JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

암호화 프레임워크 소개

암호화 프레임워크의 용어

암호화 프레임워크의 범위

암호화 프레임워크의 관리 명령

암호화 프레임워크의 사용자 레벨 명령

타사 소프트웨어에 대한 이진 서명

암호화 프레임워크의 플러그인

암호화 서비스 및 영역

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

암호화 프레임워크 소개

암호화 프레임워크는 암호화 요구 사항을 처리하기 위한 알고리즘 및 PKCS #11 라이브러리의 공통 저장소를 제공합니다. PKCS #11 라이브러리는 RSA Security Inc.의 PKCS #11 암호화 토큰 인터페이스(Cryptoki) 표준에 따라 구현됩니다.

그림 11-1 암호화 프레임워크 레벨

image:그래픽은 응용 프로그램 및 커널 레벨의 암호화 프레임워크와 두 레벨의 플러그인을 보여줍니다.

커널 레벨에서 프레임워크는 현재 Kerberos 및 IPsec에 대한 암호화 요구 사항을 처리합니다. 사용자 레벨 소비자는 libsasl 및 IKE를 포함합니다. 커널 SSL(kssl) 프록시가 암호화 프레임워크를 사용합니다. 자세한 내용은 Oracle Solaris 관리: 네트워크 서비스의 웹 서버에서 Secure Sockets Layer 프로토콜 사용ksslcfg(1M) 매뉴얼 페이지를 참조하십시오.

미국 수출법에 따라 개방형 암호화 인터페이스의 사용이 제한되어야 합니다. 암호화 프레임워크는 현행 법규에 맞게 커널 암호화 공급자와 PKCS #11 암호화 공급자의 서명을 요구합니다. 자세한 내용은 타사 소프트웨어에 대한 이진 서명을 참조하십시오.

프레임워크에서 암호화 서비스 공급자의 서비스를 Oracle Solaris의 많은 소비자가 사용할 수 있습니다. 공급자의 다른 이름은 플러그인입니다. 다음 세 가지 유형의 플러그인을 허용합니다.

프레임워크는 사용자 레벨 공급자에 대한 표준 인터페이스인 PKCS #11, v2.11 라이브러리를 구현합니다. 타사 응용 프로그램에서 라이브러리를 사용하여 공급자에 연결할 수 있습니다. 또한 서명된 라이브러리, 서명된 커널 알고리즘 모듈, 서명된 장치 드라이버를 프레임워크에 추가할 수 있습니다. 이러한 플러그인은 pkgadd 유틸리티가 타사 소프트웨어를 설치할 때 추가됩니다. 프레임워크의 주요 구성 요소에 대한 도표는 Developer’s Guide to Oracle Solaris 11 Security의 8 장, Introduction to the Oracle Solaris Cryptographic Framework를 참조하십시오.