JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

PAM(개요)

PAM 사용 이점

PAM 프레임워크 소개

이 릴리스에 대한 PAM 변경 사항

PAM(작업)

PAM(작업 맵)

PAM 구현 계획

PAM 모듈을 추가하는 방법

PAM을 사용하여 원격 시스템에서 Rhost 스타일 액세스를 막는 방법

PAM 오류 보고서를 로깅하는 방법

PAM 구성(참조)

PAM 구성 파일 구문

PAM 스택이 작동하는 방식

PAM 스택 예

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

PAM(개요)

PAM(플러그 가능한 인증 모듈) 프레임워크를 통해 시스템 항목 서비스(예: login, ftp, telnet)를 변경하지 않고도 새로운 인증 서비스를 “플러그인”할 수 있습니다. 또한 PAM을 사용하여 Kerberos 등의 다른 보안 방식과 UNIX 로그인을 통합할 수 있습니다. 계정, 자격 증명, 세션 및 암호 관리를 위한 방식도 이 프레임워크를 사용하여 “플러그인”할 수 있습니다.

PAM 사용 이점

PAM 프레임워크를 사용하면 사용자 인증을 위한 시스템 항목 서비스(예: ftp, login, telnet, rsh) 사용을 구성할 수 있습니다. PAM이 제공하는 몇 가지 이점은 다음과 같습니다.

PAM 프레임워크 소개

PAM 프레임워크는 네 부분으로 구성됩니다.

프레임워크는 인증 관련 작업이 발생하도록 일관성 있는 방식을 제공합니다. 이 방식을 통해 응용 프로그램 개발자는 정책의 의미를 알 필요 없이 PAM 서비스를 사용할 수 있습니다. 알고리즘은 중앙에서 제공됩니다. 알고리즘은 개별 응용 프로그램과 독립적으로 수정할 수 있습니다. PAM을 사용하면 관리자는 응용 프로그램을 변경하지 않고도 특정 시스템의 요구에 인증 프로세스를 맞출 수 있습니다. 조정은 PAM 구성 파일인 pam.conf를 통해 수행됩니다.

다음 그림은 PAM 아키텍처를 나타냅니다. 응용 프로그램은 PAM API(application programming interface)를 통해 PAM 라이브러리와 통신합니다. PAM 모듈은 PAM SPI(서비스 공급자 인터페이스)를 통해 PAM 라이브러리와 통신합니다. 따라서 PAM 라이브러리를 통해 응용 프로그램과 모듈이 서로 통신할 수 있습니다.

그림 15-1 PAM 아키텍처

image:그림은 PAM 라이브러리가 응용 프로그램과 PAM 서비스 모듈에서 어떻게 액세스되는지 보여줍니다.

이 릴리스에 대한 PAM 변경 사항

Oracle Solaris 11 Express 릴리스용 PAM 프레임워크에는 새 pam_allow 모듈이 포함됩니다. 모듈을 사용하여 보안을 적용하지 않고 모든 사용자에게 액세스 권한을 부여할 수 있습니다. 모듈은 주의해서 사용해야 합니다. 자세한 내용은 pam_allow(5) 매뉴얼 페이지를 참조하십시오.