보안운영체제의 보안 로그 관리에 관한 연구

A Study on Management of Security Logs of Secure OS

  • 정창성 (티에스온넷(주) 정보보호연구소) ;
  • 박태규 (한서대학교) ;
  • 조인구 (티에스온넷(주) 정보보호연구소) ;
  • 임연호 (티에스온넷(주) 정보보호연구소)
  • 발행 : 2007.11.09

초록

대부분의 기관들은 악의적인 행위들을 포착하거나 시스템과 데이터를 보호하고 사고에 대응하기 위한 시도들을 지원하기 위해 몇 가지 형태의 네트워크 기반 보안솔루션을 사용하고 있다. 하지만 기존 네트워크 레벨 보안의 한계로 인하여 시스템 상에서 일어나는 행위를 제어하기 위한 차세대 보안솔루션으로 보안운영체제를 도입하고 있다. 최근에는 전자금융거래법 등의 세칙에 의해 정보처리 시스템 내의 정보의 유출, 변조 및 파괴 등을 보호하는 것은 물론 세부 작업 내역의 로깅에 대한 요구가 지속적으로 증가하고 있다. 이에 본 논문에서는 보안레이블에 의한 시스템 보안 강화 기술을 소개하고 강제적 접근 제어 결과에 의해 생성되는 보안 로그에 대한 구체적인 관리 전략을 제시한다.

키워드