Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 핵심, AAA 프레임워크 완벽 정리: 인증·권한 부여·계정 관리

네트워크 보안에서 계정(Accounting) 기능의 목적

네트워크 보안에서 계정(Accounting) 기능은 단순히 사용 기록을 남기는 것을 넘어, 지능적인 접근 제어와 정책 시행, 사용자 활동에 대한 감사(auditing), 그리고 과금(billing)에 필요한 정보 제공이라는 중요한 역할을 수행합니다. 이러한 기능들이 유기적으로 함께 동작해야만 네트워크를 안정적으로 관리하고 보안 수준을 일정하게 유지할 수 있습니다.

AAA 프레임워크가 제공하는 세 가지 핵심 서비스

AAA는 인증(Authentication), 권한 부여(Authorization), 계정 관리(Accounting)의 약자로, 네트워크 장비가 체계적으로 접근 제어를 구현할 수 있도록 돕는 보안 서비스 프레임워크입니다.

  • 인증(Authentication): 사용자나 장치의 신원을 확인합니다.
  • 권한 부여(Authorization): 인증된 사용자가 어떤 자원과 기능에 접근할 수 있는지 결정합니다.
  • 계정 관리(Accounting): 사용자의 활동을 기록·감사하고, 과금에 필요한 정보를 제공합니다.

IAM에서의 AAA와 대표 프로토콜

신원 및 접근 관리(IAM) 분야에서도 AAA 개념이 폭넓게 활용됩니다. 대표적인 AAA 프로토콜은 다음과 같습니다.

Diameter와 RADIUS

RADIUS(Remote Authentication Dial-In User Service)는 오랫동안 업계 표준으로 사용되어 온 AAA 프로토콜이며, 이를 대체하기 위해 등장한 것이 바로 Diameter입니다. Diameter는 RADIUS보다 향상된 보안성과 확장성을 제공합니다.

TACACS+

TACACS+(Terminal Access Controller Access-Control System Plus)는 시스코(Cisco Systems)가 개발한 독점 프로토콜로, 네트워크 서버, 라우터 등 각종 컴퓨팅 장비에 대한 접근을 중앙에서 통합 관리할 수 있게 해줍니다.

AAA의 주요 특징

AAA 계정 관리의 대표적인 특징은 네트워크 연결에 계정을 할당하고 사용자 활동을 추적할 수 있다는 점입니다. 또한 인증의 핵심 목적은 네트워크 멤버가 접근할 수 있는 영역과 프로그램을 통제하는 데 있습니다.

AAA의 세 가지 구성 요소

  1. 인증(Authentication): 사용자 신원의 진위 여부를 검증합니다.
  2. 권한 부여(Authorization): 인증된 사용자에게 허용되는 작업 범위를 지정합니다.
  3. 계정 관리(Accounting): 사용 내역을 기록하고 감사합니다.

AAA 계정 서비스가 제공하는 솔루션

솔루션 공급업체는 인증, 권한 부여, 계정 관리를 아우르는 통합 AAA 솔루션을 제공합니다. 이러한 솔루션을 활용하면 장치 접근을 세밀하게 통제하고, 사용자 활동을 지속적으로 추적·관리할 수 있습니다.

Cisco IOS에서의 AAA 활용

시스코 IOS 장비에서는 전통적으로 라인 패스워드(line password)로 인증을 처리하고, 레벨 15 enable 패스워드로 권한을 부여하는 방식이 사용되었습니다. 하지만 이 방식은 세밀한 제어가 어렵다는 한계가 있습니다. AAA를 도입하면 관리자는 IOS 장비에 대해 더욱 세분화된(granular) 접근 제어와 감사 기능을 설정할 수 있습니다.

참고: 회계 분야의 'AAA'

흥미롭게도 'AAA'라는 약어는 미국회계학회(American Accounting Association)를 지칭하기도 합니다. 다만 네트워크 보안 문맥에서의 AAA는 인증·권한 부여·계정 관리를 의미한다는 점을 반드시 구분해야 합니다.

AAA 모델이란?

AAA 모델은 네트워크 접근에 대한 보안 정책을 수립하고, 이를 시행하며, 사용 내역을 감사하고, 합의된 요금 기준에 따라 서비스 과금까지 가능하게 하는 프레임워크입니다. 인증을 통해 신원이 확인된 사용자만이 권한 부여를 받아 특정 작업을 수행할 수 있습니다.

AAA에서 권한 부여(Authorization)의 특징

AAA 솔루션에서 권한 부여는 특권 레벨(privilege levels)이나 역할 기반 CLI(Role-Based CLI)와 유사한 방식으로 동작합니다. 즉, 사용자별로 서로 다른 명령 실행 권한을 부여하여 세밀한 접근 제어를 실현합니다.

마무리

AAA는 데이터 암호화, 접근 관리, 정책 시행, 활동 감사를 통해 네트워크 보안의 근간을 이루는 프레임워크입니다. 인증으로 신원을 확인하고, 권한 부여로 접근 범위를 통제하며, 계정 관리로 모든 활동을 기록·감사함으로써 안전하고 투명한 네트워크 운영이 가능합니다.