OSI 보안 구조
IT 위키
- OSI Security Architecture; ITU-T X.800; ISO 7498-2
- OSI 참조 모델을 기준으로 보안 공격, 보안 서비스, 보안 메커니즘을 정리한 국제 표준
| 구분 | 내용 | 예 |
|---|---|---|
| 소극적 공격(Passive) | 정보를 엿볼 뿐 변경하지 않는다. 탐지가 어려워 예방이 대책이다 | 메시지 내용 공개, 트래픽 분석 |
| 적극적 공격(Active) | 데이터를 변경하거나 새로 만든다. 완전한 예방이 어려워 탐지와 복구가 대책이다 | 신분 위장, 재전송, 메시지 수정, 서비스 거부 |
- 인증(Authentication)
- 접근 제어(Access Control)
- 기밀성(Confidentiality)
- 무결성(Integrity)
- 부인 봉쇄(Non-repudiation)
- 가용성(Availability)
서비스를 실제로 구현하는 수단이다.
| 메커니즘 | 하는 일 |
|---|---|
| 암호화(Encipherment) | 데이터를 읽을 수 없게 변환 |
| 전자 서명(Digital Signature Mechanism) | 송신자 인증과 부인 봉쇄 |
| 접근 제어(Access Control Mechanism) | 자원 접근 권한 강제 |
| 데이터 무결성(Data Integrity) | 변경 여부 확인 |
| 인증 교환(Authentication Exchange Mechanism) | 상호 신원 확인 절차 |
| 트래픽 패딩(Traffic Padding Mechanism) | 정상 데이터 사이에 가짜 데이터를 채워 넣어 통신량·패턴 분석을 막는다 |
| 경로 제어(Routing Control) | 안전한 경로를 선택 |
| 공증(Notarization) | 신뢰된 제3자가 보증 |
- 트래픽 분석 공격의 대책이 트래픽 패딩이다. 실제 통신이 없을 때도 더미 트래픽을 흘려 통신량의 변화를 감추는 것이 핵심이다.
