| rsbac. ·ê ¼¼Æ® ±â¹Ý ¾×¼¼½º Á¦¾î (RSBAC)´Â currnt Linux Ä¿³ÎÀÇ ¹«·á ¼ÒÇÁÆ®¿þ¾î º¸¾È È®ÀåÀÔ´Ï´Ù. |
Áö±Ý ´Ù¿î·Îµå |
rsbac. ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- http://www.rsbac.org/
rsbac. ű×
rsbac. ¼³¸í
RSBAC´Â ÇöÀç Linux Ä¿³ÎÀ»À§ÇÑ À¯¿¬ÇÏ°í °·ÂÇÏ°í ºü¸¥ ¿ÀÇ ¼Ò½º ¾×¼¼½º Á¦¾î ÇÁ·¹ÀÓ ¿öÅ©ÀÔ´Ï´Ù. RSBAC´Â UNIX °¡Á·ÀÇ ´Ù¸¥ ¸¹Àº »ç¶÷µéÀÌ ¾×¼¼½º Á¦¾î¿¡ ¹®Á¦°¡ÀÖÀ» ¼ö ÀÖÀ¸¹Ç·Î ÇöÀç Linux Kernels.Linux ½Ã½ºÅÛÀ»À§ÇÑ À¯¿¬ÇÏ°í °·ÂÇÏ°í ºü¸¥ ¿ÀÇ ¼Ò½º ¾×¼¼½º Á¦¾î ÇÁ·¹ÀÓ ¿öÅ©ÀÔ´Ï´Ù. ÆÄÀÏ ¼ÒÀ¯ÀÚ ¹× ÆÄÀÏ ±×·ì ±¸¼º¿ø¿¡ ´ëÇÑ Àбâ, ¾²±â ±ÇÇÑÀ» ³ª´©°í ¾×¼¼½º Á¦¾î°¡ ÆÄÀÏ ¼ÒÀ¯ÀÚÀÇ Àç·®¿¡ µû¶ó ÀÌ¹Ì ´Ù¾çÇÑ ¹®Á¦·Î ÀεµÇÏ´Â »ç½ÇÀÌ ½Å·Ú ¼öÁØ°ú °°Àº ´Ù¾çÇÑ ¹®Á¦·Î ÀεµÇÑ´Ù´Â »ç½Ç¿¡¸¸ ¾×¼¼½º Á¦¾î°¡ »ç¿ëµÇ´Â »ç½ÇÀº ¼Ò·®ÀÇ ¾×¼¼½º ±ÇÇÑÀÌ ÀÛÀº ¼¼ºÐȵ˴ϴÙ. ÀÌ´Â »ç¿ëÀÚ¸¦ ´ë½ÅÇÏ¿© ÀÛ¾÷ÇÏ´Â ¸È¿þ¾îÀÇ Ãë¾àÁ¡ µîÀ» »ç¿ëÀÚ¿¡°Ô ÀÔ·ÂÇؾßÇÕ´Ï´Ù. ¶ÇÇÑ °¡´ÉÇÑ »ç¿ëÀÚ È°µ¿ÀÇ ·Î±ëÀÌ °ÅÀÇ ¾øÀ¸¹Ç·Î ¾ÇÀÇÀû ÀÎ ¾×¼¼½º¸¦ ŽÁöÇϱⰡ ´õ ¾î·Á¿öÁöÁö ¾Ê½À´Ï´Ù. ´Ù¸¥ ¹®Á¦´Â ½Ã½ºÅÛ °ü¸®ÀÚ °èÁ¤ "·çÆ®"ÀÔ´Ï´Ù. ¸¹Àº ½Ã½ºÅÛ Å½ºÅ© °¡ÀÌ »ç¿ëÀÚ°¡ ¼öÇà ÇÒ ¼ö ÀÖÀ¸¸ç ¸¹Àº ³×Æ®¿öÅ© ¼ºñ½º¸¦ ½ÃÀÛÇؾßÇÕ´Ï´Ù. ¶Ç´Â ¾ÇÈµÇ¾î ·çÆ®·Î ½ÇÇàµË´Ï´Ù. ±×·¯³ª ·çÆ® °èÁ¤Àº ½Ã½ºÅÛÀÇ ¸ðµç °´Ã¼¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÀÖ½À´Ï´Ù. ¸¹Àº UNIX °¡Á· ½Ã½ºÅÛÀÌ ·ÎÄ÷Π¶Ç´Â ¿ø°Ý ¾×¼¼½º·Î ¼Õ»óµÇ¾ú´ÂÁö ½±°Ô ÀÌÇØÇϱ⠽±½À´Ï´Ù. Recent Linux Kernels Ãß°¡·Î ·çÆ® »ç¿ëÀÚÀÇ Æ¯¼ö ±ÇÇÑÀ» ´É·ÂÀ̶ó´Â ´ÜÀÏ ±ÇÇÑ ÁýÇÕÀ¸·Î ºÐÇÒÇϴ Ư±Ç ü°è¸¦ ±¸ÇöÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±ÇÇÑÀº ºÎ¸ð ÇÁ·Î¼¼½º ¹× ½ÇÇàµÇ´Â ½ÇÇà ÆÄÀÏÀ» ±â¹ÝÀ¸·ÎÇÏ´Â ÇÁ·Î¼¼½º¿¡ ÁÖ¾îÁý´Ï´Ù. ¶ÇÇÑ ÀÌ·¯ÇÑ ±â´ÉÀº ÀϺΠ¾×¼¼½º À¯ÇüÀ» ±¸º° ÇÒ ¼ö ÀÖÁö¸¸ ´ëºÎºÐ ¾×¼¼½º ÇÒ °´Ã¼°¡ ACP_DAC_OVERRIDE (¿¹ : CAP_DAC_OVERRIDE)¿¡ ´ëÇØ ¹«ÁöÇÕ´Ï´Ù. FileSystem Access ControlÀ» ÀçÁ¤ÀÇÇÏ¿© ½Ã½ºÅÛÀÇ ¸ðµç ÆÄÀÏ ¹× ÀåÄ¡¿¡ Àüü ÀÐ±â ¹× ¾²±â ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇÕ´Ï´Ù. °á°úÀûÀ¸·Î ¸¹Àº °ü¸® ÀÛ¾÷ÀÌ ³Ê¹« ¸¹Àº ¾×¼¼½º ±ÇÇÑÀ¸·Î ¼öÇàµÇ¾î¾ßÇÕ´Ï´Ù. ¶Ç ´Ù¸¥ ´ÜÁ¡Àº °íÁ¤ µÈ ¾×¼¼½º Á¦¾î ¸ðµ¨À̸ç, ½±°Ô º¯°æÇϰųª ±³Ã¼ ÇÒ ¼ö¾ø´Â RSBAC ÇÁ·¹ÀÓ ¿öÅ©¸¦ Á¦°øÇϸç,À̸¦ À§ÇØ °ÅÀÇ ¸ðµç ¾×¼¼½º Á¦¾î ¸ðµ¨À» ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù. ·±Å¸ÀÓ¿¡ µî·Ï µÈ Ä¿³Î ¸ðµâ·Î¼. ¶ÇÇÑ Ä§ÀÔ ½Ãµµ°¡ ½±°Ô °¨Áö µÉ ¼öÀÖ´Â °·ÂÇÑ ·Î±ë ½Ã½ºÅÛÀÌ ÀÖ½À´Ï´Ù. ´ÙÀ½Àº "rsbac"ÀÇ ¸î °¡Áö ÁÖ¿ä ±â´ÉÀÌ ÀÖ½À´Ï´Ù. ¡¤ ¹«·á ¿ÀÇ ¼Ò½º (GPL) Linux Ä¿³Î º¸¾È ¼Ö·ç¼Ç ¡¤ Á¤ºÎ¿Í ´ë±â¾÷°ú´Â µ¶¸³ÀûÀÌ´Ù ¡¤ MAC, ACL ¹× RC¿Í °°Àº ¿©·¯ °¡Áö Àß ¾Ë·ÁÁø »õ·Î¿î º¸¾È ¸ðµ¨ ¡¤ Dazuko ÀÎÅÍÆäÀ̽º°¡ÀÖ´Â on-access ¹ÙÀÌ·¯½º ½ºÄ³´× ¡¤ °³º° »ç¿ëÀÚ ¹× ÇÁ·Î±×·¥ ³×Æ®¿öÅ© ¾×¼¼½º¿¡ ´ëÇÑ »ó¼¼ Á¦¾î ¡¤ ¿ÏÀü ¾×¼¼½º Á¦¾î Ä¿³Î ¼öÁØ »ç¿ëÀÚ °ü¸® ¡¤ °¡´ÉÇÑ º¸¾È ¸ðµ¨ÀÇ Á¶ÇÕ ¡¤ ½±°Ô È®Àå °¡´É : ·±Å¸ÀÓ µî·ÏÀ» À§ÇØ ÀÚ½ÅÀÇ ¸ðµ¨ ÀÛ¼º ¡¤ ÃֽŠĿ³Î Áö¿ø ¹× »ý»ê ¿ëµµ°¡ ¾ÈÁ¤ÀûÀÔ´Ï´Ù.
rsbac. °ü·Ã ¼ÒÇÁÆ®¿þ¾î