Oracle® Solaris 11.2에서 시스템 및 연결된 장치의 보안

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

기본 암호 암호화 알고리즘 변경

암호 암호화에 대해 다른 알고리즘을 사용하려면 /etc/security/policy.conf 파일을 편집합니다. 기본적으로 사용자 암호는 crypt_sha256 알고리즘으로 보안 처리됩니다. 해당 알고리즘은 파일에서 CRYPT_DEFAULT 매개변수에 지정된 식별자 5로 표시됩니다. 다른 알고리즘으로 전환하려면 다른 식별자를 지정하십시오. 암호 암호화 알고리즘 및 해당 식별자의 목록은 Table 1–1을 참조하십시오.


주 -  가능하면 FIPS 승인 알고리즘을 사용하십시오. FIPS 승인 알고리즘과 비승인 알고리즘 목록은 Using a FIPS 140 Enabled System in Oracle Solaris 11.2 의 FIPS 140 Algorithm Lists and Certificate References for Oracle Solaris Systems를 참조하십시오.

새 알고리즘은 새 사용자를 위한 암호 암호화에만 적용됩니다. 기존 사용자의 경우 이전 알고리즘이 unix가 아닌 CRYPT_ALGORITHMS_ALLOW 매개변수에 정의되어 있으면 이 알고리즘은 작동됩니다. 이 경우 암호화가 구현되는 방법을 보려면 policy.conf 파일의 알고리즘 구성을 참조하십시오. 기존 사용자를 새 암호 암호화 알고리즘에 포함하려면 CRYPT_ALGORITHMS_ALLOW 매개변수로부터 이전 알고리즘도 제거합니다.

알고리즘 선택 구성에 대한 자세한 내용은 policy.conf(4) 매뉴얼 페이지를 참조하십시오.