네트워크 보안에서 AAA는 인증(Authentication), 권한 부여(Authorization), 계정 관리(Accounting)를 의미하며, '트리플 A(Triple A)'라고도 불립니다. AAA는 컴퓨터 자원에 대한 접근을 지능적으로 제어하고, 보안 정책을 강제하며, 자원 사용 내역을 감사하고, 수집된 사용량 정보를 바탕으로 과금 정보까지 제공하는 IP 기반 보안 프레임워크입니다.
AAA 서버의 3가지 핵심 보안 기능
라우터나 액세스 서버에 접근 제어를 설정할 때는 AAA 네트워크 보안 서비스가 필수적입니다. 여기서 인증, 권한 부여, 계정 관리를 각각 구성할 수 있습니다.
1. 인증(Authentication)
인증은 AAA 보안 프로세스의 첫 번째 단계로, 네트워크나 애플리케이션이 특정 사용자가 실제 존재하는 신뢰할 수 있는 사용자인지 확인하고 신원을 검증하는 과정입니다. 접근을 허용하기 위해서는 사용자별 고유 식별 정보가 필요하며, 모든 사용자는 유효한 사용자 이름과 비밀번호를 제공해야 합니다.
2. 권한 부여(Authorization)
권한 부여는 인증에 성공한 사용자가 수행할 수 있는 작업이나 이용 가능한 서비스의 범위를 제한하는 단계입니다. 즉, '누구인지'를 확인하는 인증과 달리 '무엇을 할 수 있는지'를 결정합니다.
3. 계정 관리(Accounting)
계정 관리는 사용자의 자원 사용 내역을 기록하고 추적하는 기능입니다. 이 데이터를 통해 청구(빌링) 시스템과 사용량 분석 도구를 구축할 수 있습니다.
AAA 서버란 무엇인가?
AAA 서버는 다양한 엔터프라이즈 컴퓨터 자원에 대한 사용자 접근 요청을 처리하는 프로그램입니다. 대표적인 접근 제어 서버 유형 중 하나로, 다음과 같은 역할을 수행합니다.
- 인증: 사용자의 신원을 확인합니다.
- 권한 부여: 승인된 사용자가 접근할 수 있는 자원과 서비스의 범위를 지정합니다.
- 계정 관리: 사용 기록을 바탕으로 빌링 시스템과 분석 도구를 제공합니다.
AAA 서버의 종류
- AN-AAA(Access Network AAA): 액세스 네트워크 AAA 서버로, 무선 네트워크 컨트롤러(RNC)와 통신합니다.
- B-AAA(Broker AAA): 브로커 AAA 서버로, 로밍 트래픽을 관리합니다.
- H-AAA(Home AAA): 홈 기반 AAA 서버로, 가입자의 원래 소속 네트워크에서 인증을 담당합니다.
주요 AAA 프로토콜: RADIUS와 TACACS+
AAA 프로토콜은 네트워크상의 사용자 활동을 추적하고 제어하는 IP 기반 시스템입니다. 대표적으로 두 가지 프로토콜이 사용됩니다.
- RADIUS(Remote Access Dial-In User Service): IETF 표준 프로토콜로, 초기에는 인터넷 서비스 제공업체(ISP)의 전화 접속 인증에 사용되었으며, 이후 802.1X 표준 기반 네트워크 접근 제어와 VPN 접속 인증으로 그 활용 범위가 확장되었습니다.
- TACACS+: 시스코에서 개발한 프로토콜로, 주로 네트워크 장비 관리자 인증에 사용됩니다.
시스코(Cisco) 장비에서의 AAA
Cisco IOS 장비는 전통적으로 라인 패스워드(line password)로 인증하고, 레벨 15 enable 패스워드로 권한을 부여하는 방식을 사용해 왔습니다. AAA는 이러한 한계를 극복하는 최적의 솔루션으로, 관리자가 IOS 장비에 세분화된(granular) 접근 제어와 감사(auditing) 기능을 구성할 수 있도록 지원합니다.
AAA ISE란?
ISE(Identity Services Engine) 서버는 AAA 서비스를 호스팅하는 플랫폼입니다. ISE에서는 RADIUS와 TACACS+ 두 종류의 AAA 서비스를 운영할 수 있으며, 이를 통해 통합적인 네트워크 접근 정책과 사용자 인증을 관리할 수 있습니다.
AAA 서버 구현 방법
AAA 서버는 다음과 같은 절차로 구현할 수 있습니다.
- 관리자 메뉴에서 Services > AAA Servers로 이동합니다.
- Authentication Servers 섹션에서 Create New를 클릭해 새 인증 서버를 생성합니다.
- Microsoft AD(Active Directory) 서버를 사용하는 경우 해당 속성들을 설정합니다.
- OK를 클릭하면 AAA 서버 항목이 저장됩니다.
마무리
AAA는 인증으로 사용자를 확인하고, 권한 부여로 접근 범위를 통제하며, 계정 관리로 사용 내역을 추적하는 네트워크 보안의 근간입니다. RADIUS, TACACS+ 같은 표준 프로토콜과 시스코 ISE 같은 플랫폼을 활용하면 기업 환경에서 안전하고 체계적인 접근 제어 체계를 구축할 수 있습니다.