네트워크 보안 시험에서 단골로 출제되는 질문 중 하나가 바로 '다음 중 AAA의 구성 요소에 속하지 않는 것은?'입니다. AAA는 Authentication(인증), Authorization(권한 부여), Accounting(계정 관리)의 세 가지 보안 기능으로 이루어진 프레임워크입니다. 따라서 이 세 가지에 포함되지 않는 기능, 예를 들어 식별(Identification)이나 암호화(Encryption)는 AAA의 구성 요소에 해당하지 않습니다. 아래에서 AAA의 각 요소와 관련 내용을 자세히 살펴보겠습니다.
AAA란 무엇인가? – 네트워크 보안의 3A 프레임워크
AAA는 라우터나 액세스 서버에서 접근 제어를 설정하기 위한 일반적인 보안 프레임워크로, 이름 그대로 서로 독립적이면서 상호 보완적인 세 가지 보안 기능으로 구성됩니다.
- 인증(Authentication): 사용자의 신원을 확인하는 과정
- 권한 부여(Authorization): 인증된 사용자에게 접근 가능한 자원과 서비스를 지정
- 계정 관리(Accounting): 사용 기록을 수집하여 감사 및 과금에 활용
따라서 선택지 중 인증, 권한 부여, 계정 관리에 해당하지 않는 항목이 정답이 됩니다.
AAA 서버의 역할과 동작 방식
AAA 서버는 네트워크 서버로서 접근 제어를 수행합니다. 먼저 인증을 통해 사용자의 신원을 확립하고, 인증된 사용자에게 보안 정책에 따라 특정 자원과 서비스에 대한 접근을 허용합니다. 마지막으로 계정 관리 기능을 통해 사용 기록을 수집해 요금 청구와 분석 작업에 활용합니다.
CDMA 무선 데이터 네트워크에서도 AAA 서버는 IP(Internet Protocol)와 연동하여 인증, 권한 부여, 계정 관리 작업을 수행하는 핵심 구성 요소입니다. CDMA 음성 네트워크가 HLR(Home Location Register, 홈 위치 등록기)을 사용하는 것과 유사하게, CDMA 데이터 네트워크는 AAA 서버를 활용합니다.
AAA 구성 시 따라야 할 기본 단계
- 신모델(new model) 방식으로 AAA 활성화: AAA 기능을 새 모델 기준으로 설정합니다.
- AAA 서버 지정: TACACS+ 또는 RADIUS 서버를 AAA 서버로 등록합니다.
- 인증 및 권한 부여 방법 목록(method list) 정의: 어떤 순서로 인증 방식을 적용할지 결정합니다.
- 회선 보안 적용: 콘솔 및 VTY 회선에 AAA 인증을 적용해 보호합니다.
RADIUS vs TACACS+: AAA 프로토콜의 두 축
네트워크 액세스 서버와 AAA 서버 간 통신을 위한 표준으로는 RADIUS(Remote Authentication Dial-In User Service)가 널리 사용됩니다. RADIUS의 주요 특징은 다음과 같습니다.
- IETF가 개발한 개방형 표준 프로토콜
- UDP/IP 기반으로 동작
- 패킷 전체가 아닌 비밀번호만 암호화
반면 TACACS+는 시스코(Cisco)의 사유(proprietary) 프로토콜로, TCP/IP를 사용하며 전체 패킷을 암호화한다는 점에서 RADIUS와 차별화됩니다. 일반적으로 무선 기기와 AAA 서버 간에는 RADIUS가 가장 많이 사용됩니다.
Cisco 환경에서의 AAA 설정
Cisco IOS 장비에서는 라인 패스워드로 인증하고 레벨 15 enable 패스워드로 권한을 부여하는 단순한 방식 대신, AAA를 활용하면 더욱 세분화된(granular) 접근 제어와 감사(auditing)를 구성할 수 있습니다.
AAA 서버 등록 방법
- 관리자 메뉴에서 Admin > Services > Services 경로로 이동한 뒤 AAA Servers 섹션을 엽니다.
- Authentication Servers 섹션에서 Create New 버튼을 클릭합니다.
- 서버 유형을 선택합니다(예: Microsoft Active Directory 사용 시 해당 설정 입력).
- OK 버튼을 눌러 AAA 서버 항목을 저장합니다.
Cisco 스위치에서 AAA 인증 구성
원격 RADIUS 또는 TACACS+ 서버가 구성되어 있다면, 콘솔 로그인 인증 방식과 기본 로그인 인증 방식을 각각 설정할 수 있습니다. Packet Tracer 실습의 경우, ① 연결 테스트 → ② R1에 로컬 사용자 생성 → ③ 콘솔 접속용 로컬 AAA 인증 구성 → ④ 콘솔 라인에 AAA 인증 방식 적용 → ⑤ AAA 인증 검증의 순서로 진행합니다.
다양한 AAA 서버의 종류
- AN-AAA(Access Network AAA): 액세스 네트워크 내에서 무선 네트워크 컨트롤러와 통신
- B-AAA(Broker AAA): 로밍 파트너와 AAA 브로커 간 트래픽 처리
- H-AAA(Home AAA): 홈 네트워크에서 사용자 인증 담당
AAA의 특징 정리
AAA 모델은 데이터 암호화, 접근 관리, 정책 강제, 활동 감사를 포괄적으로 수행합니다. 다만 AAA 계정 관리(accounting)는 네트워크 연결에만 계정을 할당할 수 있으며, 인증의 목적은 네트워크 구성원이 접근할 수 있는 영역과 프로그램을 제어하는 것입니다. 요약하면 AAA는 네트워크 접근에 대한 보안 정책을 설정·강제하고, 사용 내역을 감사하며, 합의된 요금 기준으로 서비스 과금까지 지원하는 지능형 접근 제어 시스템이라 할 수 있습니다.