Oracle Solaris Trusted Extensions 구성 설명서

Trusted Extensions의 보안 계획

이 절에서는 Trusted Extensions 소프트웨어를 활성화 및 구성하기 전에 필요한 계획 수립에 대해 개략적으로 소개합니다.

Trusted Extensions 구성 작업에 대한 점검 목록은 부록 CTrusted Extensions 구성 검사 목록을 참조하십시오. 사이트를 현지화하려면 Trusted Extensions의 해외 고객을 참조하십시오. 평가된 구성을 실행하려면 사이트 보안 정책의 이해를 참조하십시오.

Trusted Extensions의 이해

Trusted Extensions를 활성화 및 구성하는 데에는 실행 파일 로드, 사이트 데이터 지정 및 구성 변수 설정 이상의 작업이 수반됩니다. 이러한 작업을 수행하려면 상당한 양의 배경 지식이 필요합니다. Trusted Extensions 소프트웨어는 다음과 같은 개념을 기반으로 하는 레이블이 있는 환경을 제공합니다.

사이트 보안 정책의 이해

Trusted Extensions를 사용하면 사이트의 보안 정책을 Solaris OS와 효율적으로 통합할 수 있습니다. 따라서 정책의 범위와 Trusted Extensions 소프트웨어에서 해당 정책을 수용하는 기능을 정확하게 이해해야 합니다. 체계적인 구성에서는 사이트 보안 정책과의 일관성 및 시스템에서 작업을 수행하는 사용자의 편의성이 균형있게 고려되어야 합니다.

Trusted Extensions는 기본적으로 다음과 같은 보호 프로필에 대해 Assurance Level EAL4에서 Common Criteria for Information Technology Security Evaluation(ISO/IEC 15408)을 준수하도록 구성되어 있습니다.

이 평가 수준을 충족하려면 LDAP를 이름 지정 서비스로 구성해야 합니다. 다음 중 하나를 수행하면 구성이 더 이상 평가와 일치하지 않을 수 있습니다.

자세한 내용은 Common Criteria 웹 사이트를 참조하십시오.

Trusted Extensions에 대한 관리 전략 고안

root 사용자 또는 System Administrator(시스템 관리자) 역할은 Trusted Extensions의 활성화를 담당합니다. 역할을 만들어 여러 기능 영역 간에 관리 책임을 나눌 수 있습니다.

관리 전략의 일부로 다음과 같은 의사 결정을 내려야 합니다.

레이블 전략 고안

레이블을 계획하려면 시스템에서 민감도 수준 계층을 설정하고 정보를 범주화해야 합니다. 레이블 인코딩 파일에는 사이트에 대한 해당 유형의 정보가 포함되어 있습니다. Trusted Extensions 설치 매체에 제공된 label_encodings 파일 중 하나를 사용할 수 있습니다. 제공된 파일 중 하나를 수정하거나 사이트와 관련된 새 label_encodings 파일을 만들 수도 있습니다. 파일은 Sun 특정 로컬 확장명 중 적어도 COLOR NAMES 섹션을 반드시 포함해야 합니다.


주의 – 주의 –

label_encodings 파일을 제공하는 경우 Trusted Extensions 서비스를 활성화한 다음 시스템을 다시 부트하기 전에 파일의 최종 버전이 준비되어야 합니다. 파일은 이동식 매체에 있어야 합니다.


또한 레이블을 계획하려면 레이블 구성을 계획해야 합니다. Trusted Extensions 서비스를 활성화한 후에는 시스템을 단일 레이블에서만 실행할 수 있는지, 아니면 여러 레이블에서 실행할 수 있는지를 결정해야 합니다. 관리자가 아닌 모든 사용자가 동일한 보안 레이블에서 작업할 수 있는 경우 단일 레이블 시스템을 선택합니다.

레이블이 표시되는지 여부 및 표시되는 레이블 이름 형식을 구성할 수도 있습니다. 자세한 내용은 Oracle Solaris Trusted Extensions Label Administration을 참조하십시오. 또한 Compartmented Mode Workstation Labeling: Encodings Format을 참조할 수도 있습니다.

Trusted Extensions의 해외 고객

해외 고객은 label_encodings 파일을 현지화할 경우 반드시 레이블 이름 현지화해야 합니다. 관리 레이블 이름 ADMIN_HIGHADMIN_LOW는 현지화할 수 없습니다. 공급업체에서 연락하는 레이블이 있는 모든 호스트에는 label_encodings 파일에 있는 레이블 이름과 일치하는 레이블 이름이 있어야 합니다.

Trusted Extensions에서 지원하는 로켈 수는 Solaris OS보다 적습니다. Trusted Extensions가 지원하지 않는 로켈로 작업할 경우 레이블에 대한 오류 메시지와 같이 Trusted Extensions에 특정한 텍스트는 사용자의 로켈로 번역되지 않습니다. Solaris 소프트웨어는 사용자의 로켈로 계속 번역됩니다.

Trusted Extensions에 대한 시스템 하드웨어 및 용량 계획

시스템 하드웨어에는 시스템 자체와 시스템에 연결된 장치가 포함됩니다. 이러한 장치에는 테이프 드라이브, 마이크, CD-ROM 드라이브 및 디스크 팩이 포함됩니다. 하드웨어 용량에는 시스템 메모리, 네트워크 인터페이스 및 디스크 공간이 포함됩니다.

신뢰할 수 있는 네트워크 계획

네트워크 하드웨어 계획에 대한 자세한 내용은 System Administration Guide: IP Services의 2 장, Planning Your TCP/IP Network (Tasks)를 참조하십시오.

클라이언트-서버 네트워크와 마찬가지로 기능별(서버 또는 클라이언트)로 호스트를 식별하고 소프트웨어를 적절하게 구성해야 합니다. 계획에 대한 자세한 내용은 Solaris 10 5/09 Installation Guide: Custom JumpStart and Advanced Installations를 참조하십시오.

Trusted Extensions 소프트웨어에서는 두 개의 호스트 유형(레이블이 있는 호스트와 레이블이 없는 호스트)을 인식합니다. 표 1–1과 같이 각 호스트 유형에는 기본 보안 템플리트가 있습니다.

표 1–1 Trusted Extensions의 기본 호스트 템플리트

호스트 유형 

템플리트 이름 

목적 

unlabeled

admin_low

초기 부트 시 전역 영역의 레이블을 지정합니다. 

초기 부트 후 레이블이 지정되지 않은 패킷을 보내는 호스트를 식별합니다. 

cipso

cipso

CIPSO 패킷을 보내는 호스트 또는 네트워크를 식별합니다. CIPSO 패킷에 레이블이 붙습니다. 

네트워크를 다른 네트워크에 연결할 수 있는 경우 액세스 가능한 도메인과 호스트를 지정해야 합니다. 게이트웨이 역할을 담당할 Trusted Extensions 호스트를 식별해야 합니다. 이러한 게이트웨이에 대한 인정 범위 레이블과 다른 호스트의 데이터를 볼 수 있는 민감도 레이블을 식별해야 합니다.

각 호스트 유형에 대한 자세한 내용과 관련 예는 smtnrhtp(1M) 매뉴얼 페이지를 참조하십시오.

Trusted Extensions의 영역 계획

Trusted Extensions 소프트웨어가 전역 영역의 Solaris OS에 추가됩니다. 그런 다음 레이블이 있는 비전역 영역을 구성합니다. 레이블마다 하나씩 영역을 만들 필요가 없더라도 고유한 레이블마다 레이블이 있는 영역을 하나씩 만들 수 있습니다.

영역 구성 중 일부에서 네트워크를 구성합니다. 레이블이 있는 영역은 전역 영역 및 네트워크의 다른 영역과 통신할 수 있도록 구성되어야 합니다.

Trusted Extensions 영역 및 Solaris 영역

레이블이 있는 영역은 일반적인 Solaris 영역과는 다릅니다. 레이블이 있는 영역은 주로 데이터를 분리하는 데 사용됩니다. Trusted Extensions에서 일반 사용자는 레이블이 있는 영역에 원격으로 로그인할 수 없습니다. 반드시 영역 콘솔을 사용하여 레이블이 있는 영역에 대화식 인터페이스를 통해 연결해야 합니다. 루트를 통해서만 영역 콘솔에 액세스할 수 있습니다.

Trusted Extensions의 영역 만들기

레이블이 있는 영역을 만들려면 전체 Solaris OS를 복사한 후 모든 영역에서 Solaris OS에 대한 서비스를 시작합니다. 이 프로세스에는 많은 시간이 소요될 수 있습니다. 하나의 영역을 만든 다음 해당 영역을 복사하거나 해당 영역의 내용을 복제하면 보다 빠르게 만들 수 있습니다. 다음 표에서는 Trusted Extensions에서 영역을 만들기 위해 필요한 옵션에 대해 설명합니다.

영역 생성 방법 

필요 작업 

이 방법의 특성 

각 레이블이 있는 영역을 처음부터 만듭니다. 

각 레이블이 있는 영역을 구성, 초기화, 설치, 사용자 정의 및 부트합니다. 

  • 이 방법은 지원되며 하나 또는 두 개의 추가 영역을 만들 때 유용합니다. 영역을 업그레이드할 수 있습니다.

  • 이 방법은 많은 시간이 소요될 수 있습니다.

첫 번째 레이블이 있는 영역의 복사본에서 추가 레이블이 있는 영역을 만듭니다. 

하나의 영역을 구성, 초기화, 설치 및 사용자 정의합니다. 이 영역을 레이블이 있는 추가 영역에 대한 템플리트로 사용합니다. 

  • 이 방법은 지원되며 영역을 처음부터 새로 만드는 것보다 더 빠릅니다. 영역을 업그레이드할 수 있습니다. 영역 문제와 관련하여 Sun 지원의 도움을 받으려면 영역 복사 방법을 사용합니다.

  • 이 방법에서는 UFS를 사용합니다. UFS는 Solaris ZFS가 제공하는 영역에 대해 격리를 추가로 제공하지 않습니다.

레이블이 있는 첫 번째 영역의 ZFS 스냅샷으로부터 레이블이 있는 영역을 추가로 만듭니다.

Solaris 설치 중에 별도로 설정하는 분할 영역에서 ZFS 풀을 설정합니다. 

하나의 영역을 구성, 초기화, 설치 및 사용자 정의합니다. 이 영역을 레이블이 있는 추가 영역에 대한 ZFS 스냅샷으로 사용합니다. 

  • 이 방법은 Solaris ZFS를 사용하며 또한 제일 빠른 방법입니다. 이 방법은 모든 영역을 파일 시스템으로 만들기 때문에 UFS보다 더 많이 격리됩니다. ZFS에는 훨씬 적은 디스크 공간이 사용됩니다.

  • Trusted Extensions를 테스트하고 있고, 업그레이드하지 않아도 영역을 다시 설치할 수 있으면 이 방법을 선택하는 것이 좋습니다. 이 방법은 시스템을 사용 가능한 상태로 신속하게 다시 설치할 수 있기 때문에 휘발성 내용이 없는 시스템에 유용할 수 있습니다.

  • 이 방법은 지원되지 않습니다. 이 방법을 사용하여 만든 영역은 OS의 이후 버전이 릴리스될 때 업그레이드할 수 없습니다.

Solaris 영역은 패키지 설치와 패치에 영향을 줍니다. 자세한 내용은 다음을 참조하십시오.

다중 레벨 액세스 계획

일반적으로 인쇄와 NFS는 다중 레벨 서비스로 구성됩니다. 다중 레벨 서비스에 액세스하려면 모든 영역에서 하나 이상의 네트워크 주소에 액세스할 수 있도록 시스템을 올바로 구성해야 합니다. 다중 레벨 서비스를 제공하는 구성은 다음과 같습니다.

다음 두 조건을 충족하는 시스템은 다중 레벨 서비스를 제공할 수 없습니다.

레이블이 있는 영역의 사용자에게 로컬 다중 레벨 프린터에 대한 액세스 권한이 없고 홈 디렉토리의 NFS 내보내기를 수행할 필요가 없는 경우 Trusted Extensions에서 구성하는 시스템에 하나의 IP 주소를 할당할 수 있습니다. 이러한 시스템에서는 다중 레벨 인쇄가 지원되지 않으며 홈 디렉토리를 공유할 수 없습니다. 이 구성은 일반적으로 노트북에서 사용됩니다.

Trusted Extensions의 LDAP 이름 지정 서비스 계획

레이블이 있는 시스템 네트워크를 설치하지 않으려면 이 절을 건너뛸 수 있습니다.

시스템 네트워크에서 Trusted Extensions를 실행하려면 이름 지정 서비스로 LDAP를 사용합니다. Trusted Extensions의 경우 시스템 네트워크를 구성할 경우 채워진 Sun Java System Directory Server(LDAP 서버)가 필요합니다. 사이트에 기존 LDAP 서버가 있는 경우 서버를 Trusted Extensions 데이터베이스로 채울 수 있습니다. 서버에 액세스하려면 Trusted Extensions 시스템에서 LDAP 프록시를 설정합니다.

사이트에 기존 LDAP 서버가 없는 경우 Trusted Extensions 소프트웨어가 실행 중인 시스템에서 LDAP 서버를 만들도록 계획합니다. 이 절차는 5 장Trusted Extensions에 대해 LDAP 구성(작업) 을 참조하십시오.

Trusted Extensions의 감사 계획

기본적으로 Trusted Extensions를 설치하면 감사가 설정됩니다. 따라서 기본적으로 root 로그인과 root 로그아웃이 감사됩니다. 시스템을 구성 중인 사용자를 감사하려면 구성 프로세스의 초기에 역할을 만들 수 있습니다. 절차는 Trusted Extensions의 역할 및 사용자 만들기를 참조하십시오.

Trusted Extensions의 감사 계획은 Solaris OS와 동일합니다. 자세한 내용은 System Administration Guide: Security Services의 제VII부, OpenSolaris Auditing을 참조하십시오. Trusted Extensions에서 클래스, 이벤트 및 감사 토큰을 추가해도 감사를 관리하는 방법은 변경되지 않습니다. Trusted Extensions에서의 감사에 대한 추가 관련 정보는 Oracle Solaris Trusted Extensions Administrator’s Procedures의 18 장, Trusted Extensions Auditing (Overview)을 참조하십시오.

Trusted Extensions의 사용자 보안 계획

Trusted Extensions 소프트웨어는 사용자에 대한 적절한 보안 기본값을 제공합니다. 이러한 보안 기본값은 표 1–2를 참조하십시오. 나열된 두 값 중 첫 번째 값이 기본값입니다. 보안 관리자는 사이트의 보안 정책을 반영하여 이러한 값을 수정할 수 있습니다. 보안 관리자가 기본값을 설정한 후 시스템 관리자는 설정된 기본값을 상속하는 모든 사용자를 만들 수 있습니다. 이 기본값의 키워드 및 값에 대한 자세한 내용은 label_encodings(4)policy.conf(4) 매뉴얼 페이지를 참조하십시오.

표 1–2 사용자 계정에 대한 Trusted Extensions 보안 기본값

파일 이름 

키워드 

값 

/etc/security/policy.conf

IDLECMD

lock | logout

 

IDLETIME

30

 

CRYPT_ALGORITHMS_ALLOW

1,2a,md5,5,6

 

CRYPT_DEFAULT

_unix_

 

LOCK_AFTER_RETRIES

no | yes

 

PRIV_DEFAULT

basic

 

PRIV_LIMIT

all

 

AUTHS_GRANTED

solaris.device.cdrw

 

PROFS_GRANTED

Basic Solaris User

/etc/security/tsol/label_encodings의 LOCAL DEFINITIONS 부분

Default User Clearance 

CNF NEED TO KNOW

Default User Sensitivity Label 

PUBLIC

시스템 관리자는 모든 사용자에게 적합한 시스템 기본값을 설정하는 표준 사용자 템플리트를 설정할 수 있습니다. 예를 들어, 기본적으로 각 사용자의 초기 쉘은 Bourne 쉘입니다. 시스템 관리자는 각 사용자에게 C 쉘을 제공하는 템플리트를 설정할 수 있습니다. 자세한 내용은 사용자 계정에 대한 Solaris Management Console 온라인 도움말을 참조하십시오.

Trusted Extensions에 대한 구성 전략 고안

root 사용자가 Trusted Extensions 소프트웨어를 구성하도록 허용하는 것은 안전한 전략이 아닙니다. 다음은 가장 안전한 전략에서 가장 안전하지 않은 전략까지 구성 전략에 대해 설명합니다.

다음 그림에는 역할별 작업의 배분이 표시됩니다. 보안 관리자는 다른 작업 간에 감사를 설정하고 파일 시스템을 보호하며, 장치 정책을 설정하고 실행 권한이 필요한 프로그램을 결정하고 사용자를 보호합니다. 시스템 관리자는 다른 작업 간에 파일 시스템을 공유 및 마운트하고 소프트웨어 패키지를 설치하며, 사용자를 만듭니다.

그림 1–1 Trusted Extensions 시스템 관리: 역할별 작업 부분

그림은 구성 팀 작업과 보안 관리자 및 시스템 관리자 작업을 보여줍니다.

Trusted Extensions 활성화 전 정보 수집

Solaris OS를 구성할 때처럼 Trusted Extensions를 구성하기 전에 시스템, 사용자, 네트워크 및 레이블 정보를 수집합니다. 자세한 내용은 Trusted Extensions 활성화 전 시스템 정보 수집을 참조하십시오.

Trusted Extensions 활성화 전 시스템 백업

시스템에 저장해야 할 파일이 있는 경우 Trusted Extensions 소프트웨어를 활성화하기 전에 백업을 수행합니다. 파일을 백업하는 가장 안전한 방법은 레벨 0 덤프를 수행하는 것입니다. 해당 위치에 백업 절차가 없는 경우 현재 운영 체제의 관리자 설명서를 참조하십시오.


주 –

Trusted Solaris 8 릴리스에서 마이그레이션할 경우 Trusted Extensions 레이블이 Trusted Solaris 8 레이블과 동일한 경우에만 데이터를 복원할 수 있습니다. Trusted Extensions는 다중 레벨 디렉토리를 만들지 않기 때문에 백업 매체의 각 파일과 디렉토리는 레이블이 백업의 파일 레이블과 동일한 영역에 복원됩니다. 백업은 Trusted Extensions가 활성화된 시스템을 다시 부트하기 전에 수행해야 합니다.