JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Trusted Extensions 구성 및 관리     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Trusted Extensions의 초기 구성

1.  Trusted Extensions의보안 계획

2.  Trusted Extensions용 로드맵 구성

3.  Oracle Solaris에 Trusted Extensions 기능 추가(작업)

4.  Trusted Extensions 구성(작업)

5.  Trusted Extensions에 대해 LDAP 구성(작업)

제2부Trusted Extensions 관리

6.  Trusted Extensions 관리 개념

7.  Trusted Extensions 관리 도구

8.  Trusted Extensions 시스템의 보안 요구 사항(개요)

구성 가능한 보안 기능

Trusted Extensions의 역할

Trusted Extensions에서 역할 만들기

Trusted Extensions에서 역할 맡기

Trusted Extensions의 보안 기능 구성 인터페이스

Trusted Extensions로 Oracle Solaris 보안 기능 확장

고유한 Trusted Extensions 보안 기능

보안 요구 사항 적용

사용자 및 보안 요구 사항

전자 메일 사용 지침

암호 적용

정보 보호

암호 보호

그룹 관리 방법

사용자 삭제 방법

데이터에 대한 보안 레벨 변경 규칙

sel_config 파일

9.  Trusted Extensions에서 일반 작업 수행

10.  Trusted Extensions의 사용자, 권한 및 역할(개요)

11.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

12.  Trusted Extensions에서 원격 관리(작업)

13.  Trusted Extensions에서 영역 관리

14.  Trusted Extensions에서 파일 관리 및 마운트

15.  신뢰할 수 있는 네트워킹(개요)

16.  Trusted Extensions에서 네트워크 관리(작업)

17.  Trusted Extensions 및 LDAP(개요)

18.  Trusted Extensions의 다중 레벨 메일(개요)

19.  레이블이 있는 인쇄 관리(작업)

20.  Trusted Extensions의 장치(개요)

21.  Trusted Extensions에 대한 장치 관리(작업)

22.  Trusted Extensions 감사(개요)

23.  Trusted Extensions에서 소프트웨어 관리

A.  사이트 보안 정책

보안 정책 생성 및 관리

사이트 보안 정책 및 Trusted Extensions

컴퓨터 보안 권장 사항

물리적 보안 권장 사항

담당자 보안 권한 사항

일반 보안 위반

추가 보안 참조

B.  Trusted Extensions 구성 점검 목록

Trusted Extensions 구성 점검 목록

C.  Trusted Extensions 관리에 대한 빠른 참조

Trusted Extensions의 관리 인터페이스

Trusted Extensions에서 확장된 Oracle Solaris 인터페이스

Trusted Extensions의 강화된 보안 기본값

Trusted Extensions의 제한된 옵션

D.  Trusted Extensions 매뉴얼 페이지 목록

Trusted Extensions 매뉴얼 페이지(사전순)

Trusted Extensions에서 수정된 Oracle Solaris 매뉴얼 페이지

용어집

색인

데이터에 대한 보안 레벨 변경 규칙

기본적으로 일반 사용자는 파일과 선택 항목 모두에 대해 잘라내기 및 붙여넣기, 복사 및 붙여넣기, 끌어서 놓기 작업을 수행할 수 있습니다. 원본과 대상이 동일한 레이블에 있어야 합니다.

파일 레이블 또는 파일 내의 정보 레이블을 변경하려면 권한 부여가 필요합니다. 사용자가 데이터의 보안 레벨을 변경할 수 있게 권한 부여된 경우 Selection Manager(선택 관리자) 응용 프로그램에서 전송을 중재합니다.

다음 표에 파일 레이블 변경 규칙이 요약되어 있습니다. 규칙은 잘라내기 및 붙여넣기, 복사 및 붙여넣기, 끌어서 놓기 작업에 적용됩니다.

표 8-1 파일을 새 레이블로 이동하기 위한 조건

트랜잭션 설명
레이블 관계
소유자 관계
필요한 권한 부여
File Browser(파일 브라우저) 간의 파일 복사 및 붙여넣기, 잘라내기 및 붙여넣기, 끌어서 놓기
동일한 레이블
동일한 UID
없음
다운그레이드 정보
동일한 UID
solaris.label.file.downgrade
업그레이드 정보
동일한 UID
solaris.label.file.upgrade
다운그레이드 정보
다른 UID
solaris.label.file.downgrade
업그레이드 정보
다른 UID
solaris.label.file.upgrade

창 또는 파일 내의 선택에는 다른 규칙이 적용됩니다. 선택 항목 끌어서 놓기는 항상 동일한 레이블과 소유권에만 적용됩니다. 창 사이의 끌어서 놓기는 sel_config 파일이 아니라 Selection Manager(선택 관리자) 응용 프로그램에서 중재합니다.

선택 항목의 레이블 변경 규칙에 대해서는 다음 표에 요약되어 있습니다.

표 8-2 선택 항목을 새 레이블로 이동하기 위한 조건

트랜잭션 설명
레이블 관계
소유자 관계
필요한 권한 부여
창 사이의 복사 및 붙여넣기 또는 잘라내기 및 붙여넣기
동일한 레이블
동일한 UID
없음
다운그레이드 정보
동일한 UID
solaris.label.win.downgrade
업그레이드 정보
동일한 UID
solaris.label.win.upgrade
다운그레이드 정보
다른 UID
solaris.label.win.downgrade
업그레이드 정보
다른 UID
solaris.label.win.upgrade
창 사이의 선택 항목 끌어서 놓기
동일한 레이블
동일한 UID
해당 없음

Trusted Extensions는 레이블 변경을 중개하는 Selection Manager(선택 관리자)를 제공합니다. 이 대화 상자는 권한이 있는 사용자가 파일 또는 선택 항목의 레이블을 변경하려고 시도하면 표시됩니다. 사용자는 120초 동안 작업을 확인할 수 있습니다. 이 창을 표시하지 않고 데이터의 보안 레벨을 변경하려면 레이블 변경 권한 부여와 solaris.label.win.noview 권한 부여가 필요합니다. 다음 그림에는 창에 두 행의 선택 항목이 표시되어 있습니다.

image:그림에서는 Trusted Extensions의 Selection Manager(선택 관리자)에서 두 행의 선택 항목을 보여 줍니다.

기본적으로 Selection Manager(선택 관리자)는 데이터를 다른 레이블로 전송할 때마다 표시됩니다. 선택 항목에 여러 전송 결정이 필요한 경우 자동 회신 방식을 사용하여 여러 전송 항목에 한 번에 회신할 수 있습니다. 자세한 내용은 sel_config(4) 매뉴얼 페이지와 다음 섹션을 참조하십시오.

sel_config 파일

레이블을 업그레이드하거나 다운그레이드할 때 /usr/share/gnome/sel_config 파일을 확인하여 Selection Manager(선택 관리자)의 동작을 결정합니다.

sel_config 파일은 다음을 정의합니다.