´ÙÀ½ ÀÌÀü Â÷·Ê

6. ÆÐ½º¿öµå º¸¾È°ú ¾Ïȣȭ (encryption)

¾ÏÈ£´Â ¿À´Ã³¯ ¾²À̰í ÀÖ´Â °¡Àå Áß¿äÇÑ º¸¾È ±â´É Áß Çϳª´Ù. ´Ü´ÜÇϰí ÃßÃøÇÒ ¼ö ¾ø´Â ÆÐ½º¿öµå¸¦ °®´Â °ÍÀº ¿©·¯ºÐ¿¡°Ô³ª ¿©·¯ºÐÀÇ »ç¿ëÀڵ鿡°Ô³ª Áß¿äÇÑ ÀÏÀÌ´Ù. ¿äÁòÀÇ ¸®´ª½º ¹èÆ÷º»µéÀº ½±°Ô ÃßÃøÇÒ ¼ö ÀÖ´Â ÆÐ½º¿öµå´Â ¼³Á¤ÇÒ ¼ö ¾øµµ·Ï ÇØÁÖ´Â 'passwd' ÇÁ·Î±×·¥À» Æ÷ÇÔÇϰí ÀÖ´Ù. ¿©·¯ºÐÀÇ passwd ÇÁ·Î±×·¥ÀÌ ÀÌ·± Ư¼ºÀ» °¡Áö°í ÀÖ´Â ÃֽůÇÀÎÁö È®ÀÎÇϵµ·Ï Ç϶ó.

¾Ïȣȭ¿¡ ´ëÇÑ ±íÀº Åä·ÐÀº ÀÌ ÆÄÀÏÀÇ ¹üÀ§¸¦ ¹þ¾î ³ª´Â °ÍÀÌÁö¸¸, ¼Ò°³ Á¤µµ´Â ÇØ¾ß°Ú´Ù. ¾Ïȣȭ´Â ¸Å¿ì À¯¿ëÇϸç, ¿äÁò °°Àº ½Ã´ë¿¡´Â ÇʼöÀûÀ̱â±îÁö ÇÏ´Ù. ÀڷḦ ¾ÏȣȭÇÏ´Â ¹æ¹ý¿¡´Â ¿©·¯ ¹æ¹ýÀÌ ÀÖÀ¸¸ç, °¢°¢ ³ª¸§´ë·ÎÀÇ Æ¯¼ºÀÌ ÀÖ´Ù.

´ëºÎºÐÀÇ À¯´Ð½º °è¿­Àº (¸®´ª½ºµµ ¿¹¿Ü°¡ ¾Æ´Ï´Ù) DES (Data Encryption Standard)¶ó°í ÇÏ´Â ´Ü¹æÇâ ¾Ïȣȭ ¿¬»ê¹ý (one-way encryption algorithm)À» »ç¿ëÇØ¼­ ÆÐ½º¿öµå¸¦ ¾ÏȣȭÇÑ´Ù. ÀÌ·¸°Ô ¾ÏȣȭµÈ ÆÐ½º¿öµå´Â (ÈçÈ÷) /etc/passwd (¾Æ´Ï¸é ´ú ÈçÇϰԴÂ) /etc/shadow ¿¡ ÀúÀåµÈ´Ù. ¿©·¯ºÐÀÌ ·Î±×ÀÎ ÇÏ·Á°í ½ÃµµÇÒ ¶§ ¿©·¯ºÐÀÌ ÀÔ·ÂÇÑ °ÍÀº ¾Ïȣ󸮰¡ µÇ°í ÀÌ Ã³¸®µÈ °ªÀÌ passwd ÆÄÀÏ ³»ÀÇ °ª°ú ºñ±³°¡ µÇ°Ô µÈ´Ù. µÑÀÌ ÀÏÄ¡ÇÏ¸é °°Àº ÆÐ½º¿öµåÀÓÀÌ ºÐ¸íÇϹǷΠ¿¢¼¼½º°¡ Çã°¡µÈ´Ù. ºñ·Ï DES´Â (¸Â´Â ۰¡ »ç¿ëµÇ¾ú´Ù´Â °¡Á¤ ÇÏ¿¡¼­ -- °°Àº Ű·Î ¾ÏȣȭÇß´Ù°¡ ´Ù½Ã º¹È£È­ ÇϹǷÎ) ¾ç¹æÇâ ¾Ïȣȭ ¹æ¹ý (two-way encryption algorithm)À̱â´Â ÇÏÁö¸¸ ´ëºÎºÐÀÇ À¯´Ð½º °è¿­ÀÌ ¾²´Â º¯Á¾ÀÇ DES´Â ´Ü¹æÇâ ½ÄÀÌ´Ù. À̰ÍÀÌ etc/passwd (ȤÀº /etc/shadow)¾ÈÀÇ ¾ÏȣȭµÈ °ªÀ» ¿ª»ê(æ½ß©)ÇØ¼­ ¿ø·¡ÀÇ ÆÐ½º¿öµå °ªÀ» ¾ò´Â °ÍÀÌ °¡´ÉÇÏ¸é ¾ÈµÈ´Ù´Â ¶æÀÌ´Ù.

¿©·¯ºÐÀÇ ÆÐ½º¿öµå¿¡ ·£´ý ¿ä¼Ò°¡ ÃæºÐÇÏÁö ¾Ê´Ù¸é crackÀ̳ª John the ripper (¾Æ·¡ ÂüÁ¶) °°Àº ºÎ¸£Æ® Æ÷½º °ø°Ý¿¡ (brute force attack) ÀÇÇØ ÆÐ½º¿öµå¸¦ °£ÆÄ ´çÇÏ´Â °æ¿ì°¡ ÀÖÀ» ¼ö ÀÖ´Ù. PAM ¸ðµâÀ» ¾²¸é ÆÐ½º¿öµå¿¡ (MD5 µîÀÇ) ´Ù¸¥ ¾Ïȣȭ ¹æ½ÄÀ» ¾µ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù (¾Æ·¡ ÂüÁ¶). ÁÁÀº ÆÐ½º¿öµå¸¦ °í¸£´Â ¹æ¹ý¿¡ ´ëÇØ¼­´Â http://consult.cern.ch/writeup/security/security_3.html ¿¡¼­ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù.

6.1 PGP¿Í °ø°³ ¿­¼è½Ä ¾ÏÈ£±â¹ý (Public Key Cryptography)

PGP µî¿¡ »ç¿ëµÇ°í ÀÖ´Â °ø°³½Ä ¿­¼è ¾ÏÈ£±â¹ýÀº ÇϳªÀÇ ¿­¼è·Î ¾ÏȣȭÇÏ°í ¶Ç ´Ù¸¥ ¿­¼è·Î º¹È£È­ ÇÏ´Â (µÎ °³ÀÇ ¿­¼è¸¦ ¾²´Â) ¾ÏÈ£±â¹ýÀ» ¾´´Ù. ÀüÅëÀû ¾ÏÈ£±â¹ýÀº µ¿ÀÏÇÑ ÇϳªÀÇ ¿­¼è·Î ¾Ïȣȭ¿Í º¹È£È­¸¦ µÑ ´Ù ó¸®ÇؿԴÙ. ÀÌ (ÇÑ °³»ÓÀÎ) "ºñ¹Ð ¿­¼è"´Â (¾ÏȣȭÇÏ´Â Âʰú º¹È£È­ÇÏ´Â ÂÊÀÇ) ¾çÆíÀÌ ¸ðµÎ °¡Áö°í ÀÖ¾î¾ß Çß°í, ¹«½¼ ¼ö·Îµç º¸¾ÈÀ» À¯ÁöÇϸ鼭 ÇÑ ÂÊ¿¡¼­ ´Ù¸¥ »ó´ë¹æÀ¸·Î Àü´ÞµÇ¾ú¾î¾ß Çß´Ù.

°ø°³ ¿­¼è½Ä ¾ÏÈ£¹ýÀº --°ø°³¿ë ¿­¼è¿Í ºñ¹Ð ¿­¼è¶ó´Â µÎ °³ÀÇ ´Ù¸¥ ¿­¼è¸¦ ¾¸À¸·Î½á -- ¿­¼è¸¦ º¸¾ÈÀ» À¯ÁöÇϸ鼭 Àü´ÞÇØ¾ß ¸¸ Çß´ø Çʿ伺À» ÁÙ¿©ÁÖ¾ú´Ù. °¢ °³ÀÎÀÇ °ø°³ ¿­¼è´Â ´©±¸³ª ¾Ïȣȭ¿¡ ¾µ ¼ö ÀÖµµ·Ï ¹èÆ÷µÇ°í ÀÌ¿¡ »óÀÀÇÏ´Â -- º¹È£È­¿¡ »ç¿ëµÉ -- °³ÀÎÀÇ ºñ¹Ð ¿­¼è´Â °³ÀÎÀÌ º¸°üÇÑ´Ù.

°ø¿ë ¿­¼è ¾ÏÈ£±â¹ý°ú ºñ¹Ð ¿­¼è ¾ÏÈ£±â¹ý¿¡´Â °¢ ÀåÁ¡ÀÌ ÀÖ°í, Â÷ÀÌÁ¡Àº ÀÌ Ç׸ñÀÇ ³¡ ºÎºÐ¿¡ Àû¾î³õÀº RSA FAQ¸¦ Àо±â ¹Ù¶õ´Ù.

¸®´ª½º´Â PGP (Pretty Good Privacy)¸¦ Áö¿øÇØ ÁØ´Ù. 2.6.2¿Í 5.0ÀÌ Àß ¿òÁ÷ÀÎ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. PGP¿¡ ´ëÇÑ ±âº» ¾È³»¹®°ú »ç¿ë¹ýÀ» ¾Ë°í ½ÍÀ¸¸é PGP FAQ¸¦ Àб⠹ٶõ´Ù. ( http://www.pgp.com/service/export/faq/55faq.cgi) ¹Ì±¹ Á¤ºÎ´Â °­·Â ¾ÏÈ£ ±â¹ýÀ» ±º¿ë ¹«±â·Î Ãë±ÞÇϰí ÀÖ°í, À̰ÍÀ» ÀüÀÚÀû ¸Åü¸¦ ÅëÇØ¼­ ¼ÛÃâÇÏ´Â °ÍÀ» "¼öÃâ Á¦ÇÑ Á¶Ä¡"·Î ±ÝÇϰí ÀÖÀ¸¹Ç·Î, ¿©·¯ºÐ ±¹°¡¿¡ ¸Â´Â ¹öÀüÀ» »ç¿ëÇϵµ·Ï Ç϶ó.{{}} (ÁÖ 6.1-1)

http://mercury.chem.pitt.edu/~angel/LinuxFocus/English/November1997/article7.html¿¡ ¸®´ª½º¿¡¼­ PGP¸¦ ¼³Ä¡ÇÏ´Â ÀÚ¼¼ÇÑ ¼³¸í¼­°¡ ÀÖ´Ù. »õ·Î¿î ¹öÀüÀÇ ¸®´ª½º¿¡´Â ÆÐÄ¡¸¦ ±¸Çؼ­ ºÙ¿©¾ß µÇ´Âµ¥, ftp://sunsite.unc.edu/pub/Linux/apps/crypto¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Ù.

http://www.rsa.com/rsalabs/newfaq/¿¡ ÀÖ´Â RSA FAQ¿¡¼­ Á» ´õ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù. ¿©±â¿¡¼­ "µðÇÇ-Çï·¥ (Diffie-Hellamn)", "°ø¿ë ¿­¼è ¾ÏÈ£±â¹ý (public-key cryptography)", "ÀüÀÚ ÀÎÁõ (Digital Certificates)" µîÀÇ ¿ë¾î¿¡ ´ëÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. (ÁÖ 6.1-2)

6.2 SSL, S-HTTP, HTTPS ±×¸®°í S/MIME

»ç¿ëÀÚµéÀº ¿©·¯ Á¾·ùÀÇ º¸¾È ÇÁ·ÎÅäÄÝ (secure protocol)°ú ¾Ïȣȭ ÇÁ·ÎÅäÄÝ (encryption protocol)¿¡ ´ëÇØ¼­ ¹«¾ùÀÌ ´Ù¸¥ °ÍÀΰ¡, ±×¸®°í ¾î¶»°Ô ¾²´Â °¡¿¡ ´ëÇØ¼­ ÀÚÁÖ ¹°¾î¿Â´Ù. ÀÌ ¹®¼­°¡ Àü¹® ¾ÏÈ£ ±â¹ý¿¡ °üÇÑ ¹®¼­´Â ¾Æ´ÏÁö¸¸, °¢°¢ÀÌ ¹«¾ùÀ̰í, ¾îµð¿¡¼­ ´õ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´ÂÁö¿¡ ´ëÇØ¼­ ¼³¸íÀº ÇÏ´Â °ÍÀÌ ÁÁÀ» °Í °°´Ù.

6.3 ¸®´ª½º X-Ä¿³Ú IPSEC ±â¼ú¹ý

CIPE¸¦ Æ÷ÇÔÇÑ ´Ù¸¥ Çü½ÄÀÇ µ¥ÀÌÅÍ ÀÎÅ©¸³¼ÇÀ» Æ÷ÇÔÇØ¼­, ¸®´ª½º¿ëÀÇ IPSEC »ç¿ë ±â¼ú¹ýÀÌ ÀÖ´Ù. IPSECÀº IETF°¡ ¸¸µé¾úÀ¸¸ç, ¾ÏÈ£ ±â¼úÀû º¸¾È Á¶°ÇÀ» ¸¸µé¾î ÁÖ´Â Åë½Å¿ëÀÇ ÀÎÁõ, º¸Àü¼º (integrity), ¿¢¼¼½º °ü¸®, ±â¹Ð¼º µîÀ» Áö¿øÇØ ÁÖ´Â Á¦Ç°ÀÌ´Ù. IPSEC¿¡ ´ëÇÑ Á¤º¸¿Í ÀÎÅÍ³Ý µå·¡ÇÁÆ® ÆÄÀÏÀº http://www.ietf.org/html.charters/ipsec-charter.html¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Ù. ¿©±â¿¡¼­´Â ¿­¼è °ü¸® ±â¹ýÀ» ¾²´Â ´Ù¸¥ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ¸µÅ©¿Í IPSEC ¸ÞÀϸµ ¸®½ºÆ®, ±×¸®°í ¸ÞÀϸµ ¸®½ºÆ®ÀÇ ¾ÆÄ«ÀÌºê µîÀ» ãÀ» ¼ö ÀÖ´Ù.

¾Ö¸®Á¶³ª ´ëÇп¡¼­ °³¹ßÇϰí ÀÖ´Â "x-Ä¿³Ú"À̶ó´Â ¸®´ª½º Àû¿ë ±â¼úÀº ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ¿ÀºêÁ§Æ®-º£À̽º ÇÁ·¹ÀÓ¿öÅ©ÀÌ´Ù. http://www.cs.arizona.edu/xkernel/hpcc-blue/linux.html¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Ù. x-Ä¿³ÚÀº ¸Þ½ÃÁö¸¦ Ä¿³Ú Â÷¿ø¿¡¼­ Åë°ú½ÃÅ´À¸·Î¼­ º¸´Ù ºü¸¥ Àû¿ëÀÌ µÇµµ·Ï ÇØ ÁØ´Ù.

´Ù¸¥ ·ùÀÇ ¾Ïȣȭ ±â¹ýÀº -- ¼öÃâ Á¦ÇÑ Á¶Ä¡ ¶§¹®¿¡ -- ±âº»ÀûÀ¸·Î ¹èÆ÷º»¿¡ Æ÷ÇÔµÇÁö ¾Ê´Â´Ù.

6.4 ½ÃÅ¥¾î ½© SSH¿Í ½ºÅÚ³Ý

SSH¿Í ½ºÅÚ³ÝÀº ¿ø°Ý ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÀ» Çϸ鼭 ¾ÏȣȭµÈ Ä¿³Ø¼ÇÀ» ¸¸µé±â À§ÇÑ ÇÁ·Î±×·¥ÀÌ´Ù.

SSH´Â rlogin, rsh, ±×¸®°í rcp¸¦ º¸´Ù ¹ÏÀ» ¼ö ÀÖ´Â °ÍÀ¸·Î ´ëÃ¼ÇØ ÁÖ´Â ÇÁ·Î±×·¥ ¹¶Ä¡´Ù. µÎ È£½ºÆ®°£ÀÇ Åë½Å ¾Ïȣȭ¿Í »ç¿ëÀÚ ÀÎÁõÀ» À§Çؼ­ °ø°³ ¿­¼è ¾ÏÈ£ ±â¹ýÀ» »ç¿ëÇÑ´Ù. À̰ÍÀº Áß°èÀÎ½Ä °ø°Ý(man-in-the-middle attack: session hijacking)°ú DNS ½ºÇªÇεµ ¹æÁöÇϸ鼭, ¿ø°Ý È£½ºÆ®¿¡ ·Î±×ÀÎÇϰųª È£½ºÆ®³¢¸® µ¥ÀÌÅ͸¦ º¹»çÇÏ´Â °æ¿ì¿¡ »ç¿ëµÉ ¼ö ÀÖ´Ù. (ÁÖ 6.4-1) ¿¬°á ½Ã¿¡ µ¥ÀÌÅÍ ¾ÐÃàÀ» ½ÇÇàÇϸç, È£½ºÆ®°£ÀÇ X11 Åë½ÅÀ» º¸¾ÈÈ­ÇØ ÁØ´Ù. SSH Ȩ ÆäÀÌÁö´Â http://www.cs.hut.fi/ssh/¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ À©µµ¿ì½º ¿÷Å©½ºÅ×À̼ǿ¡¼­ ¿©·¯ºÐÀÇ ¸®´ª½º SSH·Î SSH¸¦ º¸³»´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. À©µµ¿ì½º Ŭ¶óÀÌ¾ðÆ®·Î ¸¸µç ¹«·áÁ¦Ç°ÀÌ ¸¹Àºµ¥, http://guardian.htu.tuwien.ac.at/therapy/ssh/ µîÀ̰í, µ¥ÀÌÅÍÆç·Î¿ì½º »ç(Þä )¿¡¼­ ¸¸µå´Â À¯·á Á¦Ç°Àº http://www.datafellows.com¿¡ ÀÖ´Ù.

SSLeay´Â -- ½ÃÅ¥¾î ÅÚ³Ý, ¾ÆÆÄÄ¡ ¸ðµâ, ¿©·¯ °¡Áö µ¥ÀÌÅͺ£À̽º, DES¿Í IDEA ±×¸®°í ºÒ·Î¿ìÇǽ¬ (Blowfish) µîÀÇ ´ÙÁ¾ÀÇ ¾Ë°í¸®µëÀ» Æ÷ÇÔÇÑ -- ³Ý½ºÄÉÀÌÇÁÀÇ SSLÀÇ ¹«·áÆÇÀÌ´Ù. (ÁÖ 6.4-2)

ÅÚ³Ý½Ä Åë½Å»ó¿¡¼­ ¾Ïȣȭ¸¦ ÇØ ÁÖ´Â ÅÚ³Ý ±³Ã¼Ç°ÀÌ ÀÌ ¶óÀ̺귯¸®¸¦ »ç¿ëÇØ¼­ ¸¸µé¾îÁ® ÀÖ´Ù. ½ºÅÚ³ÝÀº SSH¿Í´Â ´Þ¸® ³Ý½ºÄÉÀÌÇÁ°¡ ¸¸µç SSL (Secure Sockets Layer)¸¦ »ç¿ëÇÑ´Ù. http://www.psy.uq.oz.au/~ftp/Crypto/¿¡ ÀÖ´Â SSLeay FAQ¸¦ Àо¸é ½ÃÅ¥¾î Åڳݰú ½ÃÅ¥¾î FTP¿¡ ´ëÇÑ °ÍÀ» ãÀ» ¼ö ÀÖ´Ù.

6.5 PAM - ÀåÂø½Ä ÀÎÁõ ¸ðµâ (Pluggable Authentication Modules)

»õ·Î¿î ¹öÀüÀÇ ·¹µåÇÞ¿¡´Â "PAM"À̶ó´Â ÅëÀÏµÈ ÀÎÁõ ¹æ½ÄÀÌ µé¾îÀÖ´Ù. PAMÀº -- »ç¿ëÀÚ ¿©·¯ºÐÀÌ ÀÌÁøÆÄÀÏÀ» ´Ù½Ã ÄÄÆÄÀÏÇÒ Çʿ䰡 ¾øÀÌ -- ÀÎÁõ¹ý, Á¦ÇÑ »çÇ×, Áö¿ª ÀÎÁõ¹ýÀÇ Ä¸½¶ ó¸® (encapsulate) ¹æ¹ý µîÀ» ½±°Ô ¹Ù²Ù°Ô ÇØ ÁØ´Ù. PAMÀÇ Ä¸½¶È­ ¹æ¹ýÀº ÀÌ ÆÄÀÏÀÇ ³»¿ë ¹ÛÀÇ ¹®Á¦ÀÌÁö¸¸, PAMÀÇ À¥ »çÀÌÆ®¿¡ °¡¼­ ²À º¸±â¸¦ ±ÇÇÑ´Ù. http://www.kernel.org/pub/linux/libs/pam/index.html

PAMÀ¸·Î ÇÒ ¼ö ÀÖ´Â ÀÏ °¡¿îµ¥ ¸î °¡Áö ¸¸ µé¾îº¸¸é ¾Æ·¡¿Í °°´Ù.

½Ã½ºÅÛÀ» ¼³Ä¡Çϰí Á¶Á¤Çϱ⠽ÃÀÛÇÑ Áö ¸î ½Ã°£ ¾ÈÀ¸·Î, °ø°Ý ½Ãµµ ½ÃÁ¡¿¡¼­ ¸·À» ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é, ¸¶Ä§Ç¥°¡ ºÙÀº rhosts ÆÄÀÏÀ» ½Ã½ºÅÛ Àüü¿ëÀ¸·Î »ç¿ëÀÚ È¨ µð·ºÅ丮¿¡¼­ »ç¿ëÇÏ´Â °ÍÀ» ¸·±â À§Çؼ­ ´ÙÀ½À» /etc/pam.d/login¿¡ PAMÀ» »ç¿ëÇØ¼­ ³ÖÀ» ¼ö ÀÖ´Ù.

#
# Disable rsh/rlogin/rexec for users
#
login auth required pam_rhosts_auth.so no_rhosts

6.6 ¾ÏÈ£±â¼úÀÌ Àû¿ëµÈ IP ÀÎĸ½¶·¹ÀÌ¼Ç (Cryptographic IP Encapsulation :CIPE)

ÀÌ ¼ÒÇÁÆ®¿þ¾îÀÇ ÀÏÂ÷Àû ¸ñÀûÀº -- ÀÎÅÍ³Ý µîÀÇ -- °³¹æÇü ÆÐŶ ³×Æ®¿öÅ©¸¦ °¡·Î Áú·¯°¡´Â ¼­ºê³×Æ®¿öÅ©¸¦ (°¡Â¥ ¸Þ½ÃÁö ÁÖÀÔ, Æ®·¡ÇÈ ºÐ¼® µîÀÇ ÇàÀ§·ÎºÎÅÍ) º¸È£Çϱâ À§ÇÑ ¹æ¹ýÀ» Á¦°øÇÏ´Â °ÍÀÌ´Ù.

CIPE´Â µ¥ÀÌÅ͸¦ ³×Æ®¿öÅ© ¼öÁØ¿¡¼­ ¾ÏȣȭÇÑ´Ù. ³×Æ®¿öÅ©ÀÇ È£½ºÆ® »çÀÌ¿¡¼­ µ¹¾Æ´Ù´Ï´Â ÆÐŶÀÌ ¾ÏȣȭµÈ´Ù. ¾Ïȣȭ ¿£ÁøÀº ÆÐŶµéÀ» ÁÖ°í¹Þ´Â µå¶óÀ̹ö ±Ùó¿¡ À§Ä¡ÇÑ´Ù.

À̰ÍÀº --¼ÒÄÏ ¼öÁØ¿¡¼­ µ¥ÀÌÅ͸¦ ¿¬°áÇÔÀ¸·Î ¾Ïȣȭ¸¦ ÇÏ´Â-- SSH¿Í´Â ´Ù¸¥ °ÍÀÌ´Ù.

CIPE´Â --°¡»óÀÇ °³ÀÎ ³×Æ®¿öÅ©¸¦ ±¸¼ºÇϱâ À§Çؼ­-- Åͳθµ¿¡ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¾Æ·¡ ¼öÁØ (Low-level)¿¡¼­ÀÇ ¾Ïȣȭ´Â -- ¾ÖÇø®ÄÉÀÌ¼Ç ¼ÒÇÁÆ®¿þ¾î¸¦ ¼öÁ¤ÇÒ Çʿ䰡 ¾øÀÌ -- VPN¿¡ ¿¬°áµÇ¾î ÀÖ´Â µÎ ³×Æ®¿öÅ© »çÀÌ¿¡¼­ Åõ¸íÇÏ°Ô ÀÛµ¿µÇµµ·Ï ¸¸µé¾î Áú ¼ö ÀÖ´Â ÀÌÁ¡ÀÌ ÀÖ´Ù.

CIPE ÆÄÀÏ¿¡¼­ ¿ä¾àÇØ ¿ÔÀ½:

IPSEC ±âÁØÀº (´Ù¸¥ Àϵµ ÇÏÁö¸¸) ¾ÏȣȭµÈ VPNÀ» ¸¸µé±â À§Çؼ­ »ç¿ëµÉ ¼ö ÀÖ´Â ÇÁ·ÎÅäÄÝÀÇ ÁýÇÕÀ» Á¤ÀÇÇÑ´Ù. ¹Ý´ëÀûÀ¸·Î, ¸¹Àº ¿É¼ÇÀ» °¡Áö°í ÀÖ´Â IPSECÀº »ó´ëÀûÀ¸·Î´Â Çìºñ±ÞÀ̸鼭 º¹ÀâÇϸç, ÁÖ¾îÁø ÇÁ·ÎÅäÄÝ ÀüºÎ¸¦ »ç¿ëÇÏ´Â °æ¿ì´Â ¾ÆÁ÷Àº µå¹°¸é¼­µµ, (¿­¼è °ü¸® µîÀÇ) ¸î ¹®Á¦´Â ¾ÆÁ÷ ¿Ïº®È÷ ÇØ°áµÇ¾î ÀÖÁö ¾Ê´Ù. CIPE´Â Á» ´õ °£´ÜÇÑ ¹æ½ÄÀ» »ç¿ëÇϴµ¥, Ãʱ⠼³Á¤ ½Ã¿¡ ÆÄ¶ó¹ÌÅÍ Çü½ÄÀ¸·Î (Á¤¸»·Î »ç¿ëÇϰíÀÚ ÇÏ´Â ÀÎÅ©¸³¼Ç ¹æ½ÄÀ» ¼±ÅÃÇÏ´Â µî) ¸¹Àº Á¶°Ç¿¡ ´ëÇÑ Á¤ÇØÁø ¼±ÅÃÀ» ÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº ź·ÂÀûÀÎ ¿î¿µÀ» Á¦ÇÑÇϱâ´Â ÇÏÁö¸¸, °£´ÜÇÑ (±×¸®°í, ÀÌ ÀÌÀ¯·Î, ½±°Ô µð¹ö±×¸¦ ÇÒ ¼ö ÀÖ´Â µîÀ¸·Î) ´É·üÀûÀÎ ¼³Á¤À» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù.

Á¤º¸¸¦ ´õ ¿øÇÏ¸é ´ÙÀ½À» ÂüÁ¶ÇÒ °Í. http://www.inka.de/~bigred/devel/cipe.html

´Ù¸¥ Å©¸³Åä±×¶óÇÇÀÇ °æ¿ì¿Í ¸¶Âù°¡Áö·Î À̰͵µ, ¼öÃâ Á¦ÇÑ Á¶Ä¡ ¶§¹®¿¡, Ä¿³Ú°ú ÇÔ²² ¹èÆ÷µÇÁö ¾Ê´Â´Ù.

6.7 Ä¿ºê·Î½º.(Kerberos)

Ä¿ºê·Î½º´Â MITÀÇ ¾ÆÅ׳ª ÇÁ·ÎÁ§Æ® ¾Æ·¡¿¡¼­ °³¹ßµÈ ÀÎÁõ ¹æ½ÄÀÌ´Ù. »ç¿ëÀÚ°¡ Á¢¼ÓÇØ µé¾î¿À¸é, Ä¿ºê·Î½º´Â (ÆÐ½º¿öµå¸¦ »ç¿ëÇØ¼­) »ç¿ëÀÚ¸¦ ÀÎÁõÇϰí, ³×Æ®¿öÅ© »ó¿¡ Èð¾îÁ®¼­ Á¸ÀçÇÏ´Â ¼­¹ö¿Í È£½ºÆ®µé¿¡°Ô ÀÌ »ç¿ëÀÚÀÇ ½ÅºÐÀ» Áõ¸íÇØÁÖ´Â ¹æ¹ýÀ» Á¦°øÇÑ´Ù.

ÀÌ ÀÎÁõ¹ýÀº ¸®¸ðÆ® ·Î±×ÀÎ (rhost) ÇÁ·Î±×·¥ µî¿¡ ÀÇÇØ¼­ ÆÐ½º¿öµå ¾øÀÌ »ç¿ëÀÚ°¡ ´Ù¸¥ È£½ºÆ®·Î (.rhost ÆÄÀÏÀ» ´ë½ÅÇØ¼­) Á¢¼ÓÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ÀÌ ÀÎÁõ¹ýÀº ¶ÇÇÑ, º¸³»´Â »ç¶÷ (¹ß¼ÛÀÎ)ÀÌ °¡Â¥°¡ ¾Æ´Ñ °ÍÀ» º¸ÁõÇÏ´Â µ¿½Ã¿¡, ¸ÞÀÏÀÌ Á¤È®ÇÑ »ç¶÷ (¼öÃëÀÎ)¿¡°Ô Àü´ÞÀÌ µÇµµ·Ï º¸ÁõÇϱâ À§Çؼ­, ¸ÞÀÏ ½Ã½ºÅÛ¿¡ ÀÇÇØ »ç¿ëµÉ ¼öµµ ÀÖ´Ù.

Ä¿ºê·Î½º¿Í µþ·Á ÀÖ´Â ¸¹Àº ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â ±Ã±ØÀûÀÎ È¿°ú´Â, »ç¿ëÀÚ°¡ ½Ã½ºÅÛÀ» ¼Ó¿©¼­ ´Ù¸¥ »ç¶÷ÀΠô "½ºÇªÇÎ"À» ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °ÅÀÇ ¾ø¾Ö¹ö¸®´Â µ¥ ÀÖ´Ù.

Ä¿ºê·Î½º¿¡ ´ëÇÑ Ãß°¡ Á¤º¸´Â http://www.veritas.com/common/f/97042301.htm¿¡¼­ ãÀ» ¼ö ÀÖ°í, ÄÚµå´Â http://nii.isi.edu/info/kerberos/¿¡ ÀÖ´Ù.

[Àοë: Á¦´ÏÆÛ Áö ½ºÅ¸ÀÎ, Ŭ¸®Æ÷µå ´º¸Õ, Á¦ÇÁ¸® ¿¤ ½¯·¯ °øÀú, "Ä¿ºê·Î½º: ¿ÀÇ ³×Æ®¿öÅ© ½Ã½ºÅÛ¿ë ÀÎÁõ ¼­ºñ½º", 1998³â °Ü¿ï ÅØ»ç½ºÀÇ ´Þ¶ó½º¿¡¼­ ¿­¸° À¯½º´Ð½º ¹ßǥȸ ȸº¸, (Stein, Jennifer G., Clifford Neuman, and Jeffrey L. Schiller, "Kerberos: An Authentication Service for Open Network Systems." USENIX Conference Proceedings, Dallas, Texas, Winter 1998).]

6.8 ½¦µµ¿ì ÆÐ½º¿öµå

½¦µµ¿ì ÆÐ½º¿öµå´Â ¾ÏȣȭµÈ ÆÐ½º¿öµå Á¤º¸¸¦ ÀÏ¹Ý »ç¿ëÀÚµé·ÎºÎÅÍ ºñ¹Ð·Î Çϱâ À§ÇÑ ÇÑ °¡Áö ¹æ¹ýÀÌ´Ù. ´ë°³ ¾ÏȣȭµÈ ÆÐ½º¿öµå´Â /etc/passwd ÆÄÀÏ¿¡ ´©±¸³ª ÀÐÀ» ¼ö ÀÖÀ» ¼ö ÀÖµµ·Ï ÀúÀåµÇ¾î ÀÖ´Ù. ÀÌ ÆÄÀÏÀ» ÆÐ½º¿öµå¸¦ ÃßÃøÇØ³»´Â ÇÁ·Î±×·¥¿¡ µ¹·Á¼­ ÆÐ½º¿öµå¸¦ ¾Ë¾Æ³»·Á°í ÇÒ ¼ö ÀÖ´Ù. ½¦µµ¿ì ÆÐ½º¿öµå´Â ÆÐ½º¿öµå¿¡ ´ëÇÑ Á¤º¸¸¦ Ưº° ±ÇÇÑÀÌ ÀÖ´Â »ç¿ëÀڵ鸸 ÀÐÀ» ¼ö ÀÖ´Â /etc/shadow ÆÄÀÏ¿¡ ÀúÀåÇÑ´Ù. ½¦µµ¿ì ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ·Á¸é, ÆÐ½º¿öµå Á¤º¸¿¡ Á¢±ÙÇÒ Çʿ䰡 ÀÖ´Â ¸ðµç À¯Æ¿¸®Æ¼µéÀÌ ½¦µµ¿ì ÆÐ½º¿öµå¸¦ Áö¿øÇϵµ·Ï ¸®ÄÄÆÄÀϵǾú´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù. (À§ÀÇ) PAMÀº ½ÇÇà ÇÁ·Î±×·¥µéÀ» ¸®ÄÄÆÄÀÏÇÒ ÇÊ¿ä ¾øÀÌ ´ÜÁö ½¦µµ¿ì ¸ðµâÀ» ÀåÂø½ÃÅ´À¸·Î½á ½¦µµ¿ì ÆÐ½º¿öµå¸¦ ¾µ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ÇÊ¿äÇÏ´Ù¸é Shadow-Password-HOWTO ÆÄÀÏÀ» ÀÐÀ¸¸é µÈ´Ù. À̰ÍÀº http://sunsite.unc.edu/LDP/HOWTO/Shadow-Password-HOWTO.htmlÀε¥, Áö±ÝÀº ¾à°£ ³°¾Ò°í, PAMÀ» Áö¿øÇÏ´Â ¹èÆ÷º»¿¡´Â Çʿ䰡 ¾ø´Ù.

6.9 Å©·¢(Crack)°ú Á¸ ´õ ¸³ÆÛ (John the Ripper).

¹«½¼ ÀÌÀ¯°¡ À־ Passwd ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¶§ »ç¿ëÇÒ ¶§ "½±°Ô ÃßÃøÇÒ ¼ö ¾øµµ·Ï ¸¸µç´Ù"´Â ÆÐ½º¿öµå ±ÔÄ¢À» ÁýÇàÇÏÁö ¸øÇÑ´Ù¸é, ¿©·¯ºÐ ½º½º·Î°¡ ÆÐ½º¿öµå °ÝÆÄ ÇÁ·Î±×·¥À» ½ÇÇà½ÃÄѼ­ ½ÇÁ¦ÀÇ »ç¿ëÀÚµéÀÌ ¾ÈÀüÇÑ ÆÐ½º¿öµå¸¦ ¾²°í ÀÖ´ÂÁö È®ÀÎÇÏ´Â °Íµµ ÁÁÀº °ÍÀÌ´Ù.

ÆÐ½º¿öµå ±ú±â ÇÁ·Î±×·¥Àº °£´ÜÇÑ ¹æ½ÄÀ¸·Î ÀÛµ¿ÇÑ´Ù. »çÀü¿¡ ÀÖ´Â ¸ðµç ´Ü¾î¿Í ±× º¯È­ÇüÀ» ÆÐ½º¿öµå·Î ½ÃµµÇÑ´Ù. ´Ü¾î Çϳª Çϳª¸¦ ¾ÏȣȭÇϸ鼭 ¾ÏȣȭµÈ ÆÐ½º¿öµå¿Í ºñ±³ÇÏ´Â °ÍÀÌ´Ù. ¸¸¾à¿¡ ÀÏÄ¡ÇÏ´Â ´Ü¾î¸¦ ã°ÔµÇ¸é, ¾ÏÈ£¸¦ ¾Ë¾Æ³½ °ÍÀÌ´Ù.

¸¹Àº ÆÐ½º¿öµå Å©·¢ ÇÁ·Î±×·¥µéÀÌ ÀÖ´Ù. ±× Áß¿¡¼­ ¾Ë°í ³Ñ¾î°¡¾ß ÇÏ´Â µÎ °³°¡ ¹Ù·Î "Å©·¢"°ú "Á¸ ´õ ¸³ÆÛ", ( http://www.false.com/security/john/index.html)´Ù. CPU ½Ã°£À» ¾öû³ª°Ô ¼ÒºñÇÒ °ÍÀÌÁö¸¸, ÀÌ ÇÁ·Î±×·¥À» ¿©·¯ºÐÀÌ ¸ÕÀú »ç¿ëÇØ º½À¸·Î¼­ Ȥ½Ã³ª °ø°ÝÀÚ°¡ ÀÌ·± ÇÁ·Î±×·¥À» »ç¿ëÇØ¼­ ½Ã½ºÅÛ¿¡ ħÀÔÇÒ °¡´É¼ºÀÌ ÀÖ´ÂÁö¸¦ ¾Ë¾Æ³»´Â µ¿½Ã¿¡, ¾àÇÑ ÆÐ½º¿öµå¸¦ °¡Áø »ç¿ëÀÚµéÀ» ã¾Æ³»¼­ °øÁöÇØ ÁÙ ¼ö ÀÖÀ» ¼öµµ °ÍÀÌ´Ù. °ø°ÝÀÚ°¡ ¿©·¯ºÐÀÇ passwd (À¯´Ð½º¿¡¼­´Â /etc/passwd) ÆÄÀÏÀ» ¾òÀ¸·Á¸é ¿ì¼±Àº ´Ù¸¥ °³±¸¸ÛÀ» ÀÌ¿ëÇØ ¸ÕÀú µé¾î¿Í ÀÖ¾î¾ß ÇϰÚÁö¸¸, ÀÌ·± °³±¸¸Û ÇãÁ¡µéÀÌ ¿©·¯ºÐÀÌ »ý°¢ÇÏ´Â °Íº¸´Ù ÈξÀ ÈçÇÏ´Ù´Â Á¡ (Áï, passwd ÆÄÀÏÀ» ±¸ÇÏ´Â °ÍÀÌ ¾î·ÆÁö ¾Ê´Ù´Â Á¡)¿¡ ÁÖÀÇÇØ¾ß ÇÑ´Ù.

6.10 CFS¿Í TCFS - ¾Ïȣȭ ÆÄÀÏ ½Ã½ºÅÛ°ú Åõ¸í ¾Ïȣȭ ÆÄÀÏ ½Ã½ºÅÛ.

CSF´Â Àüü ÆÄÀϽýºÅÛÀ» ¾ÏȣȭÇÏ°í »ç¿ëÀÚµéÀÌ ¾ÏȣȭµÈ ÆÄÀÏÀ» ÀÌ ¾ÏȣȭµÈ ÆÄÀϽýºÅÛ¿¡ ÀúÀåÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¹æ¹ýÀÌ´Ù. À̰ÍÀº Áö¿ª ÄÄÇ»ÅÍ¿¡¼­ ÀÛµ¿ ÁßÀÎ NFS ¼­¹ö¸¦ »ç¿ëÇÑ´Ù. rpm ÆÄÀÏÀ» http://www.replay.com/redhat/¿¡¼­ ±¸ÇÒ ¼ö ÀÖ°í, ±× ÀÛµ¿¹æ½Ä¿¡ ´ëÇÑ Á¤º¸´Â ftp://ftp.research.att.com/dist/mab/¿¡ ´õ ÀÖ´Ù.

TCSF´Â CFSº¸´Ù Á» ´õ ¿Ï¼ºµµ¸¦ ³ô¿©¼­ (¾Ïȣȭ/º¹È£È­ ÀÛ¾÷À» ¹é±×¶ó¿îµå¿¡¼­ Åõ¸íÇÏ°Ô ½ÇÇàÇÔÀ¸·Î¼­) ¾ÏȣȭµÈ ÆÄÀϽýºÅÛÀ» ¾²°í ÀÖ´Â »ç¿ëÀÚ ÀÔÀå¿¡¼­´Â ¾Ïȣȭ/º¹È£È­ ÀÛ¾÷ÀÌ ´«¿¡ º¸ÀÌÁö ¾Êµµ·Ï ÇÑ °ÍÀÌ´Ù. http://edu-gw.dia.unisa.it/tcfs/ ¿¡¼­ ´õ ¸¹Àº Á¤º¸¸¦ ±¸ÇÒ ¼ö ÀÖ´Ù.

6.11 X11, SVGA¿Í µð½ºÇ÷¹ÀÌ º¸¾È.

X11

µð½ºÇ÷¹ÀÌÀÇ º¸¾ÈÀº Áß¿äÇÏ´Ù. °ø°ÝÀÚ°¡ ¿©·¯ºÐ ¸ð¸£°Ô ÀԷµǴ ÆÐ½º¿öµå¸¦ °¡·Îä°Å³ª, ¿©·¯ºÐÀÇ ½ºÅ©¸° »ó¿¡¼­ Àаí ÀÖ´Â ÆÄÀÏÀ̳ª Á¤º¸¸¦ Àаųª, ¼öÆÛÀ¯ÀúÀÇ ±ÇÇÑÀ» ¾ò±â À§ÇØ º¸¾È °³±¸¸ÛÀ» ÀÌ¿ëÇϱâ±îÁö ÇÏ´Â ÀϵéÀ» ¸·±â À§Çؼ­´Ù. µµÃ»ÀÚ(sniffer)µéÀÌ ¿©·¯ºÐ°ú ¿ø°Ý ½Ã½ºÅÛ »çÀÌÀÇ »óÈ£ÀÛ¿ëÀ» ¸ðµÎ º¼ ¼ö ÀÖµµ·Ï Çã¶ôÇÏ´Â ¼ÀÀ̶ó ÇÒ ¼ö ÀÖ´Â, ³×Æ®¿öÅ© »ó¿¡¼­ÀÇ ¿ø°Ý X ÀÀ¿ë ÇÁ·Î±×·¥ ¼öÇ൵ À§Çè õ¸¸ÇÑ ÀÏÀÌ´Ù.

X´Â ¸¹Àº ¿¢¼¼½º ÅëÁ¦ ÀåÄ¡¸¦ °¡Áö°í ÀÖ´Ù. °¡Àå °£´ÜÇÑ °ÍÀº È£½ºÆ®¿¡ ±â¹ÝÇÑ °ÍÀÌ´Ù. ¿©·¯ºÐÀÇ µð½ºÇ÷¹À̾î Á¢±ÙÇÒ ¼ö Àִ ȣ½ºÆ®µéÀ» xhost¸¦ »ç¿ëÇØ¼­ ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. ¾ÈÀüÇÑ ¹æ¹ýÀº ¾Æ´Ï´Ù. ´©±º°¡°¡ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡ ±ÙÁ¢ÇÒ ¼ö ÀÖ´Ù¸é, "xhost +±×µéÀÇ ÄÄÇ»ÅÍ"¶ó´Â ¸í·É¾î¸¦ »ç¿ëÇØ¼­ ½±°Ô µé¾î¿Ã ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ ½ÅÀÓµÇÁö ¾ÊÀº ±â°è (untrusted machine)ÀÇ Á¢¼ÓÀ» Çã¶ôÇϸé, ±×ÂÊÀÇ ´©±¸¶óµµ ¿©·¯ºÐÀÇ µð½ºÇ÷¹À̸¦ ħŻÇÒ ¼ö ÀÖ´Ù.

·Î±×ÀÎÀ» À§Çؼ­ xdm(x display manager)À» ¾´´Ù¸é, ´õ ³ªÀº ¿¢¼¼½º ¹æ¹ýÀÎ MIT-MAGIC-COOKIE-1À» ±¸ÇÒ ¼ö ÀÖ´Ù. 128 ºñÆ®ÀÇ ÄíŰ (cookie)°¡ ¸¸µé¾îÁ®¼­ .Xauthority ÆÄÀÏ¿¡ ÀúÀåµÈ´Ù. ¿ø°Ý ÄÄÇ»ÅÍ¿¡¼­ ¿©·¯ºÐÀÇ µð½ºÇ÷¹ÀÌ¿¡ Á¢±ÙÇÏ´Â °ÍÀ» Çã¿ëÇÒ Çʿ䰡 ÀÖ´Ù¸é, ±× ÄÄÇ»ÅͷκÎÅÍÀÇ Á¢±Ù¸¸À» Á¦°øÇϱâ À§ÇØ xauth ¸í·É°ú ¿©·¯ºÐÀÇ .Xauthority ÆÄÀÏ¿¡ µé¾îÀÖ´Â Á¤º¸¸¦ ¾µ ¼ö ÀÖ´Ù. http://sunsite.unc.edu/LDP/HOWTO/mini/Remote-X-Apps.html¿¡ ÀÖ´Â Remote-X-Apps mini-howto¸¦ º¸µµ·Ï Ç϶ó. (ÁÖ 6.11.1-1)

º¸¾È À¯ÁöµÇ´Â XÀÇ Á¢¼ÓÀ» ¸¸µé±â À§Çؼ­ ssh(À§ÀÇ ssh ÂüÁ¶)¸¦ ¾µ ¼ö ÀÖ´Ù. ¾Øµå À¯ÀúÀÇ ½ÃÁ¡¿¡¼­´Â Åõ¸íÇÏ°Ô ÀÛµ¿µÇ¸é¼­µµ, ¾ÏȣȭµÇÁö ¾ÊÀº ÀÚ·á°¡ ³×Æ®¿öÅ© »ó¿¡ ¶°´Ù´ÏÁö ¾Êµµ·Ï ÇÏ´Â ¹æ¹ýÀÌ µÇ´Â ÀåÁ¡ÀÌ ÀÖÀ¸¹Ç·Î.

X º¸¾È¿¡ ´ëÇØ ´õ ¸¹Àº Á¤º¸°¡ ÇÊ¿äÇϸé XsecurityÀÇ ¸Å´º¾ó ÆäÀÌÁö (man)¸¦ º¸±â ¹Ù¶õ´Ù. º¸´Ù ¾ÈÀüÇÑ ¹æ¹ýÀº xdmÀ» ½á¼­ Äֿܼ¡ ·Î±×ÀÎ Çϵµ·Ï Çϰí, ssh¸¦ ½á¼­ X ÇÁ·Î±×·¥À» ¿ø°Ý ¼öÇàÇÏ·Á´Â ¿ø°Ý »çÀÌÆ®µé·Î °¡´Â °ÍÀÌ´Ù.

SVGA

SVGAlib ÇÁ·Î±×·¥µéÀº ¸®´ª½º ÄÄÇ»ÅÍ¿¡ ÀÖ´Â ¸ðµç ºñµð¿À Çϵå¿þ¾î¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï SUID°¡ root·Î Á¤ÇØÁ® ÀÖ´Ù. À̰ÍÀº ¸Å¿ì À§ÇèÇÑ °ÍÀÌ´Ù. ¸¸ÀÏ ÀÌ ÇÁ·Î±×·¥µéÀÌ ±úÁö¸é, ¾µ ¼ö ÀÖ´Â ÄܼÖÀ» »ì¸®±â À§Çؼ­ ´Ù½Ã ºÎÆÃ ½ÃÄÑ¾ß ÇÑ´Ù. ¿©·¯ºÐÀÌ ½ÇÇà½Ã۰í ÀÖ´Â SVGA ÇÁ·Î±×·¥µéÀÌ ÁøÇ°ÀÎÁö, ±×¸®°í ÃÖ¼Ò ¼öÁØÀ̳ª¸¶ ¹ÏÀ» ¼ö ÀÖ´Â °ÍµéÀÎÁö È®ÀÎÇ϶ó. ´õ ³ªÀº ¹æ¹ýÀº SVGA ÇÁ·Î±×·¥µéÀ» ¾Æ¿¹ ¼öÇà½ÃŰÁö ¾Ê´Â °ÍÀÌ´Ù.

GGI (Generic Graphics Interface project)

¸®´ª½º GGI °èȹÀº ¿©·¯ °¡ÁöÀÇ ¸®´ª½º ºñµð¿À ÀÎÅÍÆäÀ̽º ¹®Á¦µéÀ» ÇØ°áÇϰíÀÚ ³ë·ÂÇϰí ÀÖ´Ù.. GGI´Â ºñµð¿À ÄÚµå ÀϺκÐÀ» ¸®´ª½º Ä¿³Ú ¾ÈÀ¸·Î ¿Å°Ü ½ÇÇàÇÏ´Â ¹æ½ÄÀ¸·Î ºñµð¿À ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿¢¼¼½º¸¦ °ü¸®ÇÒ °ÍÀÌ´Ù. À̰ÍÀº GGI°¡ -- Á¤ÇسõÀº ¾çÈ£ »óÅ·Π-- ¾ðÁ¦¶óµµ ¿©·¯ºÐÀÇ ÄܼÖÀ» º¹±¸ÇØ ÁÙ ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¶ÇÇÑ ¿©·¯ºÐ Äֿܼ¡¼­ Æ®·ÎÀÌ ¸ñ¸¶½ÄÀÇ ·Î±×ÀÎ ÇÁ·Î±×·¥ÀÌ µ¹Áö ¾Êµµ·Ï Çϱâ À§Çؼ­, º¸¾È °æ°è ¿­¼è(°ü¸®)µµ Çã¶ôµÉ °ÍÀÌ´Ù. http://synergy.caltech.edu/~ggi/


´ÙÀ½ ÀÌÀü Â÷·Ê