ºÐ»ê ȯ°æ¿¡¼ÀÇ µµÀü ³×Æ®¿öÅ© ȯ°æ¿¡¼ÀÇ ÁÖµÈ °úÁ¦´Â ´ÙÀ½À» À¯ÁöÇØ¾ß ÇÕ´Ï´Ù:
µ¥ÀÌÅÍ ºñ¹Ð¼º(Data Privacy): µ¥ÀÌÅÍ´Â Àü¼ÛµÇ´Â µ¿¾È¿¡ ³ëÃâµÇ°Å³ª ÀÒ¾î ¹ö·ÁÁ®¼´Â
¾ÈµË´Ï´Ù.
µ¥ÀÌÅÍ ¹«°á¼º (Data Integrity): µ¥ÀÌÅÍ´Â Àü¼ÛµÇ´Â µ¿¾È¿¡ º¯°æµÇ°Å³ª
Æı« µÇ¾î¼´Â ¾ÈµË´Ï´Ù.
ÀÎÁõ(Authentication ): »ç¿ëÀÚ, È£½ºÆ®, Ŭ¶óÀ̾ðÆ® ÀÇ
¾ÆÀ̵§Æ¼Æ¼(identity)°¡ ¿Ã¹Ù¸£°Ô ¾Ë·ÁÁöµµ·Ï ÇÕ´Ï´Ù.
±ÇÇÑ(Authorization ): »ç¿ëÀÚ, ÇÁ·Î±×·¥, ¶Ç´Â ÇÁ·Î¼¼½º°¡ ¿ÀºêÁ§Æ®³ª
¿ÀºêÁ§Æ®ÀÇ ÁýÇÕÀ» ¾×¼¼½ºÇϵµ·Ï Çã¶ôÇÕ´Ï´Ù.
µ¥ÀÌÅÍ Àýµµ(Data Theft) ´ëºÎºÐÀÇ ³×Æ®¿öÅ©¿¡¼ ¿öÅ©½ºÅ×À̼ÇÀ̳ª PCÀÇ ³×Æ®¿öÅ© ÄÉÀÌºí¿¡ ħÅõÇÏ¿© ȸ¼±À» ÅëÇÏ¿© ¸ðµç
Æ®·¡ÇÈ È帧À» Æ÷ÂøÇÏ´Â °ÍÀº ½¬¿î ÀÏÀÔ´Ï´Ù. ÀÌ°ÍÀº ±¤¿ª(wide area)°ú Çù¿ª(local area) ³×Æ®¿öÅ©¿Í, ´ë°³ÀÇ ÄÉÀ̺í À¯ÇüÀ»
Æ÷ÇÔÇÏ¿© °ÅÀÇ ¸ðµç ³×Æ®¿öÅ© À¯Çü¿¡ Àû¿ëµË´Ï´Ù. ºñ·Ï Oracle 7.1 ÀÌ»óÀÇ ¹öÀü¿¡¼´Â ·Î±×ÀÎ ½Ã(Æнº¿öµå º¯°æ ÀÛ¾÷ µ¿¾ÈÀÌ
¾Æ´Ô)¿¡ Æнº¿öµå¸¦ ¾ÏÈ£ÈÇÏÁö¸¸ µ¥ÀÌÅÍ¿Í Æнº¿öµå ¸ðµÎ À§Çè¿¡ ³ëÃâµË´Ï´Ù.
µ¥ÀÌÅÍ º¯°æ °ø°ÝÀÚ°¡ µ¥ÀÌÅ͸¦ ÈÉÄ¡´Â °Í¸¸Å ¾ÆÁÖ ½±°Ô °ø°ÝÀÚ´Â
(³í¸®ÀûÀ¸·Î³ª ¹°¸®ÀûÀ¸·Î) ³×Æ®¿öÅ©¸¦¡°Àý´Ü¡±ÇÏ¿© Åë½ÅÇÏ´Â µÎ ´ë»ó(Ŭ¶óÀ̾ðÆ® ¿Í ¼¹ö) »çÀÌ¿¡ ¿öÅ©½ºÅ×À̼ÇÀ» »ðÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸¹Àº º¸ÅëÀÇ ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ (TCP/IP°°Àº)Àº
°ø°ÝÀÚÀÇ ¿öÅ©½ºÅ×À̼ÇÀ» ÅëÇÏ¿© ¼ÒÇÁÆ®¿þ¾î¸¦ ¸ðµç ÆÐŶÀ¸·Î Àü¼ÛÇÏ´Â ³×Æ®¿öÅ© routingÀ» ¼ÓÀÌ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â ÀÌ·± À¯ÇüÀÇ °ø°ÝÀ»
Çã¿ëÇÕ´Ï´Ù. ÀÏ´Ü ÀÌ°ÍÀÌ µÇ¸é µÎ ±â°èµé »çÀÌÀÇ µ¥ÀÌÅÍ È帧¿¡ ¸¹Àº ´Ù¸¥ ÀϵéÀÌ ÀϾ ¼ö ÀÖ½À´Ï´Ù. µ¥ÀÌÅÍ ÆÐŶÀº
¾î¶² ´Ù¸¥ µ¥ÀÌÅ͸¦ Æ÷ÇÔÇϵµ·Ï º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù (¿¹¸¦ µé¸é, ÀºÇà ¿¹±ÝÀÌ $1000ÀÌ ¾Æ´Ï¶ó $2000·Î º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù.)
µ¥ÀÌÅÍ Æı« Àüü ÆÐŶÀ» Æı«ÇÏ´Â °ÍÀº µ¥ÀÌÅÍ ÆÐŶÀ» º¯°æÇÏ´Â °Í¸¸ÅÀ̳ª À§ÇèÇÕ´Ï´Ù. ¸í·ÉÀº ¿©·¯ ¹ø Àü¼ÛµÉ °ÍÀÔ´Ï´Ù
(¿¹¸¦ µé¸é, $1000¿¡ ´ëÇÑ ÀºÇà ¿¹±Ý 󸮰¡ ¿©·¯ ¹ø ¼¹ö¿¡ Àü¼ÛµÉ ¼ö ÀÖ½À´Ï´Ù.) ¸í·ÉÀÌ µ¥ÀÌÅÍ ½ºÆ®¸²À¸·ÎºÎÅÍ »èÁ¦µÉ ¼öµµ
ÀÖ½À´Ï´Ù.(¿¹¸¦ µé¸é, ¿¹±Ý Ãë¼Ò 󸮰¡ ¼¹ö¿¡ µµ´ÞÇÏÁö ¸øÇϵµ·Ï ¸·ÇôÁú ¼ö ÀÖ½À´Ï´Ù.) ÀÌó·³, Àü»ê ½Ã½ºÅÛÀº Á¡Á¡ »ê¾÷ ¹æÇØÀÚ (
industrial sabotage ) ÀÇ ¸ñÇ¥¹°ÀÌ µÇ°í ÀÖ½À´Ï´Ù.
ÀÎÁõ ¾à¼Ó(Compromized Authentication ) »ç¿ëÀÚ ¾ÆÀ̵§Æ¼Æ¼(User Identity) ¼³Á¤Àº ºÐ»ê
ȯ°æÀÇ ±âº»ÀûÀÎ °³³äÀÔ´Ï´Ù. ±×·¸Áö ¾ÊÀ¸¸é, »ç¿ëÀÚ¿¡ ÀÇÇÑ ±ÇÇÑ Á¦ÇÑÀ» ½Å·ÚÇÒ ¼ö ¾øÀ» ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¸é, »ç¿ëÀÚ ÀÎÁõ ±â¹ý¿¡ ¹®Á¦°¡ ÀÖÀ» °æ¿ì, Client B¿¡¼ Server B·Î
Á¢¼ÓÇÏ´Â »ç¿ëÀÚ ScottÀÌ Á¤¸»·Î »ç¿ëÀÚ ScottÀÎÁö ¾î¶»°Ô È®½ÅÇÒ ¼ö ÀÖ½À´Ï±î?
±ÇÇÑ ¾à¼Ó(Compromized Authorization ) »ç¿ëÀÚ ScottÀÌ ScottÀ̶ó´Â È®½Å»Ó¸¸ ¾Æ´Ï¶ó Client B¿Í Client A°¡ ¶ÇÇÑ ±× ¿Ã¹Ù¸¥ Ŭ¶óÀ̾ðÆ® µéÀ̶ó´Â È®½ÅÀ» °¡Áö±â À§Çؼ
Ŭ¶óÀ̾ðÆ® ¿Í ¼¹ö°¡ ³×Æ®¿öÅ© »ó¿¡¼
´Ù¸¥ Ŭ¶óÀ̾ðÆ® ³ª ¼¹ö¿¡ ÀνĵǴÂ
¹æ¹ý¿¡¼ È®½ÅÀ» °¡Áú ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù.
°í±Þ ³×Æ®¿öÅ© ¿É¼Ç Oracle Advanced Networking Option Àº MD5 ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿©
¾ÏÈ£ÈµÈ Ã¼Å©¼¶ À» ÅëÇØ µ¥ÀÌÅÍ
¹«°á¼ºÀ» º¸ÁõÇÕ´Ï´Ù. ¶ÇÇÑ ¾Ïȣȸ¦ ÅëÇÏ¿© µ¥ÀÌÅÍ ºñ¹Ð¼ºÀ» º¸ÁõÇÕ´Ï´Ù. Release 8.0.3Àº 40-bit, 56-bit DES ¾Ë°í¸®Áò
»Ó¸¸ ¾Æ´Ï¶ó 40-bit, 56-bit, 128-bit RSA RC4 ¾Ë°í¸®ÁòÀ» Á¦°øÇÕ´Ï´Ù. Oracle Advanced
Networking Option release 8.0.3˼ Kerberos, CyberSAFE Challenger (a
Kerberos-based authentication server), SecureID, Identix TouchNet II °°Àº
Á¦3ÀÇ ÀÎÁõ ¼ºñ½º¸¦ Áö¿øÇÏ´Â
Oracle authentication adapter¸¦ ÅëÇÏ¿© ÀÌ ÀÎÁõ ´É·ÂÀ»
Á¦°øÇÕ´Ï´Ù.
µ¥ÀÌÅÍ ¾ÏÈ£È ¾Ïȣȴ ¾î¶² Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ÈÖÁ£´Â(scramble) ±â¼úÀÔ´Ï´Ù. Å°°¡ ¾ø´Ù¸é µ¥ÀÌÅÍ´Â ¿ø»óÅ·Î
µ¹¾Æ¿Ã ¼ö ¾ø½À´Ï´Ù. Ưº°ÇÑ Çϵå¿þ¾î°¡ µ¥ÀÌÅÍ ¾Ïȣȿ¡ »ç¿ëµË´Ï´Ù. ¾Ïȣȸ¦ À§Çؼ µÎ°¡Áö ¾Ë°í¸®ÁòÀÌ »ç¿ëµË´Ï´Ù. ¾Ë°í¸®ÁòÀº
´ÙÀ½°ú °°½À´Ï´Ù:
DES: µ¥ÀÌÅÍ ¾ÏÈ£È Ç¥ÁØ(Data Encryption Standard)
RSA RC4: RSA Data Security , Inc.¿¡ ÀÇÇØ °³¹ßµÈ RC4 ¾Ë°í¸®Áò
Å° ±æÀÌ(Key Length) º¸´Ù ±ä Å°ÀÇ ±æÀÌ´Â ¾Ïȣȸ¦ º¸´Ù °·ÂÇÏ°Ô ÇÕ´Ï´Ù. º¸´Ù °·ÂÇÑ ¾Ïȣȴ Äڵ带 Æı«ÇÏ´Â °ÍÀ» º¸´Ù ¾î·Æ°Ô
ÇÕ´Ï´Ù. ÀÌ¿ë °¡´ÉÇÑ Å°ÀÇ ±æÀÌ´Â ´ÙÀ½°ú °°½À´Ï´Ù:
DES 56 bit
DES 40 bit
RC4 128 bit
RC4 56 bit
RC4 40 bit
SequencingÀÇ ±â´É
Àü¼ÛÇϱâ Àü¿¡ °¢°¢ÀÇ ÆÐŶ A, B, C¿¡ ²¿¸®Ç¥¸¦ ºÙÀÔ´Ï´Ù.
ÆÐŶÀÌ µµ´ÞÇÒ ¶§ ¼¹ö´Â ÆÐŶÀÌ ¿Ã¹Ù¸¥ ¼ø¼·Î µÇ¾î ÀÖ´ÂÁö¸¦ ¾Ë±â À§Çؼ °Ë»ç¸¦
ÇÕ´Ï´Ù.
MD5 ¾Ë°í¸®ÁòÀÇ ±â´É ¸Þ½ÃÁö Á¤¸® ¾Ë°í¸®ÁòÀº RSA¿¡¼ ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ°ÍÀº ´ÙÀ½ÀÇ ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù:
°¢ ÆÐŶÀÇ ³»¿ë¿¡ ´ëÇؼ Çؽ¬ °è»êÀ» ÇÕ´Ï´Ù.
ÆÐŶÀÇ ¸¶Áö¸·¿¡ °ªÀ» ±â·ÏÇÕ´Ï´Ù.
¼¹ö´Â °ªÀÌ º¯°æµÇ¾ú´ÂÁö¸¦ ¾Ë¾Æº¸±â À§Çؼ µ¿ÀÏÇÑ Çؽ¬ °è»êÀ» ÇÕ´Ï´Ù.
ÆĶó¹ÌÅÍ ¾ÏÈ£È¿Í Ã¼Å©¼¶
ÀÛ¾÷ °í±Þ ³×Æ®¿öÅ© ¿É¼Ç(Advanced Networking Option)ÀÇ ³×°¡Áö ±¸¼º ÆĶó¹ÌÅ͸¦ ¸í½ÃÇÏ¿© ¾Ïȣȳª üũ¼¶ ÀÛ¾÷ÀÌ È°¼ºÈµÇ¾ú´ÂÁöÀÇ ¿©ºÎ¸¦
Áø´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÁÖ ¾ÏÈ£ÈÀÇ ½Ãµå
°ª(seed value)Àº 70ÀÚ±îÁö °¡´ÉÇÕ´Ï´Ù. »ç¿ëµÈ ¹®ÀÚÀÇ ¼ö°¡ ¸¹À¸¸é ¸¹À»¼ö·Ï, ±×¸®°í ¹®ÀÚÀÇ º¯µ¿ÀÌ Å©¸é Ŭ¼ö·Ï º¸¾ÈÀÌ
´õ¿í ´õ ÁÁ¾ÆÁý´Ï´Ù. À§ÀÇ ¿¹¿¡¼´Â DES40ÀÌ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù. ¶ÇÇÑ DES 56°ú RC4 128ÀÌ »ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. À§ÀÇ
¿¹¿¡¼ ±â°è´Â ¾Ïȣȸ¦ »ç¿ëÇϴ Ŭ¶óÀ̾ðÆ® ¿Í üũ¼¶ ÀÛ¾÷À» »ç¿ëÇÏ´Â ¼¹ö·Î ±¸¼ºµÇ¾î
ÀÖ½À´Ï´Ù.
¾ÏÈ£È ¹× üũ¼¶ ÀÛ¾÷ÀÇ µðÆúÆ® °ª
¼¹ö ¾ÏÈ£È, Ŭ¶óÀ̾ðÆ® ¾ÏÈ£È, ¼¹ö üũ¼¶ , ¶Ç´Â Ŭ¶óÀ̾ðÆ® üũ¼¶ ¿¡ ¾î¶² °ªÀ» ¸í½ÃÇÏÁö ¾Ê¾Ò´Ù¸é, ÇØ´ç ±¸¼º ÆĶó¹ÌÅÍ´Â sqlnet.ora ÆÄÀÏ¿¡ ³ªÅ¸³ªÁö ¾ÊÀ»
°ÍÀÔ´Ï´Ù. ±×·¯³ª, Oracle Advanced Networking OptionÀº ACCEPTED°¡ µðÆúÆ® °ªÀÔ´Ï´Ù.
¼¹ö ¾ÏÈ£È, Ŭ¶óÀ̾ðÆ® ¾ÏÈ£È, ¼¹ö üũ¼¶ ¶Ç´Â Ŭ¶óÀ̾ðÆ® üũ¼¶ ÆäÀÌÁö¿¡ ¾Ïȣȳª üũ¼¶ ¾Ë°í¸®ÁòÀÌ ¸í½ÃµÇ¾î ÀÖÁö ¾Ê´Ù¸é, Á¢¼ÓÀÇ ¼¹öÃøÀº ÀνºÅçµÈ ¾Ë°í¸®ÁòÀÇ Å¬¶óÀ̾ðÆ® ÀÇ ¸ñ·Ï¿¡µµ ³ªÅ¸³ª´Â ÀÚ½ÅÀÇ
ÀνºÅçµÈ ¾Ë°í¸®ÁòÀÇ ¸ñ·Ï¿¡¼ ù¹ø° ¾Ë°í¸®ÁòÀ» »ç¿ëÇÕ´Ï´Ù.
¾ÏÈ£È¿Í Ã¼Å©¼¶ ÀÛ¾÷ÀÇ ±â´ÉÀº ¼·Î µ¶¸³ÀûÀÔ´Ï´Ù. ¾Ïȣȴ üũ¼¶ ÀÛ¾÷ÀÌ offÀ̰ųª, ¹Ý´ëÀÇ
°æ¿ì¿¡ µ¿ÀÛµÉ ¼ö ÀÖ½À´Ï´Ù.
¾ÏÈ£È ¹× üũ¼¶ ÀÛ¾÷ÀÇ
¸ðµå Ŭ¶óÀ̾ðÆ® ¿Í ¼¹ö ±¸¼º ÆĶó¹ÌÅÍÀÇ Á¶ÇÕ¿¡¼, À§ Å×À̺íÀº ¾Ïȣȳª üũ¼¶ ÀÛ¾÷ÀÌ È°¼ºÈ µÇ¾ú´ÂÁöÀÇ ¿©ºÎ¸¦
º¸¿©ÁÝ´Ï´Ù. °¢°¢ÀÇ ¸ðµå¿¡ ´ëÇÑ ¼³¸íÀº ´ÙÀ½°ú °°½À´Ï´Ù:
Accepted: »ó´ëÂÊÀÌ ¼ºñ½º°¡ requestµÇ°Å³ª requireµÇ¾ú´Ù°í ¸»ÇÏ¸é ¼ºñ½º´Â
È°¼ºÈµË´Ï´Ù.
Rejected: »ó´ëÂÊÀÌ ¼ºñ½º°¡ requireµÇ¾ú´Ù°í ¸»ÇÏ¸é ¼ºñ½º´Â ÀüÇô È°¼ºÈµÇÁö ¾ÊÀ¸¸ç
Á¢¼Óµµ ½ÇÆÐÇÕ´Ï´Ù.
Requested: »ó´ëÂÊÀÌ ¼ºñ½º°¡ accept, request, ¶Ç´Â requireµÇ¾ú´Ù°í
¸»ÇÏ¸é ¼ºñ½º´Â È°¼ºÈµË´Ï´Ù.
Required: »ó´ëÂÊÀÌ ¼ºñ½º¸¦ acceptÇϰųª requireÇÏ´Â °æ¿ì¿¡¸¸ È°¼ºÈµË´Ï´Ù.
»ó´ëÂÊÀÌ ¼ºñ½º°¡ rejectµÇ¾ú´Ù°í ¸»Çϸé Á¢¼ÓÀº ½ÇÆÐÇÕ´Ï´Ù.
¾Ë°í¸®Áò Áø´Ü ¾î¶² ³×Æ®¿öÅ© Á¢¼Ó¿¡¼´Â Ŭ¶óÀ̾ðÆ® ¿Í ¼¹ö ¸ðµÎ°¡ Çϳª ÀÌ»óÀÇ
¾ÏÈ£È ¾Ë°í¸®Áò°ú Çϳª ÀÌ»óÀÇ ¾ÏÈ£È Ã¼Å©¼¶ ÀÛ¾÷ ¾Ë°í¸®ÁòÀ» Áö¿øÇÏ´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù. ±×·² °æ¿ì, °¢°¢ÀÇ Á¢¼ÓÀÌ ¼³Á¤µÉ ¶§ ¼¹ö´Â °¢°¢ÀÇ
Á¢¼Ó¿¡¼ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¾Ë°í¸®Áò°ú Net8 ±¸¼º ÆÄÀÏ¿¡¼ ¸í½ÃµÇ¾î Àִ ȯ°æ¼³Á¤(preference)À» ¹ÙÅÁÀ¸·Î »ç¿ëÇÒ ¾Ë°í¸®ÁòÀ»
°áÁ¤ÇÕ´Ï´Ù.
³×Æ®¿öÅ© ÀÎÁõ ¼ºñ½º(Network
Authentication
Service) ³×Æ®¿öÅ© ÀÎÁõ ¼ºñ½º´Â ACE/Server,
Kerberos, CyberSAFE°°Àº »ç¿ëÀÚ¿Í ¼¹öÀÇ ¾ÈÀüÇÏ°í ÁýÁßÀûÀÎ ÀÎÁõ À» Á¦°øÇÕ´Ï´Ù.ÅäÅ« Ä«µå(Token
Card) ÅäÅ« Ä«µå ÀÎÁõ Àº SecurID°°Àº ÇѹøÀÇ Æнº¿öµå¸¦
Á¦°øÇÕ´Ï´Ù.¼ö¸íÃøÁ¤ ÀÎÁõ ¾î´ðÅÍ(Biometric Authentication
Adapter) ¼ö¸íÃøÁ¤ ÀÎÁõ ¾î´ðÅÍ´Â ¾ÆÁ÷ À¯È¿ÇÑ »ç¿ëÀÚ¿Í ±×µéÀ» ÀÎÁõ ÇÏ´Â µ¥ÀÌÅͺ£À̽º ¼¹ö ÁýÁß °ü¸®¸¦
Çã¿ëÇÕ´Ï´Ù.
³×Æ®¿öÅ© ÀÎÁõ ¼ºñ½º(Network
Authentication
Service) »ç¿ëÀÚ¿Í È£½ºÆ®ÀÇ ¾ÆÀ̵§Æ¼Æ¼¿¡ ´ëÇÑ È®½ÅÀº È£½ºÆ®¿Í
»ç¿ëÀÚ ½º½º·Î Á÷Á¢ ´Ù¸¥ È£½ºÆ®³ª »ç¿ëÀÚ¸¦ ÀνÄÇϴµ¥ ÀÇÁ¸ÇѴٱ⠺¸´Ù´Â ÁýÁßµÇ°í ¾ÈÀüÇÑ ÀÎÁõ ¼ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÌ·ê ¼ö
ÀÖ½À´Ï´Ù.´Üµ¶ °³½Ã(Single
Sign-on) ³×Æ®¿öÅ© ÀÎÁõ ¼ºñ½º´Â »ç¿ëÀÚ¿¡ ´ëÇؼ ´Üµ¶ °³½ÃÀÇ
ÀåÁ¡À» Á¦°øÇÕ´Ï´Ù. ÀϹÝÀûÀ¸·Î »ç¿ëÀÚ´Â ´ÙÀ½ÀÇ µÎ°¡Áö ¹æ¹ý ÁßÀÇ Çϳª·Î ´ÙÁß °èÁ¤¿¡ ÀÀ´äÇÕ´Ï´Ù:
»ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ Æнº¿öµå¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ´Ù¸é, (Æнº¿öµå°¡ À§ÇùµÈ À̺¥Æ®¿¡¼ ÀáÀçÀûÀ¸·Î ³ëÃâ À§ÇèÀÌ
Å«) ¸ðµç ±â°è »ó¿¡¼ µ¿ÀÏÇϱâ À§Çؼ Æнº¿öµå¸¦ Ç¥ÁØȽÃų ¼ö ÀÖ½À´Ï´Ù.
(ÇÑ Æнº¿öµå¸¦ ÅëÇؼ ½±°Ô ÃßÃøÀÌ °¡´ÉÇÑ) º¯µ¿ÀÌ °ÅÀÇ ¾ø´Â Æнº¿öµå¸¦ »ç¿ëÇÑ´Ù¸é, Æнº¿öµå¸¦
±×³É Àû°Å³ª Àؾî¹ö¸± ¼ö Àִµ¥ ±×°ÍÀº Æнº¿öµå ºñ¹Ð°ú ¼ºñ½º ÀÌ¿ëµµ¸¦ ½É°¢ÇÏ°Ô À§ÇùÇÕ´Ï´Ù.
´Üµ¶ °³½Ã(Single Sign-on)¸¦ Á¦°øÇÔÀ¸·Î½á »ç¿ëÀÚ´Â ´ÜÀÏ Æнº¿öµå¸¦ °¡Áö°í ´ÙÁß °èÁ¤°ú
¾ÖÇø®ÄÉÀ̼ÇÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ¿¡ ´ëÇÑ ´ÙÁß Æнº¿öµåÀÇ Çʿ伺À» Á¦°ÅÇϸç, ½Ã½ºÅÛ °ü¸®ÀÚ¿¡ ´ëÇÑ »ç¿ëÀÚ °èÁ¤
¹× Æнº¿öµåÀÇ °ü¸®¸¦ °£´ÜÇÏ°Ô ÇÕ´Ï´Ù.ÀÎÁõ À̺¥Æ®ÀÇ ³í¸®Àû Ç¥½Ã 1 Ŭ¶óÀ̾ðÆ® ´Â ¼¹ö·ÎºÎÅÍ ÀÎÁõ À» ¿ä±¸ÇÕ´Ï´Ù. 2 ÀÎÁõ ¼¹ö´Â ƼÄÏÀ̳ª ½ÅÀÓÀåÀ» Ŭ¶óÀ̾ðÆ® ¿¡°Ô ´Ù½Ã
Àü´ÞÇÕ´Ï´Ù. 3 Ŭ¶óÀ̾ðÆ® ´Â ÀÌ·¯ÇÑ ½ÅÀÓÀåÀ» °¡Áö°í µ¥ÀÌÅͺ£À̽º¿¡ÀÇ Á¢¼Ó°°Àº ¼ºñ½º¸¦ ¿ä±¸ ÇÏ´Â
µ¿¾È¿¡ ½ÅÀÓÀåÀ» ¼¹ö¿¡°Ô Àü´ÞÇÕ´Ï´Ù. 4 ½ÅÀÓÀåÀ» °ËÁõÇϱâ À§Çؼ ¼¹ö´Â ÀÎÁõ ¼¹ö¿¡°Ô ½ÅÀÓÀåÀ» ´Ù½Ã
¼ÛºÎÇÕ´Ï´Ù. 5 ÀÎÁõ
¼¹ö°¡ ½ÅÀÓÀåÀ» ¼ö¶ôÇÏ¸é ¼¹ö¿¡°Ô Å뺸ÇÕ´Ï´Ù. 6 ¼¹ö´Â ¿äû ¼ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù. ±×·¸Áö ¾ÊÀ¸¸é, ¿äûÀº
°ÅºÎµË´Ï´Ù.Áö¿øµÇ´Â ÀÎÁõ ¼ºñ½º ÀÎÁõ ¼ºñ½º¿¡ ´ëÇÑ Áö¿øÀº ±âÁ¸ÀÇ Net8
ÇÁ·ÎÅäÄÝ ¾î´ðÅÍ¿Í °ÅÀÇ °°Àº ÀÎÁõ
¾î´ðÅ͸¦ ÅëÇÏ¿© Á¦°øµË´Ï´Ù. ÀÎÁõ
¾î´ðÅÍ´Â Net8¿¡ ÅëÇÕµÇ¸ç ¾ÖÇø®ÄÉÀ̼ÇÀ» º¯°æÇÏÁö ¾Ê°í »õ·Î¿î ÀÎÁõ ½Ã½ºÅÛÀ» ¸í·áÇÏ°Ô ÀÌ¿ëÇÏ´Â µ¥¿¡ ±âÁ¸ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇϵµ·Ï ÇÕ´Ï´Ù. Kerberos´Â
°øÀ¯ ºñ¹Ð ( shared secret ) ¿¡ ÀÇÁ¸ÇÏ´Â ¹ÏÀ» ¸¸ÇÑ Á¦3ÀÇ ÀÎÁõ ½Ã½ºÅÛÀÔ´Ï´Ù. ÀÌ°ÍÀº Á¦3ÀÇ ÀÎÁõ ½Ã½ºÅÛÀÌ ¾ÈÀüÇÏ´Ù´Â °ÍÀ» °¡Á¤ÇÕ´Ï´Ù. ÀÌ°ÍÀº ´Üµ¶ °³½Ã ( Single Sign-on ) ´É·Â,
ÁýÁßÈµÈ Æнº¿öµå ½ºÅ丮Áö, µ¥ÀÌÅͺ£À̽º
¸µÅ© ÀÎÁõ ,
±×¸®°í °í±Þ PC º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù. Kerberos ÀÎÁõ ¼ºñ½ºÀÇ ´ÙÀ½ µÎ °¡Áö ¾î´ðÅÍ´Â ¿À¶óŬ¿¡ ÀÇÇØ Á¦°øµË´Ï´Ù:
Kerberos ÀÎÁõ ¾î´ðÅÍ
CyberSAFE Challenger ÀÎÁõ ¾î´ðÅÍ
ÅäÅ« Ä«µå ÀÎÁõ (Token Card Authentication )ÀÇ
ÀåÁ¡
´ÙÁß Æнº¿öµå ´ë½Å¿¡ PIN(Personal Identification Number)¸¸À» ±â¾ïÇÒ
ÇÊ¿ä°¡ ÀÖ´Â »ç¿ëÀÚ¿¡ ´ëÇÑ »ç¿ëÀÇ ¿ëÀ̼º
Æнº¿öµå °ü¸®ÀÇ ¿ëÀ̼º(´ÙÁß Æнº¿öµåº¸´Ù´Â ÇϳªÀÇ Ä«µå)
Çâ»óµÈ Æнº¿öµå º¸¾È(»ç¿ëÀÚó·³ °¡ÀåÇϱâ À§ÇØ, ÇØÄ¿´Â ¿î¿ë¿¡ ÇÊ¿äÇÑ PIN »Ó¸¸ ¾Æ´Ï¶ó Ä«µåµµ
°¡Áö°í ÀÖ¾î¾ß ÇÕ´Ï´Ù.)
º¸´Ù °·ÂÇÑ ÀÎÁõ ±â¹ýÀ» ÅëÇÑ Çâ»óµÈ Ã¥ÀÓ¼º
Áö¿øµÇ´Â ÅäÅ« Ä«µå Oracle
Advanced Networking OptionÀº Security Dynamics¡¯ SecurID card¸¦ Áö¿øÇÕ´Ï´Ù. SecurID´Â »ç¿ëÀÚ
½Äº°À» À§ÇÑ µÎ°¡Áö ¿ä¼Ò¸¦ Á¦°øÇÕ´Ï´Ù:
ù¹ø° ¿ä¼Ò´Â »ç¿ëÀÚ°¡ ¾Ë°í ÀÖ´Â PINÀÔ´Ï´Ù.
µÎ¹ø° ¿ä¼Ò´Â »ç¿ëÀÚ ÇÁ·Î¼¼½ºÀÎ SecurID Ä«µåÀÔ´Ï´Ù.
´ÜÀÏ »ç¿ë ¾×¼¼½º ÄÚµå(Single-use access code)´Â 60Ãʸ¶´Ù ÀÚµ¿ÀûÀ¸·Î º¯Çϸç,
µ¿½Ã¿¡ µÎ°³ÀÇ Ä«µå°¡ µ¿ÀÏÇÑ ¹øÈ£¸¦ µð½ºÇ÷¹ÀÌÇÏ´Â °æ¿ì´Â ¾ø½À´Ï´Ù.
¼ö¸íÃøÁ¤ ÀÎÁõ (Biometric Authentication ) Oracle Advanced Networking
OptionÀº Oracle Biometric Authentication Adapter¸¦ À§ÇÑ Áö¿øÀ» Á¦°øÇÕ´Ï´Ù. ÀÎÁõ ¾î´ðÅÍ´Â ÀÎÁõ ¼¹ö¿Í Ŭ¶óÀ̾ðÆ® »çÀÌ¿¡¼ ¼ö¸íÃøÁ¤ ÀÎÁõ µ¥ÀÌÅ͸¦ Åë½ÅÇϱâ À§Çؼ Ŭ¶óÀ̾ðÆ® ¿Í µ¥ÀÌÅͺ£À̽º¼¹ö ¸ðµÎ¿¡¼
»ç¿ëµË´Ï´Ù.
Áö¿øµÇ´Â ¼ö¸íÃøÁ¤ ÀÎÁõ ÀåÄ¡(Biometric Authentication Device) ¾î¶² »ç¿ëÀÚÀÇ Áö¹®Àº À¯ÀÏÇϱ⠶§¹®¿¡, ¿ÀÁ÷
ÀúÀåµÈ Áö¹® ½ºÄµ°ú ÀÏÄ¡ÇÏ´Â »ç¿ëÀÚ¸¸ÀÌ "Âü"ÀÌ µÉ °ÍÀÔ´Ï´Ù. ¿À¶óŬÀº Identix Touchsafe II Biometric Device¸¦
Áö¿øÇÕ´Ï´Ù.
°¢°¢ÀÇ »ç¿ëÀÚ Áö¹®Àº º¸¾È ½Ã½ºÅÛ¿¡ µî·ÏµË´Ï´Ù.
·Î±×ÀÎÀ» ÇÏ·Á¸é, »ç¿ëÀÚ´Â ¼ºñ½º¸¦ ¸í½ÃÇÏ°í Touchsafe II fingerprint
reader¿¡ ÀÚ½ÅÀÇ ¼Õ°¡¶ôÀ» ¿Ã·Á ³õ¾Æ¾ß ÇÕ´Ï´Ù.
Áö¹®Àº ½ºÄµµÇ¾î ÀÌÀü¿¡ ÀúÀåµÈ Áö¹®°ú ºñ±³µË´Ï´Ù.
Áö¹®ÀÌ ÀÏÄ¡Çϸé, »ç¿ëÀÚ´Â ±ÇÇÑÀÌ ÀÎÁõ µË´Ï´Ù.
±¸¼º ±ÇÀå»çÇ×
REMOTE_OS_AUTHENT¸¦ FALSE·Î ¼³Á¤ÇÕ´Ï´Ù. ¿À¶óŬ ÀÎÁõ ¾î´ðÅ͸¦ ±¸¼ºÇÒ ¶§, µ¥ÀÌÅͺ£À̽º ÀνºÅϽº ¸¦ À§ÇØ »ç¿ëµÇ´Â
ÃʱâÈ ÆÄÀÏ (init.ora)¿¡ ´ÙÀ½ÀÇ ÆĶó¹ÌÅ͸¦ Ãß°¡ÇÏ´Â °ÍÀ» °·ÂÇÏ°Ô ±ÇÀåÇÕ´Ï´Ù. REMOTE_OS_AUTHENT = FALSE REMOTE_OS_AUTHENT°¡ FALSE·Î ¼³Á¤µÇ°í ¼¹ö°¡ Ŭ¶óÀ̾ðÆ® ¿¡¼ ¿äûÇÑ ¾î¶² ÀÎÁõ ¼ºñ½º¸¦ Áö¿øÇÒ ¼ö ¾øÀ¸¸é, ÀÎÁõ ¼ºñ½º´Â ½ÇÆÐÇÒ °ÍÀ̸ç, Á¢¼ÓÀº
Á¾·áµÉ °ÍÀÔ´Ï´Ù. ÁÖ : REMOTE_OS_AUTHENT¸¦ TRUE·Î
¼³Á¤Çϸé, ÀÌ°ÍÀº ¿î¿µÃ¼Á¦ ÀÎÁõ
·Î±×ÀÎ (´ë°³ OPS$·Î±×ÀÎÀ̶ó ¾ð±ÞµÊ)¿¡ ´ëÇØ ºñº¸¾È ÇÁ·ÎÅäÄÝ(¿¹¸¦ µé¸é, TCP) »ç¿ëÀ» Çã¿ëÇϱ⠶§¹®¿¡ º¸¾È¿¡ ±¸¸ÛÀÌ ¶Õ¸± ¼öµµ
ÀÖ½À´Ï´Ù. ¼¹ö³ª Ŭ¶óÀ̾ðÆ® ¿¡ ÀÖ´Â sqlnet.ora ÆÄÀÏ¿¡¼ SQLNET.AUTHENTICATION_SERVICES
ÆĶó¹ÌÅÍ°¡ NONEÀ¸·Î ¼³Á¤µÇ¾î ÀÖÀ¸¸é, µ¥ÀÌÅͺ£À̽º´Â »ç¿ëÀÚ¸¦ ·Î±×¿Â ½ÃÅ°±â À§ÇØ Á¦°øµÈ »ç¿ëÀÚ¸í°ú Æнº¿öµå¸¦ »ç¿ëÇÏ·Á°í ÇÒ °ÍÀÔ´Ï´Ù.
±×·¯³ª, REMOTE_OS_AUTHENT°¡ FALSE·Î ¼³Á¤µÇ¸é, Á¢¼ÓÀº ½ÇÆÐÇÒ °ÍÀÔ´Ï´Ù.
OS_AUTHENT_PREFIX¸¦ Null·Î ¼³Á¤ÇÕ´Ï´Ù. ÀÎÁõ ¼ºñ½º¿¡ ±âÃÊÇÑ »ç¿ëÀÚ À̸§Àº ±æ¾îÁú ¼ö
ÀÖÀ¸¸ç, ¿À¶óŬ »ç¿ëÀÚ À̸§Àº 30 ¹®ÀÚ±îÁö Á¦Çѵ˴ϴÙ. ±×·¯¹Ç·Î, µ¥ÀÌÅͺ£À̽º ÀνºÅϽº ¸¦ À§ÇØ »ç¿ëµÈ ÃʱâÈ ÆÄÀÏ(init.ora)¿¡¼ OS_AUTHENT_PREFIX
ÆĶó¹ÌÅÍ¿¡ ´ëÇØ null °ªÀ» ÀÔ·ÂÇÒ °ÍÀ» °·ÂÈ÷ ±ÇÀåÇÕ´Ï´Ù. OS_AUTHENT_PREFIX = ""
Advanced Networking OptionÀÇ 4°¡ ±¸¼º ÆĶó¹ÌÅ͸¦ ¸í½ÃÇÏ¿© ¾Ïȣȳª üũ¼¶ ÀÛ¾÷ÀÌ È°¼ºÈµÇ¾ú´ÂÁöÀÇ ¿©ºÎ¸¦ Áø´ÜÇÏ°íÀÚ
ÇÒ ¶§ »ìÆ캸´Â ÆÄÀÏÀº? A. tnsnames.ora B. sqlnet.ora C. listener.ora D.
names.ora ´ä
X
Á¤´ä:B
Advanced Networking OptionÀÌ ¼³Ä¡µÇ¾î ¾ÏÈ£È Ã¼Å©¼¶ ±â´ÉÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. Ŭ¶óÀ̾ðÆ®·ÎºÎÅÍ ¼¹ö·Î µ¥ÀÌÅÍ°¡
Àü¼ÛµÇ¾îÁú ¶§, ¼¹öÂÊ¿¡¼´Â Àü¼ÛµÇ¾îÁø µ¥ÀÌÅÍ°¡ Àü¼ÛµµÁß º¯°æµÇ¾ú´ÂÁöÀÇ ¿©ºÎ¸¦ ¾î¶»°Ô ¾Ë ¼ö Àִ°¡? A. Ŭ¶óÀ̾ðÆ®ÂÊ¿¡¼ »ç¿ëµÈ µ¿ÀÏÇÑ
hash calculation¿¡ ÀÇÇؼ B. Àü¼ÛµÇ¾îÁø µ¥ÀÌÅÍ ÆÐŶ ¾ÕÂÊ¿¡ ÷ºÎµÈ key¸¦ µðÄÚµùÇÔÀ¸·Î½á C. Àü¼ÛµÇ¾îÁø °¢ µ¥ÀÌÅÍ
ÆÐŶ¿¡ Æ÷ÇÔµÈ ¹®ÀÚ¼ö¸¦ ÆÐŶ¿¡ ÷ºÎµÈ key¿Í ºñ±³ÇÔÀ¸·Î½á ´ä
X
Á¤´ä:A
´ÙÀ½Áß Biometric Authentication¿¡¼ ÀÎÁõ¼ö´ÜÀ¸·Î »ç¿ëÇÏ´Â °ÍÀº? A. Token Card B.
Ticket C. Fingerprint D. SecurID card ´ä
X
Á¤´ä:C
´ÙÀ½Áß ¾ÏÈ£È ¾Ë°í¸®ÁòÀÌ ¾Æ´Ñ °ÍÀº? A. DES B. RSA RC4 C. MD5 ´ä
X
Á¤´ä:C
´ÙÀ½Áß ÀÎÁõ±â¹ý(Authentication Mechanism)ÀÌ ¾Æ´Ñ °ÍÀº? A. Network authentication
service B. Token card C. Biometric authentication D. Cryptographic
checksuming ´ä
X
Á¤´ä:D