JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Trusted Extensions 구성 및 관리     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Trusted Extensions의 초기 구성

1.  Trusted Extensions의보안 계획

2.  Trusted Extensions용 로드맵 구성

3.  Oracle Solaris에 Trusted Extensions 기능 추가(작업)

4.  Trusted Extensions 구성(작업)

5.  Trusted Extensions에 대해 LDAP 구성(작업)

제2부Trusted Extensions 관리

6.  Trusted Extensions 관리 개념

7.  Trusted Extensions 관리 도구

8.  Trusted Extensions 시스템의 보안 요구 사항(개요)

9.  Trusted Extensions에서 일반 작업 수행(작업)

10.  Trusted Extensions의 사용자, 권한 및 역할(개요)

11.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

12.  Trusted Extensions에서 원격 관리(작업)

13.  Trusted Extensions에서 영역 관리(작업)

14.  Trusted Extensions에서 파일 관리 및 마운트(작업)

15.  신뢰할 수 있는 네트워킹(개요)

신뢰할 수 있는 네트워크

Trusted Extensions 데이터 패킷

신뢰할 수 있는 네트워크 통신

Trusted Extensions의 네트워크 명령

Trusted Extensions의 네트워크 구성 데이터베이스

신뢰할 수 있는 네트워크 보안 속성

Trusted Extensions의 네트워크 보안 속성

보안 템플리트의 호스트 유형 및 템플리트 이름

보안 템플리트의 기본 레이블

보안 템플리트의 DOI

보안 템플리트의 레이블 범위

보안 템플리트의 보조 레이블

신뢰할 수 있는 네트워크 폴백 메커니즘

Trusted Extensions의 라우팅 개요

라우팅 배경

Trusted Extensions의 라우팅 테이블 항목

Trusted Extensions 승인 검사

소스 승인 검사

게이트웨이 승인 검사

대상 승인 검사

Trusted Extensions에서 라우팅 관리

Trusted Extensions에서 라우터 선택

Trusted Extensions의 게이트웨이

Trusted Extensions의 라우팅 명령

레이블이 있는 IPsec 관리

IPsec로 보호된 교환에 대한 레이블

IPsec 보안 연결에 대한 레이블 확장

IKE에 대한 레이블 확장

터널 모드 IPsec의 레이블 및 승인

레이블 확장으로 기밀성 및 무결성 보호

16.  Trusted Extensions에서 네트워크 관리(작업)

17.  Trusted Extensions 및 LDAP(개요)

18.  Trusted Extensions의 다중 레벨 메일(개요)

19.  레이블이 있는 인쇄 관리(작업)

20.  Trusted Extensions의 장치(개요)

21.  Trusted Extensions에 대한 장치 관리(작업)

22.  Trusted Extensions 감사(개요)

23.  Trusted Extensions에서 소프트웨어 관리(참조)

A.  사이트 보안 정책

보안 정책 생성 및 관리

사이트 보안 정책 및 Trusted Extensions

컴퓨터 보안 권장 사항

물리적 보안 권장 사항

담당자 보안 권한 사항

일반 보안 위반

추가 보안 참조

B.  Trusted Extensions 구성 검사 목록

Trusted Extensions 구성 검사 목록

C.  Trusted Extensions 관리에 대한 빠른 참조

Trusted Extensions의 관리 인터페이스

Trusted Extensions에서 확장된 Oracle Solaris 인터페이스

Trusted Extensions의 강화된 보안 기본값

Trusted Extensions의 제한된 옵션

D.  Trusted Extensions 매뉴얼 페이지 목록

Trusted Extensions 매뉴얼 페이지(사전순)

Trusted Extensions에서 수정된 Oracle Solaris 매뉴얼 페이지

용어집

색인

Trusted Extensions의 라우팅 개요

Trusted Extensions에서는 서로 다른 네트워크에 있는 호스트 간의 라우팅 시 각 전송 단계에서 보안이 유지되어야 합니다. Trusted Extensions는 Oracle Solaris OS의 라우팅 프로토콜에 확장된 보안 속성을 추가합니다. Oracle Solaris와 달리 Trusted Extensions는 동적 라우팅을 지원하지 않습니다. 정적 라우팅 지정에 대한 자세한 내용은 route(1M) 매뉴얼 페이지의 -p 옵션을 참조하십시오.

게이트웨이와 라우터는 패킷을 라우팅합니다. 이 항목에서는 용어 "게이트웨이"와 "라우터"가 같은 의미로 사용됩니다.

동일한 서브넷에 있는 호스트 간 통신에서는 라우터가 사용되지 않으므로 끝점에서만 승인 검사가 수행됩니다. 레이블 범위 검사는 소스에서 수행됩니다. 받는 호스트에서 Trusted Extensions 소프트웨어를 실행 중인 경우 대상에서도 레이블 범위 검사가 수행됩니다.

소스 호스트와 대상 호스트가 서로 다른 서브넷에 있는 경우 패킷은 소스 호스트에서 게이트웨이로 전송됩니다. 대상과 첫 번째 홉 게이트웨이의 레이블 범위는 경로 선택 시 소스에서 검사됩니다. 게이트웨이는 대상 호스트가 연결되는 네트워크에 패킷을 전달합니다. 패킷은 대상에 도달하기 전에 여러 게이트웨이를 통과할 수 있습니다.

라우팅 배경

Trusted Extensions 게이트웨이에서는 특정한 경우에만 레이블 범위 검사가 수행됩니다. 레이블이 없는 두 호스트 사이에서 패킷을 라우팅하는 Trusted Extensions 시스템은 소스 호스트의 기본 레이블을 대상 호스트의 기본 레이블과 비교합니다. 레이블이 없는 호스트가 기본 레이블을 공유하는 경우 패킷이 라우팅됩니다.

각 게이트웨이는 모든 대상에 대한 경로 목록을 유지합니다. 표준 Oracle Solaris 라우팅은 경로를 최적화하는 선택 사항을 만듭니다. Trusted Extensions는 경로 선택 사항에 적용되는 보안 요구 사항을 검사하는 추가 소프트웨어를 제공합니다. 보안 요구 사항을 충족하지 않는 Oracle Solaris 선택 사항은 건너뜁니다.

Trusted Extensions의 라우팅 테이블 항목

Trusted Extensions의 라우팅 테이블 항목은 보안 속성을 통합할 수 있습니다. 보안 속성은 cipso 키워드를 포함할 수 있으며 최대 레이블, 최소 레이블 및 DOI를 포함해야 합니다.

항목에서 보안 속성을 제공하지 않는 경우 게이트웨이의 보안 템플리트에 있는 속성이 사용됩니다.

Trusted Extensions 승인 검사

Trusted Extensions 소프트웨어에서는 보안을 위해 경로의 적합성을 결정합니다. 이 소프트웨어는 소스 호스트, 대상 호스트 및 중간 게이트웨이에서 승인 검사라는 일련의 테스트를 실행합니다.


주 - 다음 설명에서 레이블 범위에 대한 승인 검사는 보조 레이블 집합에 대한 검사를 의미하기도 합니다.


승인 검사에서는 레이블 범위와 CIPSO 레이블 정보를 확인합니다. 경로에 대한 보안 속성은 라우팅 테이블 항목에서 가져오며, 항목에 보안 속성이 없는 경우 게이트웨이의 보안 템플리트에서 가져오기도 합니다.

받는 통신의 경우 Trusted Extensions 소프트웨어에서는 가능하면 패킷 자체에서 레이블을 가져옵니다. 레이블을 지원하는 호스트에서 메시지를 보내는 경우에만 패킷에서 레이블을 가져올 수 있습니다. 패킷에서 레이블을 사용할 수 없는 경우 보안 템플리트의 메시지에 기본 레이블이 지정됩니다. 그러면 승인 검사 중에 이러한 레이블이 사용됩니다. Trusted Extensions는 나가는 메시지, 전달된 메시지 및 받는 메시지에 대해 여러 가지 검사를 수행합니다.

소스 승인 검사

보내는 프로세스 또는 보내는 영역에서 다음과 같은 승인 검사가 수행됩니다.


주 - 게이트웨이를 통해 한 네트워크의 호스트에서 다른 네트워크의 호스트로 메시지를 보낼 때 첫 번째 홉 검사가 수행됩니다.


게이트웨이 승인 검사

Trusted Extensions 게이트웨이 시스템에서 다음 홉 게이트웨이에 대해 다음과 같은 승인 검사가 수행됩니다.

대상 승인 검사

Trusted Extensions 시스템에서 데이터를 받으면 소프트웨어에서 다음과 같은 검사를 수행합니다.