apparmor - KimTaebin-ai/study_posts GitHub Wiki
AppArmor๋
-
์์คํ ๊ด๋ฆฌ์๊ฐ ํ๋ก๊ทธ๋จ ํ๋กํ ๋ณ๋ก ํ๋ก๊ทธ๋จ์ ์ญ๋์ ์ ํํ ์ ์๊ฒ ํด์ฃผ๋ ๋ฆฌ๋ ์ค ์ปค๋ ๋ณด์ ๋ชจ๋
-
ํ๋กํ๋ค์ ๋คํธ์ํฌ ์ก์ธ์ค, raw ์์ผ ์์ธ์ค, ํ์ผ์ ์ฝ๊ธฐยท์ฐ๊ธฐยท์คํ ๊ณผ ๊ฐ์ ๋ฅ๋ ฅ์ ํ์ฉํ ์ ์๋ค
-
๊ฐ์ ์ ์ ๊ทผ ํต์ (Mandatory Access Control, MAC)๋ฅผ ์ ๊ณตํจ์ผ๋ก์จ ์ ํต์ ์ธ ์ ๋์ค ์์์ ์ ๊ทผ ํต์ (Discretionary Access Control, DAC) ๋ชจ๋ธ์ ๋ณด์
DAC(์์์ ์ ๊ทผ ํต์ )
- ์์คํ ๊ฐ์ฒด์ ๋ํ ์ ๊ทผ์ ์ฌ์ฉ์๋ ๊ทธ๋ฃน์ ์ ๋ถ์ ๊ธฐ์ค์ผ๋ก ์ ํ
- ์ฌ์ฉ์๋ ๊ทธ๋ฃน์ด ๊ฐ์ฒด์ ์์ ์๋ผ๋ฉด ๋ค๋ฅธ ์ฃผ์ฒด์ ๋ํด ํด๋น ๊ฐ์ฒด์ ๋ํ ์ ๊ทผ ๊ถํ ์ค์ ๊ฐ๋ฅ
- ์์ ์ ํ๋จ์ ์ํด ๊ถํ์ ์ค ์ ์๊ธฐ ๋๋ฌธ์ ์์์ ์ด๋ผ๊ณ ํจ
MAC(๊ฐ์ ์ ์ ๊ทผ ํต์ )
- ๋ฏธ๋ฆฌ ์ ํด์ง ์ ์ฑ ๊ณผ ๋ณด์ ๋ฑ๊ธ์ ์๊ฑฐํ์ฌ ์ ๊ทผ ํต์
- ์์์ ๋ํ ์ ๊ทผ์ ์ฃผ์ฒด์ ๋ณด์๋ฑ๊ธ๊ณผ ๊ฐ์ฒด์ ๋ณด์๋ ๋ฒจ์ ๊ธฐ๋ฐ
- ๊ด๋ฆฌ์๋ง์ด ๊ฐ์ฒด์ ๋ณด์๋ ๋ฒจ, ์ฃผ์ฒด์ ๋ณด์๋ฑ๊ธ์ ์์ ํ ์ ์์
- ๋์ ๋ณด์์ ์๊ตฌํ๋ ์ ๋ณด๋ ๋ฎ์ ๋ณด์ ์์ค์ ์ฃผ์ฒด๊ฐ ์ ๊ทผํ ์ ์์
- ๊ฐ์ฒด์ ์์ ์๋ผ๊ณ ํด๋ ์ ์ฑ ์ ์ด๊ธ๋๋ฉด ๊ฐ์ฒด์ ์ ๊ทผํ ์ ์์