Oracle® Solaris 11.2의 사용자 및 프로세스 보안

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

사용자 권한 부여에 대한 추가 정보

권한 부여는 역할, 프로그램, 영역 또는 사용자에게 부여할 수 있는 권한입니다. 권한 부여는 사용자 응용 프로그램 레벨에서 정책을 시행합니다. 권한(privilege)과 마찬가지로 권한 부여를 잘못 지정하면 원래 의도한 것보다 많은 권한(right)이 부여될 수 있습니다. 자세한 내용은 권한(privilege) 에스컬레이션 및 사용자 권한(right)을 참조하십시오.

권한 부여와 권한의 차이점은 보안 정책을 시행하는 레벨에 있습니다. 적절한 권한 없이 프로세스는 커널을 통해 권한 있는 작업을 수행하는 것을 금지할 수 있습니다. 적절한 권한 부여가 없을 경우 사용자가 privileged application(권한 있는 응용 프로그램)을 사용하거나 권한 있는 응응 프로그램 내에서 보안이 중요한 작업을 수행하지 못하도록 금지될 수 있습니다. 권한(privilege)에 대한 자세한 내용은 프로세스 권한 관리를 참조하십시오.

권한 준수 응용 프로그램은 응용 프로그램이나 응용 프로그 내의 특정 작업에 대한 액세스를 부여하기 전에 사용자의 권한 부여를 검사할 수 있습니다. 이 검사는 UID=0에 대한 기존 UNIX 응용 프로그램의 검사를 대체합니다.