Oracle® Solaris 11 보안 지침

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

응용 프로그램 보호 및 격리

응용 프로그램은 맬웨어 및 악의적인 사용자의 진입점이 될 수 있습니다. 영역 내의 권한 사용 및 응용 프로그램 제약을 통해 Oracle Solaris에서 이러한 위협을 완화할 수 있습니다. 응용 프로그램에 필요한 권한만으로 응용 프로그램을 실행할 수 있으므로 악의가 있는 사용자에게는 시스템의 나머지 부분을 액세스할 수 있는 root 권한이 없습니다. 영역을 사용하여 공격 범위를 제한할 수 있습니다. 응용 프로그램의 비글로벌 영역이 공격을 받을 경우 영역의 호스트 시스템이 아니라 해당 영역의 프로세스에만 영향을 줍니다.

ASLR(주소 공간 레이아웃 임의 지정) 및 SMF(서비스 관리 기능)는 응용 프로그램을 보호하기 위한 추가 기능입니다. ASLR은 침입자의 실행 파일 하이재킹을 어렵게 하며 SMF 기능은 관리자에게 응용 프로그램을 시작, 중지 및 사용할 수 있는 권한을 부여합니다.