º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

À©µå¸®¹ö ÀÓº£µðµå ¸®´ª½º ¿î¿µÃ¼Á¦, CCÀÎÁõ EAL4+ ȹµæ

ÀÔ·Â : 2010-07-22 08:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2011³â »ó¹Ý±â °æ EAL4+ ÀÎÁõ ÀýÂ÷ ¿Ï·á ¿¹Á¤

 

À©µå¸®¹ö(Çѱ¹Áö»çÀå ÀÌâǥ)´Â º¸¾È ÀÓº£µðµå ¸®´ª½º ¿î¿µÃ¼Á¦ÀÎ À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î(Wind River Linux Secure)°¡ ¹ü¿ë¿î¿µÃ¼Á¦ º¸È£ ÇÁ·ÎÆÄÀÏ(General Purpose Operating System Protection Profile) ±âÁØ¿¡ ºÎÇÕÇÏ´Â CC EAL4+ÀÎÁõ ȹµæÀ» À§ÇØ, NIAP(National Information Assurance Partnership)·ÎºÎÅÍ Æò°¡ ÀýÂ÷¸¦ ¹â°í ÀÖ´Ù°í ¹àÇû´Ù.


¾Æ¿ï·¯, À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î´Â °ø½ÄÀûÀ¸·Î NIST(National Institute of Standard and Technology)¿¡ ÀÇÇØ FIPS(Federal Information Processing Standards) 140-2 Ç¥ÁØÀ» Æò°¡Çϱâ À§ÇÑ ¾Ïȣȭ ¸ðµâ·Î äÅõǾú´Ù. À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î´Â ÀÎÁõ ÀÛ¾÷ÀÌ ¿Ï·áµÇ´Â 2011³â »ó¹Ý±âºÎÅÍ ½ÃÀå¿¡ °ø±ÞµÉ ¿¹Á¤ÀÌ´Ù.


CC EAL4+ ÀÎÁõÀÌ ¿Ï·áµÇ¸é, À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î´Â »ç»ó ÃÖÃÊ·Î NIAP¿¡ ÀÇÇØ Ã¤ÅÃµÈ »ó¿ë ÀÓº£µðµå ¸®´ª½º ¿î¿µ ½Ã½ºÅÛÀ¸·Î °øÀεǸç, À̸¦ ÅëÇØ ÇÁ¸®½ºÄÉÀÏ, ÀÎÅÚ, Åػ罺ÀνºÆ®·ç¸ÕÆ® µî ´Ù¾çÇÑ ¾÷üÀÇ Çϵå¿þ¾î¿¡ ¸®´ª½º¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô ±¸ÇöÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¸ðµç ¸®´ª½º ¸ðµâ¿¡ ´ëÇÑ ¿Ïº®ÇÑ ¼Ò½º ÄÚµå ÃßÀû±â´ÉÀ» Á¦°øÇÏ´Â À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î´Â º¸¾È ¼ÒÇÁÆ®¿þ¾î ½Ã½ºÅÛ °³¹ß ½Ã ³ôÀº À¯¿¬¼º°ú »óÈ£ ¿î¿ë¼º, ±×¸®°í Åõ¸í¼ºÀ» Á¦°øÇÔÀ¸·Î½á Á¦Ç° Ãâ½Ã ½Ã°£À» ´ÜÃà½ÃÄÑÁÖ¸ç, °³¹ß ºñ¿ëÀ» Àý°¨ÇÏ´Â È¿°ú¸¦ ¾òÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.


À©µå¸®¹öÀÇ Ç×°ø ¹× ¹æÀ§ »ê¾÷ ºÐ¾ß¸¦ ´ã´çÇÏ°í Àִ Ĩ ´Ù¿ì´×(Chip Downing) ÀÌ»ç´Â ¡°À©µå¸®¹ö´Â ´Ù¾çÇÑ °í°´ÀÇ ¿ä±¸¸¦ ¸¸Á·½Ãų ¼ö ÀÖµµ·Ï ±¹°¡ º¸¾È ±âÁØ¿¡ ºÎÇÕÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ Á¦°øÇϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù¡±¸ç, ¡°CC EAL4+ ÀÎÁõ ÀÓº£µðµå ¸®´ª½º ¼Ö·ç¼ÇÀ» »ý»êÇÏ´Â ¾÷°è ÃÖÃÊÀÌÀÚ À¯ÀÏÀÇ »ó¿ë ¸®´ª½º Á¦°ø»ç·Î¼­, À©µå¸®¹ö´Â °í°´µéÀÌ ±º»ç¿ë Ä¿¹Â´ÏÄÉÀÌ¼Ç ½Ã½ºÅÛÀ̳ª SDR(Software-Defined Radio) ½Ã½ºÅÛ°ú °°Àº º¸¾È ¾ÖÇø®ÄÉÀÌ¼Ç ¿ë Çϵå¿þ¾î Ç÷§ÆûÀ» ¼±Á¤ÇÒ ¶§ º¸´Ù ³ÐÀº ¼±ÅÃÀÇ ÆøÀ» Á¦°øÇÏ°Ô µÇ¾ú´Ù¡±°í ¸»Çß´Ù. ±×´Â ¶ÇÇÑ ¡°¾÷°è Àü¹Ý¿¡¼­ ³ô¾ÆÁö´Â º¸¾È ±âÁØ°ú ´õ¿í ¾ö°ÝÇØÁö°í ÀÖ´Â ±ÔÁ¦·Î ÀÎÇØ ³×Æ®¿öÅ· ÀÎÇÁ¶ó½ºÆ®·°Ã³, ¿¡³ÊÁö ¹× ÀÇÇÐ ½Ã½ºÅÛ ºÐ¾ß¿¡¼­ »ç¿ëÇÏ´Â º¸¾È ¼Ö·ç¼Ç¿¡ ÀÓº£µðµå ¸®´ª½º°¡ äÅÃµÉ °¡´É¼ºÀº ¹«±Ã¹«ÁøÇÒ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.


À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î´Â CC EAL4+ ¶Ç´Â FIPS 140-2¿Í °°Àº Á¤ºÎ ÁöÁ¤ º¸¾È ÀÎÁõ ¿ä±¸¸¦ ¸¸Á·½ÃÅ°´Â ¾ÈÀüÇÑ »ó¿ë ¹× ¹ü¿ë ÀÓº£µðµå ¸®´ª½º ¿î¿µÃ¼Á¦´Ù. À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î´Â CC EAL4+ ¿ä°ÇÀ» ÁؼöÇÒ »Ó¸¸ ¾Æ´Ï¶ó, MAC(Mandatory Access Control), NSA°¡ °³¹ßÇÑ SELinux(Security Enhanced Linux)¿Í °°Àº Ãß°¡ÀûÀÎ º¸¾È °èÃþµµ ÇÔ²² Á¦°øÇÑ´Ù. À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î¸¦ »ç¿ëÇÏ´Â ±â¾÷µéÀº °¢ »ç¿¡¼­ ÇÊ¿ä·Î ÇÏ´Â º¸¾È ¿ä±¸¸¦ ÃæÁ·½ÃÅ´°ú µ¿½Ã¿¡ ´Ù¾çÇÑ Á¾·ùÀÇ Çϵå¿þ¾î Ç÷§Æû¿¡¼­ ±¸µ¿µÇ´Â ¿©·¯ °¡Áö ¸®´ª½º ±â¹Ý ¿ÀǼҽº ¼Ö·ç¼Ç Áß °¢ ±â¾÷¿¡ °¡Àå ÀûÇÕÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ¼±ÅÃÇØ »ç¿ëÇÒ ¼ö ÀÖ´Ù.


¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¿Í ¿¬°üµÈ ÀϹÝÀûÀÎ À§Çè ºÎ´ãÀ» ÁÙÀ̱â À§ÇÏ¿©, Å×½ºÆ®¿Í Æò°¡¸¦ ¿Ï·áÇÑ Á¦Ç°µéÀº À©µå¸®¹öÀÇ ±Û·Î¹ú Áö¿ø ¹× ¼­ºñ½º Á¶Á÷ÀÇ Áö¿øÀ» ¹Þ´Â´Ù. EAL4+ ÀÎÁõÀ» ¹ÞÀº ¸®´ª½º ¿î¿µÃ¼Á¦°¡ ÇÊ¿äÇÑ ±â¾÷µéÀº Á÷Á¢ CC ÀÎÁõÀ̳ª FIPS ÀÎÁõÀ» ¹Þ´Â ´ë½Å ´Ü¼øÈ÷ À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î¸¦ »ç¿ëÇÔÀ¸·Î½á ´Ù¾çÇÑ À§Çè ¿ä¼Ò¸¦ Á¦°ÅÇÏ°í °ø½ÄÀûÀÎ ÀÎÁõ ÀýÂ÷ µîÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.


À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î´Â ÀÎÁõ°ú Áõ¸í, °¨»ç, ÀÓÀÇÀû ¾×¼¼½º Á¦¾î(Discretionary Access Control), ¾Ïȣȭ ¼­ºñ½º, º¸¾È °ü¸®, ±×¸®°í º¸¾È ±â´É º¸È£ µî ´Ù¾çÇÑ º¸¾È¼ºÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ Ãß°¡ÀûÀÎ º¸¾ÈÀÌ ÇÊ¿äÇÑ °æ¿ì, °í°´µéÀº SELinux¸¦ ÅëÇÑ ´Ù°èÃþ º¸¾È ±×¸®°í grsecurity¸¦ ºñ·ÔÇÑ ¿©·¯ ½Ã½ºÅÛ º¹±¸ ÅøÀ» ÅëÇÑ ·±Å¸ÀÓ ¸Þ¸ð¸® º¸¾ÈÀ» »ç¿ëÇÒ ¼öµµ ÀÖ´Ù. 


CC EAL4+ ÀÎÁõ¿¡ À־ À©µå¸®¹ö´Â À©µå¸®¹ö ¸®´ª½º ½ÃÅ¥¾î¿¡ ´ëÇÑ µ¶¸³ÀûÀÎ Æò°¡¸¦ ÁøÇàÇϱâ À§ÇØ ¼ÒÇÁÆ®¿þ¾î Á¤º¸ º¸Áõ(Information Assurance) ºÐ¾ß¸¦ ÁÖµµÇÏ´Â Àü¹® ¾÷üÀÎ ¾Ü¼½ ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼ (Atsec information security)¸¦ CC Å×½ºÆ® ·¦À¸·Î ¼±ÅÃÇß´Ù. ¾Ü¼½ ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼´Â CC Ç¥ÁØ °¡À̵å¶óÀο¡ ÀÇ°Å, Áß°£ ¼öÁØÀÇ ¾ÈÁ¤¼ºÀ» °®´Â ¸®´ª½º ¿î¿µÃ¼Á¦ Æò°¡¿¡ À־ ¸¹Àº °æÇèÀ» º¸À¯ÇÏ°í ÀÖ´Ù.


ÀÌ¿Í´Â º°µµ·Î, À©µå¸®¹ö VxWorks MILS Ç÷§ÆûÀº CC ÀÎÁõ ¹× °ËÁõ ü°è¿¡ µû¶ó EAL 6+/NAS °í°­µµ Æò°¡¸¦ À§ÇØ ¹Ì NIAP¿¡ µî·ÏµÇ¾î ÀÖ´Ù. À©µå¸®¹ö VxWorks MILS Ç÷§ÆûÀº Ç×°ø ¹× ¹æÀ§ »ê¾÷üµéÀÌ ¿ä±¸ÇÏ´Â ´Ù°èÃþ º¸¾È ½Ã½ºÅÛ ¹× Å©·Î½º µµ¸ÞÀÎ ¼Ö·ç¼Ç¿¡ ´ëÇÑ ¸®¾óŸÀÓ ¿î¿µÃ¼Á¦ ¿ä°ÇÀ» ÃæÁ·½ÃÅ°´Â º¸¾È ±â¹ÝÀ» Á¦°øÇÑ´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)