์ ‘๊ทผ์ œ์–ด์ •์ฑ… 1

[Secure] ์ธ์ฆ ๋ฐ ๊ถŒํ•œ๊ด€๋ฆฌ / ์ ‘๊ทผ ์ œ์–ด

1. ์ธ์ฆ ๋ฐ ๊ถŒํ•œ๊ด€๋ฆฌ(์‹๋ณ„, ์ธ์ฆ, ์ธ๊ฐ€) ์ฃผ์ฒด(Subject)๊ฐ€ ๊ฐ์ฒด(Object)๋ฅผ ์ ‘๊ทผํ•˜๋Š” ๊ฒƒ์„ ํ†ต์ œํ•˜๋Š” ๊ฒƒ Accounting(๊ณ„์ •๊ด€๋ฆฌ) -> Authentication(์ธ์ฆ) -> Authorization(๊ถŒํ•œ๋ถ€์—ฌ) * ์‹๋ณ„ ์œ ์ผํ•œ ์‹๋ณ„์ž(ID) ๋ถ€์—ฌ -> ์ฑ…์ž„ ์ถ”์ •์„ฑ(Accountability) ํ™•๋ณด ๊ณ„์ • ๊ณต์œ  ์‚ฌ์šฉ ์ œํ•œ ์ถ”์ธก ๊ฐ€๋Šฅํ•œ ์‹๋ณ„์ž ์‚ฌ์šฉ ์ œํ•œ (ex. root, admin, manager..) -> ์‹๋ณ„์ž ๋ณ€๊ฒฝ, ๋น„ํ™œ์„ฑํ™” * ์ธ์ฆ ์ •๋ณด์˜ ์ฃผ์ฒด๊ฐ€ ๋˜๋Š” ์†ก์‹ ์ž์™€ ์ˆ˜์‹ ์ž๊ฐ„์— ๊ต๋ฅ˜ํ•˜๋Š” ์ •๋ณด์˜ ๋‚ด์šฉ์ด ๋ณ€์กฐ, ์‚ญ์ œ๋˜์ง€ ์•Š์•˜๋Š”์ง€ ํ™•์ธ ์ฃผ์ฒด๊ฐ€ ๋˜๋Š” ์†ก์ˆ˜์‹ ์ž๊ฐ€ ์ •๋‹นํ•œ์ง€ ํ™•์ธ ์ธ์ฆ ์œ ํ˜• (์ˆ˜๋‹จ) ์ง€์‹ : ์‚ฌ์šฉ์ž๊ฐ€ ์•Œ๊ณ ์žˆ๋Š” ์ •๋ณด์— ๊ธฐ๋ฐ˜ (PIN, ํŒจ์Šค์›Œ๋“œ, ๊ณ„์ขŒ๋ฒˆํ˜ธ..) ์†Œ์œ  : ์‚ฌ์šฉ์ž๊ฐ€ ์†Œ์œ ํ•˜๊ณ  ์žˆ๋Š”..