OSI 보안 구조

IT 위키
OSI Security Architecture; ITU-T X.800; ISO 7498-2
OSI 참조 모델을 기준으로 보안 공격, 보안 서비스, 보안 메커니즘을 정리한 국제 표준

세 가지 축

[편집 | 원본 편집]

1. 보안 공격

[편집 | 원본 편집]
구분 내용
소극적 공격(Passive) 정보를 엿볼 뿐 변경하지 않는다. 탐지가 어려워 예방이 대책이다 메시지 내용 공개, 트래픽 분석
적극적 공격(Active) 데이터를 변경하거나 새로 만든다. 완전한 예방이 어려워 탐지와 복구가 대책이다 신분 위장, 재전송, 메시지 수정, 서비스 거부

2. 보안 서비스

[편집 | 원본 편집]
  • 인증(Authentication)
  • 접근 제어(Access Control)
  • 기밀성(Confidentiality)
  • 무결성(Integrity)
  • 부인 봉쇄(Non-repudiation)
  • 가용성(Availability)

3. 보안 메커니즘

[편집 | 원본 편집]

서비스를 실제로 구현하는 수단이다.

메커니즘 하는 일
암호화(Encipherment) 데이터를 읽을 수 없게 변환
전자 서명(Digital Signature Mechanism) 송신자 인증과 부인 봉쇄
접근 제어(Access Control Mechanism) 자원 접근 권한 강제
데이터 무결성(Data Integrity) 변경 여부 확인
인증 교환(Authentication Exchange Mechanism) 상호 신원 확인 절차
트래픽 패딩(Traffic Padding Mechanism) 정상 데이터 사이에 가짜 데이터를 채워 넣어 통신량·패턴 분석을 막는다
경로 제어(Routing Control) 안전한 경로를 선택
공증(Notarization) 신뢰된 제3자가 보증
  • 트래픽 분석 공격의 대책이 트래픽 패딩이다. 실제 통신이 없을 때도 더미 트래픽을 흘려 통신량의 변화를 감추는 것이 핵심이다.

같이 보기

[편집 | 원본 편집]