24. 운영체제의 보안

개발 99·2025년 4월 21일

공룡책

목록 보기
22/22

Security

information(data,code), physical resources를 사용할 수 있도록 인증(authentication)

Protection

권한에 맞게(authorization, 인가) 리소스에 접근
접근 제한


중간에 가로채서 사기를 친다.

결국 암호화를 해야한다.

Cryptography

Encryption


ciphertext = 암호문
key를 이용해서 encoding/decoding을 한다.

Symmetric Encryption

Asymmetric Encryption

Authentication(인증)


단방향, 응답값이 없다. 해싱, 수정이 되지 않았다는 것을 증명


복호화는 할 수 없다.
verify만 가능하다.


hash함수를 이용해서 authentication을 만든다.

Protection


authorize, 권한 부여, 승인, 인가


최소한의 권한만 부여한다. root말고

Other Protection

  • Sandboxing
    credentials받은 행위만 가능하다. JVM, .NET
    OS를 직접 컨트롤 할 수 없다.

  • Code Signing
    Digital Signiture를 이용

profile
구구구구구!

0개의 댓글