Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안의 퍼베이시브 보안 메커니즘이란?

퍼베이시브 보안 메커니즘(Pervasive Security Mechanism)은 보안 공격을 식별, 방지 또는 복구하도록 설계된 프로세스(또는 해당 절차를 내장한 장치)를 의미합니다.

퍼베이시브 보안 메커니즘의 분류

이러한 메커니즘은 크게 두 가지로 구분됩니다. 하나는 TCP나 애플리케이션 계층 프로토콜처럼 특정 프로토콜 계층에서 수행되는 것이고, 다른 하나는 특정 프로토콜 계층이나 보안 서비스에 국한되지 않는 것입니다. 후자를 바로 '퍼베이시브 보안 메커니즘'이라고 부릅니다.

퍼베이시브 보안의 작동 방식

퍼베이시브 보안은 일련의 물리적 인터페이스와 네트워크 인터페이스를 통해 지원됩니다. 사용자의 클라이언트 장치가 네트워크 연결을 통해 서비스에 접속하고, 서비스가 사용자의 클라이언트 장치에 식별자(identifier)를 브로드캐스팅하는 방식으로 이루어집니다.

서비스는 사용자가 물리적으로 근접한 거리에서 식별자를 입력했는지 판단할 수 있으며, 이러한 물리적 근접성을 근거로 접근 요청을 승인할 수 있습니다. 또한 서비스는 사용자의 클라이언트 장치에 제어 페이지를 전송하여 접근이 허용되었음을 알릴 수 있습니다.

위험 기반 인증 방식

퍼베이시브 보안 접근의 핵심은 각 상호작용 지점에서 위험을 인식하는 것입니다. 클라이언트 행동의 이상 징후 감지, 위치나 장치 정보 같은 맥락 단서(contextual clues) 분석 등 여러 수단을 활용하여 위험 수준이 높다고 판단되면 클라이언트에게 추가 인증을 요구합니다.

이러한 위험 기반 방식은 필요할 때 다중 인증(MFA)으로 단계적으로 강화할 수 있으면서도, 불필요한 경우에는 추가 인증을 요구하지 않습니다. 그 결과 조직을 보호할 만큼 충분히 안전하면서도 사용자의 불편을 최소화하는 균형 잡힌 접근 환경을 제공합니다.

보안 관리의 주요 구성 요소

일부 메커니즘은 보안 관리(security management)의 핵심 요소로도 간주되며, 대표적인 것들은 다음과 같습니다.

1. 신뢰된 기능 (Trusted Functionality)

보안 정책에서 정한 기준 등에 따라 올바른 것으로 인정된 프로세스를 말합니다.

2. 보안 라벨 (Security Label)

자원(데이터 단위일 수 있음)에 붙이는 표시 방식으로, 해당 자원의 보안 속성을 나타내거나 지정하는 역할을 합니다.

3. 이벤트 감지 (Event Detection)

정보 위조, 정보 전송 또는 수신 거부, 정보 변조 등 보안과 관련된 이벤트를 탐지하는 것입니다.

4. 보안 감사 추적 (Security Audit Trail)

후속 보안 감사를 통해 보안 침해의 탐지와 분석을 가능하게 하는 매우 가치 있는 보안 메커니즘입니다.

보안 감사(security audit)란 시스템 제어의 적절성을 검증하고, 확립된 정책 및 운영 절차의 준수 여부를 확인하며, 손실 평가를 지원하고, 제어·정책·절차의 변경 사항을 승인하기 위해 시스템 데이터와 이벤트를 독립적으로 검토하고 조사하는 활동입니다.

5. 보안 복구 (Security Recovery)

이벤트 관리 및 관리 기능 등 각 메커니즘의 요청을 처리하고, 필요한 복구 조치를 취하는 역할을 담당합니다.