π TCB(Trusted Computing Base) κΈ°μ νκ°λ?
μμ¦ λ³΄μμ΄ κ°μ‘°λλ νκ²½μμ TCB(μ λ’°ν μ μλ μ»΄ν¨ν κΈ°λ°)μ μμ€ν 보μμ μ μ§νλ ν΅μ¬ μμμ λλ€. νμ§λ§ TCBμ μ λ’°μ±μ μ΄λ»κ² νκ°ν μ μμκΉμ? π€ μ΄λ² κΈμμλ TCB κΈ°μ νκ°μ κ°λ κ³Ό μ£Όμ νκ° κΈ°μ€μ μ΄ν΄λ³΄κ² μ΅λλ€.
π [λͺ©μ°¨]
- TCB(Trusted Computing Base)λ?
- TCB κΈ°μ νκ°μ νμμ±
- TCB κΈ°μ νκ° νλͺ©
- TCB νκ° λ°©λ²λ‘
- κ²°λ‘ λ° ν΅μ¬ μ 리
πΉ TCB(Trusted Computing Base)λ?
TCB(μ λ’°ν μ μλ μ»΄ν¨ν κΈ°λ°)λ μμ€ν μ 보μ μ μ± μ μ μ§νκ³ μ€ννλ λ° νμμ μΈ νλμ¨μ΄, μννΈμ¨μ΄, νμ¨μ΄ κ΅¬μ± μμλ₯Ό μλ―Έν©λλ€.
β TCBμ μ£Όμ μν
- μ κ·Ό μ μ΄: μ¬μ©μ κΆνμ μ ννμ¬ λΆλ²μ μΈ μ κ·Ό μ°¨λ¨
- λ°μ΄ν° 보νΈ: λ―Όκ°ν λ°μ΄ν° μνΈν λ° λ¬΄κ²°μ± μ μ§
- 보μ μ μ± μν: μμ€ν 보μ κ·μΉμ κ°μ μ μ©
- μ·¨μ½μ κ΄λ¦¬: μ μ± μ½λ λ° κ³΅κ²©μΌλ‘λΆν° 보νΈ
μ΄μ²λΌ TCBλ 보μμ κ·Όκ°μ΄ λλ―λ‘, μ΄λ₯Ό νκ°νλ κ³Όμ μ΄ νμμ μ λλ€.
πΉ TCB κΈ°μ νκ°μ νμμ±
μ TCB νκ°κ° νμν κΉμ? π€
보μμ΄ μ·¨μ½ν μμ€ν
μ ν΄νΉ, λ°μ΄ν° μ μΆ λ±μ μ¬κ°ν λ¬Έμ λ₯Ό μ΄λν μ μμ΅λλ€. λ°λΌμ TCB νκ°λ₯Ό ν΅ν΄ 보μ μνλ₯Ό μ κ²νκ³ κ°ννλ κ²μ΄ νμμ μ
λλ€.
π TCB νκ°κ° μ€μν μ΄μ
β
보μ μ·¨μ½μ μ‘°κΈ° λ°κ²¬ → 곡격μκ° μ
μ©νκΈ° μ μ λ¬Έμ ν΄κ²°
β
보μ κ·μ μ€μ → ISO 27001, CC μΈμ¦ λ± κ΅μ 보μ νμ€ μΆ©μ‘±
β
μ λ’°μ± ν₯μ → 보μμ±μ΄ κ²μ¦λ μμ€ν
μ΄μ κ°λ₯
πΉ TCB κΈ°μ νκ° νλͺ©
TCB κΈ°μ νκ°λ νλμ¨μ΄, μννΈμ¨μ΄, μ΄μ 체μ 보μμ±μ μ’ ν©μ μΌλ‘ κ²ν ν©λλ€.
π μ£Όμ νκ° νλͺ©
νκ° νλͺ© | μ€λͺ |
---|---|
μ λ’° κ²½λ‘(Trusted Path) | μ¬μ©μμ TCB κ° λ³΄μ μ±λμ΄ μμ νκ°? |
μ λ’° 컀λ(Trusted Kernel) | ν΅μ¬ 보μ κΈ°λ₯μ΄ μ λ’°ν μ μλκ°? |
μ κ·Ό μ μ΄(Access Control) | μ¬μ©μ κΆν κ΄λ¦¬κ° μ λλ‘ μ΄λ£¨μ΄μ§λκ°? |
κ°μ¬ λ° λ‘κΉ (Auditing & Logging) | 보μ μ΄λ²€νΈλ₯Ό ν¨κ³Όμ μΌλ‘ κΈ°λ‘νλκ°? |
μ·¨μ½μ λΆμ(Vulnerability Analysis) | μμ€ν μ΄ κ³΅κ²©μ μΌλ§λ κ°νκ°? |
λ¬΄κ²°μ± λ³΄νΈ(Integrity Protection) | λ°μ΄ν°μ μ½λκ° λ³μ‘°λμ§ μμλκ°? |
μ΄λ¬ν νλͺ©μ νκ°νλ©΄, μμ€ν μ 보μμ±μ κ°ννκ³ μ λ’°μ±μ λμΌ μ μμ΅λλ€. π
πΉ TCB νκ° λ°©λ²λ‘
TCB νκ°λ κ΅μ νμ€κ³Ό λ°©λ²λ‘ μ κΈ°λ°μΌλ‘ μ§νλ©λλ€. λνμ μΈ λ°©λ²λ‘ μ μ΄ν΄λ³΄μ£ .
β 1. κ³΅ν΅ νκ° κΈ°μ€(CC, Common Criteria)
κ΅μ μ μΌλ‘ κ°μ₯ λ리 μ¬μ©λλ νκ° λ°©λ²μΌλ‘, EAL(Evaluation Assurance Level) λ±κΈμ ν΅ν΄ 보μ μμ€μ νκ°ν©λλ€.
β 2. NIST SP 800-53
λ―Έκ΅ κ΅λ¦½νμ€κΈ°μ μ°κ΅¬μ(NIST)μμ μ 곡νλ 보μ κ°μ΄λλΌμΈμΌλ‘, μ λΆ λ° κΈ°μ μμ νμ©λ©λλ€.
β 3. FIPS 140-3
μνΈ λͺ¨λ 보μ μΈμ¦ νμ€μΌλ‘, μνΈν μμ€ν μ μμ μ±μ νκ°ν©λλ€.
μ΄λ¬ν νκ°λ₯Ό ν΅ν΄ TCBμ 보μμ±μ κ°κ΄μ μΌλ‘ κ²μ¦ν μ μμ΅λλ€.
πΉ κ²°λ‘ λ° ν΅μ¬ μ 리
TCB κΈ°μ νκ°λ μμ€ν μ μ λ’°μ±μ 보μ₯νλ μ€μν 보μ μ μ°¨μ λλ€.
π ν΅μ¬ μ 리
βοΈ TCBλ 보μ μ μ±
μ μ€ννλ μμ€ν
μ ν΅μ¬ μμμ΄λ€.
βοΈ TCB νκ°λ₯Ό ν΅ν΄ μ·¨μ½μ μ μ‘°κΈ° λ°κ²¬νκ³ λ³΄μμ±μ κ°νν μ μλ€.
βοΈ μ£Όμ νκ° νλͺ©μΌλ‘λ μ λ’° κ²½λ‘, μ κ·Ό μ μ΄, μ·¨μ½μ λΆμ, κ°μ¬ λ° λ‘κΉ
λ±μ΄ μλ€.
βοΈ CC, NIST SP 800-53, FIPS 140-3 κ°μ κ΅μ νμ€μ νμ©ν νκ° λ°©λ²μ΄ μ‘΄μ¬νλ€.
TCB 보μ κ°νλ₯Ό μν΄ μ κΈ°μ μΈ νκ°μ 보μ μ‘°μΉλ₯Ό μ κ·Ήμ μΌλ‘ μννλ κ²μ΄ μ€μν©λλ€! π
π‘ μ¬λ¬λΆμ μμ€ν μ μμ νκ°μ? μ§κΈ TCB νκ°λ₯Ό κ³ λ €ν΄λ³΄μΈμ! π