동적 기능 구성이 가능한 능동형 Secure OS 시스템

  • 발행 : 2003.08.01

초록

능동형 Secure OS 시스템은 운영체제 커널에 접근 제어, 사용자 인증, 감사 추적, 암호화 파일 시스템, 신뢰 채널, 동적 구성 등의 보안 기능을 추가 구현하여 시스템에 발생 가능한 해킹을 방지하고 차단하는 시스템을 말한다. 이러한 능동형 Secure OS 시스템은 시스템 해킹을 탐지하거나 시스템 해킹을 감지하였을 때 동적으로 구성을 바꾸는 등의 조치를 취하는 시스템 기능이 필요하다. 본 고에서는 능동형 Secure OS의 주요 기능과 함께 핵심 기술의 구현 내용을 기술하며, 시스템내의 감사 추적 기능에 의해 능동적으로 시스템을 구성하고 실시간 조치가 가능하도록 한 능동형 Secure OS 시스템을 소개한다.

키워드

참고문헌

  1. Proc. of NETSEC-KR 2002 The Technology of Secure Operating System for Secure Networking J.N.Kim;S.W.Sohn
  2. Proc. of WISA2001, The Second International Workshop on Information Security Applications Access Control for Secure FreeBSD Operating System J.G.Ko;J.N.Kim;K.I.Jeong
  3. The Inevitability of Failure: The Flawed Assumption of Security in Modern Computing Environments Peter A. Loscocco;Wtephen D. Dmalley;Patric A. Muckelbauer;Ruth C. Taylor;S.Jeff Truner;JohnF. Farrel
  4. MITRE Technical Report 2997 Secure computer system: Unified exposition and multics interpretation Bell, David Elliott;Leonard J. La Padula
  5. ACM transaction on Information and System Security v.4 no.3 A Proposed Standard for Role-Based Access Control David F. Ferraiolo;Ravi Sandu;Serban Gavrila
  6. Proceeding of th 8th USENIX Security Symposium The Flask Security Architecture : System Support for diverse Security Policies Ray Spencer;Stephen Smalley;Peter Loscocco;Mike Hibler;Dave,Anderson;Jay Lepreau
  7. UNICOS Multilevel Security(MLS) Features Users Guide, SG-21111 10.0
  8. DOD 5200.28-STD Department of Defense Trusted Computer System Evaluation Criteria
  9. Proceeding of the 15th National Computer Security Conference Role-Based Access Control D.Ferraolo;R.Kuhn
  10. Proceedings of the 15th National Computer Security Conference Operating System Support for Trusted Applications R.Graubart
  11. Communications of ACM v.19 no.8 Protection in Operating Systems M.Harrison(et al.)
  12. Technical report MD A904-97-C-3047 CDRL A003 Assurance in the Fluke Microkernel:Formal Securith Policy Model Secure Computing Corporation
  13. Information Warfare and Security Dorothy E. Denning
  14. WISA2000 v.1 no.1 Design and Implementation for Secure OS based on Linux J.G.Ko;S.Y.Doo;S.K.Un;J.N.Kim