Network Access Control(NAC)
: 사용자가 네트워크에 로그인하는 것을 인증하고, 사용자가 어떤 데이터에 접근하고 어떤 행동을 할 수 있는지를 결정하는 시스템이다.
접근 요청자 (Access Requestor)
정책 서버 (Policy Server)
네트워크 접근 서버 (Network Access Server)
인증이 성공하면 클라이언트와 인증 서버 간에 세션 키(Session Key)를 교환하며, 정책 서버와 적합성 서버가 포함된 Quarantine Network를 통해 패치 관리, 안티바이러스 등의 확인 과정을 거친다.
IEEE 802.1X
VLAN
Firewall
DHCP 관리
EAP
: 네트워크 접근 및 인증 프로토콜을 위한 프레임워크로, 다양한 인증 방법을 제공한다.
EAP는 인증 방법의 큰 틀을 제공하며, 다양한 인증 시나리오에 활용 가능하다.
EAP는 Pass Through Mode로 동작한다.
IEEE 802.1X
: 포트 기반의 Access Control 프로토콜로, LAN 환경에서 작동한다.
포트는 Authenticator 내에 정의된 논리적(Logical) 엔티티이다.
통제된 포트 | 통제 안 된 포트 |
---|---|
요청자가 인증된 후 요청자와 AS 간의 PDU 교환 | 인증 여부와 무관하게 시스템 간 PDU 교환 |
EAPOL은 네트워크 계층에서 동작하며, 링크 계층은 IEEE 802 LAN을 사용한다.
프레임 | 설명 |
---|---|
EAPOL-EAP | EAP 패킷을 포함한 프레임 |
EAPOL-Start | Peer가 Authenticator에게 통신 시작 요청 |
EAPOL-Logoff | Peer가 Authenticator에게 통신 종료 알림 |
EAPOL-Key | 키 교환을 위한 프레임 |
클라우드 컴퓨팅은 어디서나 존재하며, 평범하게 자원 공유가 가능한 Shared Pool의 개발이다.
모델 | 설명 |
---|---|
SaaS | 사용자는 CP가 클라우드에 올려놓은 응용 프로그램을 이용 |
Paas | 사용자는 CP가 제공하는 언어나 도구로 어플리케이션을 deploy 클라우드가 미들웨어 형태의 서비스를 제공(AWS) |
IaaS | 사용자가 가상화된 클라우드의 자원을 이용 |
모델 | 설명 |
---|---|
Public Cloud | CSP(Cloud Service Provider)가 소유 |
Private Cloud | 하나의 기관이 단독 운영 |
Community Cloud | 여러 기관이 공용 |
Hybrid Cloud | 두 개 이상의 클라우드 조합 |
클라우드 환경에서 발생할 수 있는 보안 문제와 이를 해결하기 위한 방안을 정리
SecaaS(Security as a Service)는 클라우드 서비스 제공자가 제공하는 보안 서비스 패키지를 의미한다.