Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

분산 보안 관리자 기반 다단계 보안의 핵심 이슈 4가지

분산 보안 관리자 기반 다단계 보안의 주요 이슈

분산 보안 관리자(Distributed Security Manager)를 기반으로 하는 다단계 보안(Multilevel Security) 환경에서는 여러 가지 핵심 이슈가 발생합니다. 대표적인 이슈로는 인증, 데이터 기밀성, 식별, 접근 제어가 있으며, 각각의 내용을 자세히 살펴보겠습니다.

1. 인증(Authentication)

사용자 인증은 PDA(Personal Digital Assistant)를 포함한 모바일 및 휴대용 기기를 보호하는 기본 방어선입니다. 그러나 전통적인 인증 구조는 중앙 집중화된 사용자 신원 데이터베이스에 의존하기 때문에, 서로 다른 관리 도메인에 속한 사용자를 인증하는 것이 매우 복잡해집니다.

모바일 기기에서 보안을 지원하는 이러한 메커니즘은, 소중한 개인 데이터나 맞춤형 서비스에 대한 안전한 접근을 제공해야 하는 각 시스템에 큰 부담이 됩니다. 따라서 인증 구조는 분산 방식으로 설계되어야 하며, 인증자(authenticator)의 여러 구성 요소들이 서로 통신하며 협력해야만 사용자를 인증할 수 있습니다. 참고로 중앙 집중 환경에서는 인증자가 시스템 사용자 일부에 대한 정보를 미리 확보하고 있어야 합니다.

2. 데이터 기밀성(Data Confidentiality)

이동 중인 사용자들이 기업 데이터베이스에 접속하여 개인 정보를 조회할 수 있게 되면서, 데이터 프라이버시와 기밀성에 대한 새로운 위협이 등장했습니다.

이에 대한 해결책 중 하나로 C-SDA(Chip-Secured Data Access) 기술이 있습니다. C-SDA는 데이터를 암호화한 상태로 쿼리를 수행할 수 있게 하면서, 동시에 개인별 권한을 관리할 수 있도록 지원합니다.

3. 식별(Identification)

사용자의 신원을 확인하는 절차는 일반적으로 사용자 식별 및 인증(user identification and authentication)이라고 정의됩니다. 비밀번호는 컴퓨터 사용자를 인증하는 가장 보편적인 방법이지만, 이름(성 또는 이름)이나 이메일 주소 같은 정보는 유일한 인증 수단으로 사용될 경우 무단 접근을 막는 데 아무런 보장을 해주지 못합니다. 이러한 한계 때문에 일부 사용자들은 생체 인식(biometrics)을 사용자 식별 방법으로 활용하기 시작했습니다.

비밀번호를 보안 수단으로 계속 사용해야 한다면 다음과 같은 관리 방법이 필요합니다.
- 정보의 민감도에 따라 비밀번호를 주기적으로 변경
- 의도적으로 철자를 틀린 단어 사용
- 여러 단어를 조합하여 하나의 비밀번호 생성
- 숫자와 문장 부호를 포함시켜 추측 공격 방지

또한 신원(identity)은 시스템이 서로 다른 사용자를 구분할 수 있도록 고유(unique)해야 하며, 한 사람이 다른 사람을 사칭할 수 없도록 위조 불가능(non-forgeable)해야 합니다.

4. 접근 제어(Access Control)

접근 제어는 누가 데이터를 변경할 수 있는지를 제한함으로써 데이터 무결성을 보호하는 역할을 합니다. 분산 환경에서 필요한 접근 제어 규칙은 분산(distributed), 중앙 집중화(centralized), 복제(replicated) 세 가지 방식으로 운영될 수 있습니다.

- 중앙 집중화된 경우: 중앙 서버가 데이터베이스에 대한 모든 접근을 검사해야 합니다.
- 분산된 경우: 특정 접근 요청이 발생했을 때 해당 접근에 적합한 규칙을 찾아 적용해야 합니다.
- 복제된 경우: 모든 노드가 자신이 처리하는 데이터에 대해 접근 제어 검사를 직접 수행할 수 있습니다.

특정 데이터베이스와 관련된 규칙은 해당 데이터베이스와 같은 사이트에 저장되는 경우도 많습니다. 관계형 데이터베이스 시스템은 SQL 언어를 통해 접근 제어를 구현하며, GRANT 명령으로 사용자에게 권한을 부여하고, REVOKE 명령으로 권한을 회수합니다.