Search
moon
sun
๐ŸŽ’

X.800 Security Architecture for OSI

Category
as S/W ์—”์ง€๋‹ˆ์–ด
Tags
X.800 Security Architecture
Security
X.800
Created time
2008/05/08

ITU-T ๊ถŒ๊ณ ์•ˆ : X.800 Security Architecture for OSI

โ€ข
๋ณด์•ˆ์„ฑ์„ ์œ„ํ•œ ์กฐ์ง์  ์ž‘์—…์„ ์ด๋ฃจ๋Š” Guideline์„ ์ œ์‹œ
โ€ข
๊ตญ์ œ ํ‘œ์ค€์ด๋ฉฐ, ์•„๋ž˜๋ฅผ ๋‹ค๋ฃธ
โ—ฆ
Security Attack
โ—ฆ
Security mechanism: security attack์— ๋Œ€ํ•œ ๊ฒ€์ถœ, ์˜ˆ๋ฐฉ, ํšŒ๋ณต์„ ์œ„ํ•œ ์„ค๊ณ„
โ—ฆ
Security Service: ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๋ณด์•ˆ์„ฑ ํ–ฅ์ƒ์„ ์œ„ํ•œ ์„œ๋น„์Šค. Security attack์— ๋Œ€ํ•ญํ•œ Security mechanism์˜ ํ™œ์šฉ
๐Ÿ’ก
์ฐธ๊ณ 
โ€ข
ITU-T (The International Telecommunication Union Telecommunication Standardization Sector)
โ€ข
OSI : Open Systems Interconnection
โ€ข
The OSI security architecture๋Š” OSI protocol architecture์˜ ๋ฌธ๋งฅ ์•„๋ž˜ ๊ฐœ๋ฐœ๋จ

Security Atack

โ€ข
์‹œ์Šคํ…œ์— ํ•ด๋ฅผ ์ž…ํžˆ์ง€ ์•Š์€ ์ฑ„, ๋ถˆ๋ฒ•์  ์ •๋ณด ์ทจ๋“์— ์ค‘์ ์„ ๋‘” ์ˆ˜๋™์  ๊ณต๊ฒฉ(Passive attack)๊ณผ ๋Šฅ๋™์ (Active attack)์œผ๋กœ ๋‚˜๋‰จ
โ€ข
์ˆ˜๋™์  ๊ณต๊ฒฉ:ย ๋ฉ”์‹œ์ง€ ๋‚ด์šฉ์˜ ์ทจ๋“(release),ย ํŠธ๋ž˜ํ”ฝ ๋ถ„์„(traffic analysis)
โ—ฆ
๊ฒ€์ถœ(detect)์ด ๋งค์šฐ ์–ด๋ ค์›€
โ—ฆ
์˜ˆ๋ฐฉ์ด ์ตœ์„ . ๋Œ€ํ‘œ์  ๋ฐฉ๋ฒ•์€ encryption
โ€ข
๋Šฅ๋™์  ๊ณต๊ฒฉ
โ—ฆ
masquerade: ๋ถ„์žฅ ๊ธฐ๋ฒ•. ์ •์ƒ์  entity๋ฅผ ๊ฐ€์žฅํ•จ. ์ผ๋ฐ˜์ ์œผ๋กœ ํƒ€ ๋Šฅ๋™์  ๊ณต๊ฒฉ์ด ์ˆ˜๋ฐ˜๋จ
โ—ฆ
Replay: ๋ฐ์ดํ„ฐ ์œ ๋‹›์„ ์ˆ˜๋™์ ์œผ๋กœ ๊ฐˆ์ทจ(capture)ํ•˜์—ฌ ๋น„์ธ๊ฐ€๋œ ํšจ๊ณผ(Unauthorized effect)๋ฅผ ๋งŒ๋“ค์–ด๋‚ด๊ธฐ ์œ„ํ•ด ํ›„์† ์žฌ์ „์†ก์„ ํ–‰ํ•จ
โ—ฆ
Modification of message: ๋น„์ธ๊ฐ€๋œ ํšจ๊ณผ๋ฅผ ๋งŒ๋“ค์–ด๋‚ด๊ธฐ ์œ„ํ•ด ํ•ฉ๋ฒ•์  ๋ฉ”์‹œ์ง€๋ฅผ ๋ณ€๊ฒฝ ๋˜๋Š” ์ง€์—ฐ(delay), ์ˆœ์„œ๋ณ€๊ฒฝ์„ ํ–‰ํ•จ
โ—ฆ
denial of service: ํ†ต์‹  ์žฅ๋น„์— ๋Œ€ํ•œ ์ •์ƒ์  ์‚ฌ์šฉ ๋˜๋Š” ๊ด€๋ฆฌ๋ฅผ ๋ฐฉํ•ด / ํŠน์ • ์ „์ฒด ๋„คํŠธ์›Œํฌ๋ฅผ ํŒŒ๊ดด(disruption)

Security Service

โ€ข
open system๊ฐ„ ํ†ต์‹ ์„ ์œ„ํ•œ ํ”„๋กœํ† ์ฝœ ๊ณ„์ธต์„ ์ œ๊ณตํ•˜์—ฌ, ์ ํ•ฉํ•œ ๋ฐ์ดํ„ฐ ์ „๋‹ฌ ๋ฐ ์‹œ์Šคํ…œ์˜ ๋ณด์•ˆ์„ ํ™•๊ณ ํžˆ ํ•˜๋Š” ์„œ๋น„์Šค(defined in X.800)
โ€ข
X.800์€ ๋ณธ ์„œ๋น„์Šค๋ฅผ 5๊ฐœ์˜ ์นดํ…Œ๊ณ ๋ฆฌ์™€ 14๊ฐœ์˜ ํŠน์ • ์„œ๋น„์Šค๋กœ ๋‚˜๋ˆ”
โ—ฆ
Authentication: Peer Entity Authen., Data Origin Authen.
โ—ฆ
Access control
โ—ฆ
Data Confidentiality: Connection Confi., Connectionless Confi., Selective-Field Confi., Traffic Flow Confi.
โ—ฆ
Data Integrity: Connection Integrity with Recovery, Connection Integrity without Recovery, Selective-Field Connection Integrity, Connectionless Integrity, Selective-Field Connectionless Integrity
โ—ฆ
Nonrepudiation: Nonrepudiation-Origin, Nonrepudiation-Destination

Security Mechanisms

Specific Security mechanisms

์–ด๋–คย OSI security service๋ฅผย ์ œ๊ณตํ•˜๊ธฐย ์œ„ํ•ดย ์ ์ ˆํ•œย ํ”„๋กœํ† ์ฝœย ๊ณ„์ธต๊ณผย ํ•จ๊ป˜ย ์šด์šฉ๋˜๋Š”ย ๋ฉ”์ปค๋‹ˆ์ฆ˜
โ€ข
Encipherment
โ€ข
Digital Signature
โ€ข
Access Control
โ€ข
Data Integrity
โ€ข
Authentication Exchange
โ€ข
Traffic Padding
โ€ข
Routing Controlย :ย ์–ด๋–คย ๋ฐ์ดํ„ฐ์—ย ๋Œ€ํ•ดย ํŠน์ •ํ•œย ๋ฌผ๋ฆฌ์ ย ๋ณด์•ˆย ๋ฃจํŠธ๋ฅผย ์„ ํƒย ๊ฐ€๋Šฅํ•˜๋„๋กย ํ•˜๊ณ ,ย ๋ฃจํŠธ๋ฅผย ๋ณ€๊ฒฝย ๊ฐ€๋Šฅํ•˜๋„๋กย ํ•จ
โ€ข
Notarization(๊ณต์ฆ)
Pervasive Security Mechanisms
์–ด๋Аย ํŠน์ •ย OSI security service๋‚˜ย ํ”„๋กœํ† ์ฝœย ๊ณ„์ธก์—ย ์ง€์ •๋˜์ง€ย ์•Š์€ย ๋ฉ”์ปค๋‹ˆ์ฆ˜
โ€ข
Trusted Functionality
โ€ข
Security Label
โ€ข
Event Detection
โ€ข
Security Audit Trail
โ€ข
Security Recovery

Security Service์™€ย Security Mechanism๊ณผ์˜ย ๊ด€๊ณ„

Service
Encipherment
Digital Signature
Access Control
Data Integrity
Authentication Exchange
Traffic Padding
Routing Control
Notarization
Peer entity authentication
Y
Y
Y
Data origin authentication
Y
Y
Access control
Y
Confidentiality
Y
Y
Traffic flow confidentiality
Y
Y
Y
Data integrity
Y
Y
Y
Nonrepudiation
Y
Y
Y
Availability
Y
Y