Oracle® Solaris 11.2의 보안 셸 액세스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

보안 셸(개요)

보안 셸은 새로 설치된 Oracle Solaris 시스템의 기본 원격 액세스 프로토콜입니다. Oracle Solaris의 보안 셸은 Secure Sockets Layer 및 Transport Layer Security를 구현하는 오픈 소스 툴킷 OpenSSL을 기반으로 내장되었습니다.

    이 툴킷은 Oracle Solaris에서 두 개의 고유 버전으로 제공됩니다.

  • 보안 셸이 실행되는 기본 버전은 버전 1.0.0입니다.

  • 버전 0.9.8은 암호화 모듈에 대한 미국 정보 컴퓨터 보안 표준인 FIPS-140FIPS 140을 구현합니다.

    FIPS 140 모드에서 보안 셸을 사용하는 방법에 대한 자세한 내용은 보안 셸 및 FIPS 140을 참조하십시오.

보안 셸에서 인증은 암호, 공개 키 또는 둘 다 사용하여 제공됩니다. 모든 네트워크 트래픽은 암호화됩니다. 따라서 보안 셸은 침입자가 가로챈 통신을 읽지 못하도록 합니다. 또한 보안 셸은 침입자의 시스템 속임수를 방지합니다.

보안 셸을 필요 시 VPN(Virtual Private Network)으로 사용할 수도 있습니다. VPN은 X 윈도우 시스템 트래픽을 전달할 수도 있고, 암호화된 네트워크 링크를 통해 로컬 시스템과 원격 시스템 간에 개별 포트 번호를 연결할 수도 있습니다.

    보안 셸을 통해 다음 작업을 수행할 수 있습니다.

  • 비보안 네트워크를 통해 안전하게 다른 호스트에 로그인합니다.

  • 두 호스트 간에 안전하게 파일을 복사합니다.

  • 원격 호스트에서 안전하게 명령을 실행합니다.

서버측에서 보안 셸은 버전 2(v2)의 보안 셸 프로토콜을 지원합니다. 클라이언트측에서 v2 외에도 클라이언트가 버전 1(v1)을 지원합니다.