[태그:] ACL

TCP 래퍼 (TCP Wrapper)

1. TCP 래퍼 (TCP Wrapper)의 개념 및 특징 개념 특징 UNIX, Linux 서버에서 네트워크 접근을 필터링 하기 위해 IP 및 서비스에 대한 요청을 허용 / 차단하는 호스트 접근 제어 기술 – 호스트 기반 접근제어(Access Control List) – 주로 TCP 연결에 대한 접근을 제어 – UNIX, Linux 기본 도구로 S/W 설치 불필요 방화벽 기능(iptables)과 별개로 동작하며,

접근제어 모델

I. 기밀성, 무결성 보장, 접근제어 모델 모델 보장 특징 설명 벨라파둘라 (BLP) 기밀성 – 비인가된 판독(읽기) 금지 – No read up / No write down 비바 (BIBA) 무결성 – 비인가된 기록을 방지 – No write up / No read down 클락-윌슨 (CW) 무결성 – 무결성 보존(필체, 폰트, 종이 등) – 무결성 등급 격자 사용 만리장성