JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Trusted Extensions 구성 및 관리     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Trusted Extensions의 초기 구성

1.  Trusted Extensions의보안 계획

2.  Trusted Extensions용 로드맵 구성

3.  Oracle Solaris에 Trusted Extensions 기능 추가(작업)

4.  Trusted Extensions 구성(작업)

5.  Trusted Extensions에 대해 LDAP 구성(작업)

제2부Trusted Extensions 관리

6.  Trusted Extensions 관리 개념

7.  Trusted Extensions 관리 도구

8.  Trusted Extensions 시스템의 보안 요구 사항(개요)

9.  Trusted Extensions에서 일반 작업 수행(작업)

10.  Trusted Extensions의 사용자, 권한 및 역할(개요)

11.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

12.  Trusted Extensions에서 원격 관리(작업)

13.  Trusted Extensions에서 영역 관리(작업)

14.  Trusted Extensions에서 파일 관리 및 마운트(작업)

15.  신뢰할 수 있는 네트워킹(개요)

신뢰할 수 있는 네트워크

Trusted Extensions 데이터 패킷

신뢰할 수 있는 네트워크 통신

Trusted Extensions의 네트워크 명령

Trusted Extensions의 네트워크 구성 데이터베이스

신뢰할 수 있는 네트워크 보안 속성

Trusted Extensions의 네트워크 보안 속성

보안 템플리트의 호스트 유형 및 템플리트 이름

보안 템플리트의 기본 레이블

보안 템플리트의 DOI

보안 템플리트의 레이블 범위

보안 템플리트의 보조 레이블

신뢰할 수 있는 네트워크 폴백 메커니즘

Trusted Extensions의 라우팅 개요

라우팅 배경

Trusted Extensions의 라우팅 테이블 항목

Trusted Extensions 승인 검사

소스 승인 검사

게이트웨이 승인 검사

대상 승인 검사

Trusted Extensions에서 라우팅 관리

Trusted Extensions에서 라우터 선택

Trusted Extensions의 게이트웨이

Trusted Extensions의 라우팅 명령

레이블이 있는 IPsec 관리

IPsec로 보호된 교환에 대한 레이블

IPsec 보안 연결에 대한 레이블 확장

IKE에 대한 레이블 확장

터널 모드 IPsec의 레이블 및 승인

레이블 확장으로 기밀성 및 무결성 보호

16.  Trusted Extensions에서 네트워크 관리(작업)

17.  Trusted Extensions 및 LDAP(개요)

18.  Trusted Extensions의 다중 레벨 메일(개요)

19.  레이블이 있는 인쇄 관리(작업)

20.  Trusted Extensions의 장치(개요)

21.  Trusted Extensions에 대한 장치 관리(작업)

22.  Trusted Extensions 감사(개요)

23.  Trusted Extensions에서 소프트웨어 관리(참조)

A.  사이트 보안 정책

보안 정책 생성 및 관리

사이트 보안 정책 및 Trusted Extensions

컴퓨터 보안 권장 사항

물리적 보안 권장 사항

담당자 보안 권한 사항

일반 보안 위반

추가 보안 참조

B.  Trusted Extensions 구성 검사 목록

Trusted Extensions 구성 검사 목록

C.  Trusted Extensions 관리에 대한 빠른 참조

Trusted Extensions의 관리 인터페이스

Trusted Extensions에서 확장된 Oracle Solaris 인터페이스

Trusted Extensions의 강화된 보안 기본값

Trusted Extensions의 제한된 옵션

D.  Trusted Extensions 매뉴얼 페이지 목록

Trusted Extensions 매뉴얼 페이지(사전순)

Trusted Extensions에서 수정된 Oracle Solaris 매뉴얼 페이지

용어집

색인

신뢰할 수 있는 네트워크

Trusted Extensions는 영역, 호스트 및 네트워크에 보안 속성을 할당합니다. 이러한 속성은 네트워크에 다음과 같은 보안 기능이 적용되도록 합니다.

Trusted Extensions에서 네트워크 패킷은 MAC로 보호됩니다. 레이블은 MAC 결정에 사용됩니다. 민감도 레이블에 따라 데이터의 레이블이 명시적 또는 암시적으로 지정됩니다. 레이블에는 ID 필드, 분류 또는 "레벨" 필드 및 구획 또는 "범주" 필드가 있습니다. 데이터는 승인 검사를 통과해야 합니다. 이 검사에서는 레이블이 올바른 형식이고 받는 호스트의 승인 범위 내에 있는지 확인합니다. 받는 호스트의 승인 범위 내에 있는 올바른 형식의 패킷은 액세스가 승인됩니다.

신뢰할 수 있는 시스템 간에 교환되는 IP 패킷의 레이블을 지정할 수 있습니다. Trusted Extensions는 CIPSO(Commercial IP Security Option) 레이블을 지원합니다. 패킷의 CIPSO 레이블은 IP 패킷을 분류, 분리 및 라우팅하는 데 사용됩니다. 라우팅 결정에서는 데이터의 민감도 레이블을 대상 레이블과 비교합니다.

일반적으로 신뢰할 수 있는 네트워크에서 레이블은 전송 호스트에 의해 생성되고 받는 호스트에 의해 처리됩니다. 또한 신뢰할 수 있는 라우터는 신뢰할 수 있는 네트워크에서 패킷을 전달하는 동안 레이블을 추가하거나 제거할 수 있습니다. 민감도 레이블은 전송하기 전에 CIPSO 레이블에 매핑됩니다. CIPSO 레이블은 IP 패킷에 포함됩니다. 일반적으로 패킷을 보낸 사람과 받는 사람은 동일한 레이블에서 작업합니다.

신뢰할 수 있는 네트워킹 소프트웨어는 주체(프로세스)와 객체(데이터)가 서로 다른 호스트에 있는 경우 Trusted Extensions 보안 정책이 적용되도록 합니다. Trusted Extensions 네트워킹은 분산된 응용 프로그램 전체에서 MAC를 유지합니다.

Trusted Extensions 데이터 패킷

Trusted Extensions 데이터 패킷은 CIPSO 레이블 옵션을 포함합니다. IPv4 또는 IPv6 네트워크를 통해 데이터 패킷을 보낼 수 있습니다.

표준 IPv4 형식에서는 IPv4 헤더와 옵션, TCP, UDP 또는 SCTP 헤더, 실제 데이터의 순서로 표시됩니다. Trusted Extensions 버전의 IPv4 패킷에서는 보안 속성에 대한 IP 헤더에 CIPSO 옵션을 사용합니다.

image:그림은 IPv4 헤더와 CIPSO 옵션, TCP, UDP 또는 SCTP 헤더, 실제 데이터를 순서대로 표시합니다.

표준 IPv6 형식에서는 IPv6 헤더와 확장, TCP, UDP 또는 SCTP 헤더, 실제 데이터의 순서로 표시됩니다. Trusted Extensions IPv6 패킷에는 확장이 있는 헤더에 다중 레벨 보안 옵션이 포함되어 있습니다.

image:그림은 IPv6 헤더와 확장, TCP, UDP 또는 SCTP 헤더, 실제 데이터를 순서대로 표시합니다.

신뢰할 수 있는 네트워크 통신

Trusted Extensions는 신뢰할 수 있는 네트워크에서 레이블이 있는 호스트와 레이블이 없는 호스트를 지원합니다. txzonemgr GUI 및 tncfg 명령이 네트워크를 구성하는 데 사용됩니다.

Trusted Extensions 소프트웨어를 실행하는 시스템은 Trusted Extensions 시스템과 다음 유형의 호스트 간 네트워크 통신을 지원합니다.

Oracle Solaris OS에서와 마찬가지로 이름 지정 서비스를 통해 Trusted Extensions 네트워크 통신과 서비스를 관리할 수 있습니다. Trusted Extensions는 Oracle Solaris 네트워크 인터페이스에 다음과 같은 인터페이스를 추가합니다.

Trusted Extensions의 네트워크 명령

Trusted Extensions는 신뢰할 수 있는 네트워킹을 관리하는 다음 명령을 추가합니다.

Trusted Extensions는 다음 Oracle Solaris 네트워크 명령에 옵션을 추가합니다.

Trusted Extensions의 네트워크 구성 데이터베이스

Trusted Extensions는 네트워크 구성 데이터베이스를 커널로 로드합니다. 이러한 데이터베이스는 호스트 간에 데이터를 전송할 때 승인 검사에 사용됩니다.

신뢰할 수 있는 네트워크 보안 속성

Trusted Extensions에서 네트워크 관리는 보안 템플리트를 기반으로 합니다. 보안 템플리트는 동일한 프로토콜과 보안 속성을 가지는 호스트 집합을 설명합니다.

보안 속성은 템플리트를 통해 원격 시스템인 호스트 및 라우터 모두에 관리용으로 지정됩니다. 보안 관리자는 템플리트를 관리하고 원격 시스템에 지정합니다. 원격 시스템에 템플리트가 지정되지 않으면 해당 시스템과 통신이 허용되지 않습니다.

템플리트마다 이름이 있으며 다음을 포함합니다.

자세한 내용은 Trusted Extensions의 네트워크 보안 속성을 참조하십시오.