7ced8468efc23f8650bbd58b36887d6402c2



Bell-Lapadula 모델에 따른 강제 접근 제어 (MAC)를 구현하는 시스템을 만들면 됨.


이제 여기에 Secure OS 개념과 정형 검증을 끼얹은 뒤 감사 기능을 구현하면 의도하지 않은 기능이 존재하지 않고, 침입하기는 어려우며, 침입 즉시 탐지되는 시스템을 만들 수 있는데


문제는 미국에서도 이걸 사용하는 곳이 DoD/정보기관 정도라는 거임.



이런 물건을 사기업에서 쓰기에는 성능, 유연성, 확장성 문제가 있어서 쉽지 않음. 그래서 엄청 중요한 시스템에서만 마이크로 커널 형태로 Secure OS를 사용하거나 하는 접근이 이루어지는데, 말하자면 한도 끝도 없고


근데 K-보안사고는 대체로 보안의 기본을 지키지 않아서 생기는 문제들이라 그냥 답이 없음.