ITU-T ๊ถ๊ณ ์ : X.800 Security Architecture for OSI
โข
๋ณด์์ฑ์ ์ํ ์กฐ์ง์ ์์
์ ์ด๋ฃจ๋ Guideline์ ์ ์
โข
๊ตญ์ ํ์ค์ด๋ฉฐ, ์๋๋ฅผ ๋ค๋ฃธ
โฆ
Security Attack
โฆ
Security mechanism: security attack์ ๋ํ ๊ฒ์ถ, ์๋ฐฉ, ํ๋ณต์ ์ํ ์ค๊ณ
โฆ
Security Service: ์์คํ
์ ๋ํ ๋ณด์์ฑ ํฅ์์ ์ํ ์๋น์ค. Security attack์ ๋ํญํ Security mechanism์ ํ์ฉ
์ฐธ๊ณ
โข
ITU-T (The International Telecommunication Union Telecommunication Standardization Sector)
โข
OSI : Open Systems Interconnection
โข
The OSI security architecture๋ OSI protocol architecture์ ๋ฌธ๋งฅ ์๋ ๊ฐ๋ฐ๋จ
Security Atack
โข
์์คํ
์ ํด๋ฅผ ์
ํ์ง ์์ ์ฑ, ๋ถ๋ฒ์ ์ ๋ณด ์ทจ๋์ ์ค์ ์ ๋ ์๋์ ๊ณต๊ฒฉ(Passive attack)๊ณผ ๋ฅ๋์ (Active attack)์ผ๋ก ๋๋จ
โข
์๋์ ๊ณต๊ฒฉ:ย ๋ฉ์์ง ๋ด์ฉ์ ์ทจ๋(release),ย ํธ๋ํฝ ๋ถ์(traffic analysis)
โฆ
๊ฒ์ถ(detect)์ด ๋งค์ฐ ์ด๋ ค์
โฆ
์๋ฐฉ์ด ์ต์ . ๋ํ์ ๋ฐฉ๋ฒ์ encryption
โข
๋ฅ๋์ ๊ณต๊ฒฉ
โฆ
masquerade: ๋ถ์ฅ ๊ธฐ๋ฒ. ์ ์์ entity๋ฅผ ๊ฐ์ฅํจ. ์ผ๋ฐ์ ์ผ๋ก ํ ๋ฅ๋์ ๊ณต๊ฒฉ์ด ์๋ฐ๋จ
โฆ
Replay: ๋ฐ์ดํฐ ์ ๋์ ์๋์ ์ผ๋ก ๊ฐ์ทจ(capture)ํ์ฌ ๋น์ธ๊ฐ๋ ํจ๊ณผ(Unauthorized effect)๋ฅผ ๋ง๋ค์ด๋ด๊ธฐ ์ํด ํ์ ์ฌ์ ์ก์ ํํจ
โฆ
Modification of message: ๋น์ธ๊ฐ๋ ํจ๊ณผ๋ฅผ ๋ง๋ค์ด๋ด๊ธฐ ์ํด ํฉ๋ฒ์ ๋ฉ์์ง๋ฅผ ๋ณ๊ฒฝ ๋๋ ์ง์ฐ(delay), ์์๋ณ๊ฒฝ์ ํํจ
โฆ
denial of service: ํต์ ์ฅ๋น์ ๋ํ ์ ์์ ์ฌ์ฉ ๋๋ ๊ด๋ฆฌ๋ฅผ ๋ฐฉํด / ํน์ ์ ์ฒด ๋คํธ์ํฌ๋ฅผ ํ๊ดด(disruption)
Security Service
โข
open system๊ฐ ํต์ ์ ์ํ ํ๋กํ ์ฝ ๊ณ์ธต์ ์ ๊ณตํ์ฌ, ์ ํฉํ ๋ฐ์ดํฐ ์ ๋ฌ ๋ฐ ์์คํ
์ ๋ณด์์ ํ๊ณ ํ ํ๋ ์๋น์ค(defined in X.800)
โข
X.800์ ๋ณธ ์๋น์ค๋ฅผ 5๊ฐ์ ์นดํ
๊ณ ๋ฆฌ์ 14๊ฐ์ ํน์ ์๋น์ค๋ก ๋๋
โฆ
Authentication: Peer Entity Authen., Data Origin Authen.
โฆ
Access control
โฆ
Data Confidentiality: Connection Confi., Connectionless Confi., Selective-Field Confi., Traffic Flow Confi.
โฆ
Data Integrity: Connection Integrity with Recovery, Connection Integrity without Recovery, Selective-Field Connection Integrity, Connectionless Integrity, Selective-Field Connectionless Integrity
โฆ
Nonrepudiation: Nonrepudiation-Origin, Nonrepudiation-Destination
Security Mechanisms
Specific Security mechanisms
์ด๋คย OSI security service๋ฅผย ์ ๊ณตํ๊ธฐย ์ํดย ์ ์ ํย ํ๋กํ ์ฝย ๊ณ์ธต๊ณผย ํจ๊ปย ์ด์ฉ๋๋ย ๋ฉ์ปค๋์ฆ
โข
Encipherment
โข
Digital Signature
โข
Access Control
โข
Data Integrity
โข
Authentication Exchange
โข
Traffic Padding
โข
Routing Controlย :ย ์ด๋คย ๋ฐ์ดํฐ์ย ๋ํดย ํน์ ํย ๋ฌผ๋ฆฌ์ ย ๋ณด์ย ๋ฃจํธ๋ฅผย ์ ํย ๊ฐ๋ฅํ๋๋กย ํ๊ณ ,ย ๋ฃจํธ๋ฅผย ๋ณ๊ฒฝย ๊ฐ๋ฅํ๋๋กย ํจ
โข
Notarization(๊ณต์ฆ)
Pervasive Security Mechanisms
์ด๋ย ํน์ ย OSI security service๋ย ํ๋กํ ์ฝย ๊ณ์ธก์ย ์ง์ ๋์งย ์์ย ๋ฉ์ปค๋์ฆ
โข
Trusted Functionality
โข
Security Label
โข
Event Detection
โข
Security Audit Trail
โข
Security Recovery
Security Service์ย Security Mechanism๊ณผ์ย ๊ด๊ณ
Service | Encipherment | Digital Signature | Access Control | Data Integrity | Authentication Exchange | Traffic Padding | Routing Control | Notarization |
Peer entity authentication | Y | Y | Y | |||||
Data origin authentication | Y | Y | ||||||
Access control | Y | |||||||
Confidentiality | Y | Y | ||||||
Traffic flow confidentiality | Y | Y | Y | |||||
Data integrity | Y | Y | Y | |||||
Nonrepudiation | Y | Y | Y | |||||
Availability | Y | Y |





