일반기술

Free BSD 보안 운영체제 기술

본 기술은 발생가능한 각종 해킹으로부터 정보시스템을 보호하기 위하여 커널내에 접근제어 기능을 구현하고, 사용자인증, 암호화파일시스템, 표준에 맞춘 사용자 인터페이스를 갖춘 FreeBSD를 기반으로한 운영체제이다. 최근 들어 통신망의 거대와 정보 자산의 고급화에 따라 정보 시스템의 침해 사례가 증가함으로 인해 운영체제 자체의 보안상 결함을 이용한 시스템 침해 사례가 증가하고 있다. 이에 발생 가능한 각종 해킹으로부터 정보 시스템을 보호하기 위한 보안운영체제기술을 개발하고자 한다. 본 기술은 보통 사용자들이 사용하는 웹 서버, DB 서버, 메일 서버, DNS 서버 등의 운영체제에 활용이 되며, 더 나아가서는 국가 정보 기반 구조 시스템의 운영체제에 활용이 되어 정보 시스템의 해킹이나 사이버테러로부터 시스템을 보호할 수 있다. 미국을 비롯한 선진 외국에서도 정보통신 기반 구축의 필수 요소인 안전한 운영체제 기술 개발이 정부 차원으로 진행되고 있다. 선진국들은 이러한 안전한 운영체제 기술의 개발을 통해 시스템 차원에서의 정보보호에 대한 기술적 문제를 해결하고 있다. 결국 국내에서도 안전한 운영체제 기술을 개발하지 않으면 국가 내의 모든 정보 시스템이 아무런 대책 없이 시스템 해킹과 사이버 테러에 대상이 될 수 있다. 결국 국내의 정보 자산 및 전자상거래와 같은 경제 활동 등이 국제적 위협으로부터 안전하게 보호받지 못하는 결과를 초래할 것이다. 특히 최근 비트 단위의 정보전의 중요성이 강조됨에 따라 이를 위한 정보시스템 방어용 기술로 안전한 운영체제가 많이 거론되고 있다. 정보시스템의 방어용 기술로는 사용자의 시스템 로그인을 승인하거나 거부하는 사용자 인증 기술, 허가된 사용자에 대한 시스템내의 자원접근을 통제하는 접근 제어 기술, 파일이 유출된 경우에도 해당 화일의 내용을 알아볼 수 없도록 하는 암호화 파일시스템 기술 등이 있다. 이 운영체제 보안 기술은 사용자, 시스템 자원, 정책 등 관리 객체를 효율적으로 관리하여 보안성과 운영성을 높여준다. 본 기술에서는 이러한 보안 기능을 갖춘 보안 운영체제 시스템을 공개하여 인터넷 서버 및 데이터 관리 서버의 보안성 및 운영성을 높이고, 물론 추가적인 운영체제 보안 기능 개발 시 확장을 용이하도록 한다.본 기술은 다음과 같은 이점이 있다.- 민간 인증서버의 개발시 사용 - 인증서버와 연동되는 응용 프로그램의 개발시 사용 - 공공용 인증서버 개발시 사용 - 국내 정보보호 기반 시스템의 확산 - 다양한 정보보호 응용 시스템의 개발 본 기술의 구성요소는 다음과 같다.① 접근제어 서브시스템 - 시스템호출 블록(SCB), 접근제어 적용 블록(AEB), 보안 DB 인터페이스 블록(SIB), 접근 제어 결정 블록(ADB), 사용자 인증 블록(UAB) ② 명령어 및 라이브러리 서브시스템 - 인증 처리 블록(APB), 감사 추적 블록(ATB), 암호 API 블록(CAB), 키 관리 블록(KMB), 접근제어 블록(ACB) ③ 사용자인증 서브시스템 - 스마트카드 인증 블록(SAB), 비밀번호인증 블록(PAB), 다단계보안인증 블록(MAB), 역할기반인증 블록(RAB) ④ 암호화파일 및 키관리 서브시스템 - 키 생성 블록(KGB), 암호화 파일시스템 초기화 블록(CIB), 암호화 결정 블록(EDB), 데이터 암호화 블록(EDB)

기술정보

기술분류
정보 > 오퍼레이팅 시스템
보유기관
한국전자통신연구원
기술유형
일반기술
등록일
2002-05-09
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.