JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

암호화 프레임워크 소개

암호화 프레임워크의 용어

암호화 프레임워크의 범위

암호화 프레임워크의 관리 명령

암호화 프레임워크의 사용자 레벨 명령

타사 소프트웨어에 대한 이진 서명

암호화 프레임워크의 플러그인

암호화 서비스 및 영역

암호화 프레임워크 및 FIPS-140

이 릴리스의 암호화 프레임워크 및 SPARC T-Series 서버

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

암호화 프레임워크의 범위

프레임워크는 공급자를 제공하는 관리자용, 사용자용, 개발자용 명령을 제공합니다.

암호화 프레임워크의 관리 명령

cryptoadm 명령은 실행 중인 암호화 프레임워크를 관리합니다. 명령은 Crypto Management 권한 프로파일의 일부입니다. 이 프로파일은 암호화 프레임워크의 보안 관리를 위해 역할에 지정할 수 있습니다. cryptoadm 명령은 다음을 관리합니다.

svcadm 명령을 사용하여 암호화 서비스 데몬 kcfd를 새로 고치고 사용 또는 사용 안함으로 설정할 수 있습니다. 이 명령은 Oracle Solaris의 SMF(서비스 관리 기능) 기능의 일부입니다. svc:/system/cryptosvcs는 암호화 프레임워크에 대한 서비스 인스턴스입니다. 자세한 내용은 smf(5)svcadm(1M) 매뉴얼 페이지를 참조하십시오.

암호화 프레임워크의 사용자 레벨 명령

암호화 프레임워크는 파일 무결성을 검사하고 파일을 암호화하고 파일을 해독하기 위한 사용자 레벨 명령을 제공합니다. 별도의 명령 elfsign을 통해 공급자가 프레임워크와 함께 사용할 이진을 서명할 수 있습니다.

타사 소프트웨어에 대한 이진 서명

elfsign 명령은 암호화 프레임워크와 함께 사용할 공급자를 서명할 수 있습니다. 일반적으로, 이 명령은 공급자의 개발자가 실행합니다.

elfsign 명령에는 인증서를 요청하고 이진을 서명하고 이진에서 서명을 확인하는 하위 명령이 있습니다. 서명되지 않은 이진은 암호화 프레임워크에서 사용할 수 없습니다. 검증 가능한 서명된 이진이 있는 공급자는 프레임워크를 사용할 수 있습니다.

암호화 프레임워크의 플러그인

타사 공급자를 암호화 프레임워크에 플러그인할 수 있습니다. 타사 공급자는 다음 객체 중 하나일 수 있습니다.

공급자의 객체를 Oracle의 인증서로 서명해야 합니다. 인증서 요청은 타사가 선택한 개인 키와 Oracle이 제공한 인증서를 기반으로 합니다. 인증서 요청을 Oracle로 보내면 타사를 등록한 후 인증서를 발행합니다. 그런 다음 타사 공급자 객체를 Oracle의 인증서로 서명합니다.

로드 가능한 커널 소프트웨어 모듈과 하드웨어 가속기용 커널 장치 드라이버도 커널에 등록해야 합니다. 등록은 암호화 프레임워크 SPI(서비스 공급자 인터페이스)를 통해 이루어집니다.