[정보보안] sandbox? 모래통?

[정보보안] Sandbox



미국에서 어린아이를 보호하기 위해
모래통(Snadbox)에서만 놀도록 하는데서 유래한 보안 모델

즉, 외부 접근 및 영향을 차단하여 제한된 영역 내에서만 프로그램을 동작시키는 것

Sandbox내에서 어떤 파일이나 프로세스가 안전하지 못하다고 판명되면, 외부의 접근을 차단하여 시스템에 피해를 입히는 것을 방지함

예를 들어, 악성 프로그램이 본래의 공격행위를 하더라도 실제 시스템 내 파일이나 프로세스를 감염시킬 수 없음


참고
  • https://www.estsecurity.com/securityCenter/commonSense/view/64

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?