JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

Secure Shell(개요)

Secure Shell 인증

기업의 Secure Shell

Secure Shell 및 OpenSSH 프로젝트

Secure Shell 및 FIPS-140

Secure Shell 구성(작업)

Secure Shell 구성(작업 맵)

Secure Shell에 대한 호스트 기반 인증 설정 방법

Secure Shell에서 포트 전달을 구성하는 방법

Secure Shell 기본값에 대한 사용자 및 호스트 예외를 만드는 방법

sftp 파일에 대한 격리된 디렉토리를 만드는 방법

Secure Shell 사용(작업)

Secure Shell 사용(작업 맵)

Secure Shell에서 사용할 공개/개인 키 쌍 생성 방법

Secure Shell 개인 키에 대한 문장암호 변경 방법

Secure Shell을 사용하여 원격 호스트에 로그인하는 방법

Secure Shell에서 암호 프롬프트를 줄이는 방법

Secure Shell을 사용하여 ZFS를 원격으로 관리하는 방법

Secure Shell에서 포트 전달을 사용하는 방법

Secure Shell을 사용하여 파일을 복사하는 방법

방화벽 외부의 호스트에 대한 기본 Secure Shell 연결 설정 방법

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

Secure Shell 및 FIPS-140

Oracle Solaris는 서버측 및 클라이언트측에 대한 FIPS-140 옵션을 제공합니다. Secure Shell이 OpenSSL의 FIPS-140 모드를 사용하는 FIPS 모드는 기본값이 아닙니다. ssh -o "UseFIPS140 yes" remote-host에서와 같이 명령줄에서 FIPS 모드를 호출할 수 있습니다. 또는 구성 파일에서 키워드를 설정할 수 있습니다.

간단히 말해서 이 구현은 다음과 같은 항목들로 구성됩니다.

Secure Shell의 FIPS 작업에 대한 자세한 내용은 sshd(1M), sshd_config(4), ssh(1)ssh_config(4) 매뉴얼 페이지를 참조하십시오.

Secure Shell 작업에 Sun Crypto Accelerator 6000 카드를 사용하면 Secure Shell은 레벨 3의 FIPS-140 지원으로 실행됩니다. 레벨 3 하드웨어는 물리적 변조를 방지하고, ID 기반 인증을 사용하고, 하드웨어의 기타 인터페이스에서 중요한 보안 매개변수를 처리하는 인터페이스를 격리할 수 있는 것으로 인증되었습니다.