇ ¾àÁ¡ 2) ±â´É¸í¼¼, ¼³°è ¶Ç´Â ±¸Çö´Ü°èÀÇ ¿À·ù³ª ½Ãµ¿, ¼³Ä¡ ¶Ç´Â
¿î¿ë»óÀÇ ¹®Á¦Á¡À¸·Î ÀÎÇÏ¿© Á¤º¸½Ã½ºÅÛÀÌ Áö´Ï°Ô µÇ´Â º¸¾È Ãë¾àÁ¡ |
|
Ãë¾à¼º ºÐ¼® vulnerability
analysis
Á¤º¸½Ã½ºÅÛ ³»ÀÇ º¸¾ÈÀ» ¼Õ»ó½ÃŰ´Â Ãë¾à¼ºÀÌ Á¸ÀçÇÏ´ÂÁöÀÇ ¿©ºÎ¸¦ È®ÀÎÇÏ´Â °Í |
|
Ãë¾à¼º Æò°¡ vulnerability
assessment
Æò°¡ ¸ñÇ¥ÀÇ È¿À²¼º¿¡ ´ëÇÑ Æò°¡ °üÁ¡, Áï Æò°¡ ¸ñÇ¥ ¾È¿¡ ÀÖ´Â ¾Ë·ÁÁø Ãë¾à¼ºµéÀÌ º¸¾È ¸ñÇ¥¿¡ ¸í¼¼µÈ ´ë·Î
Æò°¡ ¸ñÇ¥ÀÇ º¸¾È°ú ½ÇÁ¦ ŸÇùÇÏ¿© ÇØ°áÇÒ ¼ö ÀÖ´ÂÁö¸¦ Æò°¡ |
|