Bell-Lapadula 모델에 따른 강제 접근 제어 (MAC)를 구현하는 시스템을 만들면 됨.
이제 여기에 Secure OS 개념과 정형 검증을 끼얹은 뒤 감사 기능을 구현하면 의도하지 않은 기능이 존재하지 않고, 침입하기는 어려우며, 침입 즉시 탐지되는 시스템을 만들 수 있는데
문제는 미국에서도 이걸 사용하는 곳이 DoD/정보기관 정도라는 거임.
이런 물건을 사기업에서 쓰기에는 성능, 유연성, 확장성 문제가 있어서 쉽지 않음. 그래서 엄청 중요한 시스템에서만 마이크로 커널 형태로 Secure OS를 사용하거나 하는 접근이 이루어지는데, 말하자면 한도 끝도 없고
근데 K-보안사고는 대체로 보안의 기본을 지키지 않아서 생기는 문제들이라 그냥 답이 없음.
기말고사 준비하냐?
직장인임
외 한국어인데 알아들을 수가 없어 ㅠㅠ
1q2w3e4r
이래도 하드웨어 단의 취약점 접근은 차단 못하지 않음?
그걸 다루는 건 물리보안이라고 따로 있어