IT 보안 용어 정리
· 약 8분
AAA (Authentication, Authorization and Accounting)
- Authentication (인증)
- 누구인지, 사용자의 Identity(신원)를 증명
- 일반적으로 username & password를 통해 증명
- Authorization (권한 부여)
- 수행할 수 있는 작업, 액세스할 수 있는 리소스 지정
- Accounting (회계, 계정 관리)
- 자신이 하는 일, 수행 기간을 모니터링
- 청구 및 감사에 사용
VPN
- 두 사이트가 두 장치 간에 데이터를 암호화하고 전송하여 VPN 터널(tunnel)을 만드는 것
- 사이트 간 VPN을 사용하면 여러 고정 위치에 있는 사무실이 인터넷과 같은 공용 네트워크를 통해 서로 보안 연결을 설정할 수 있음
ACL (Access Control List, 접근 제어 목록)
- 개체나 개체 속성에 적용되어 있는 허가 목록
- 누가 또는 무엇이 객체 접근 허가를 받는지, 어떠한 작업이 객체에 수행되도록 허가를 받을지를 지정
주요 명령어
access-list
: ACL 설정access-group
,access-class
: ACL 활성화show ip access-list
: ACL를 설정한 내용show ip access-list
: ACL를 설정한 내용 확인