Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

보안 관리자 및 FIPS 사용자 식별 및 액세스 구성

보안 관리자와 FIPS 사용자는 FIPS 모드에서 Junos OS에 대한 모든 구성 작업을 수행하고 FIPS 모드에서 모든 Junos OS 문 및 명령을 실행합니다. 보안 관리자 및 FIPS 사용자 구성은 FIPS 모드에서 Junos OS 지침을 따라야 합니다.

보안 관리자 액세스 구성

FIPS 모드의 Junos OS는 FIPS 140-3에서 요구하는 것보다 더 세분화된 사용자 권한을 제공합니다.

FIPS 140-3 준수를 위해 , security, maintenancecontrol 권한 비트가 설정된 모든 FIPS 사용자는 secret보안 관리자입니다. 대부분의 경우 이 클래스는 super-user 보안 관리자에게 충분합니다.

보안 관리자에 대한 로그인 액세스를 구성하려면

  1. 아직 루트 암호로 디바이스에 로그인하지 않았다면 다음 구성 모드로 들어갑니다.
  2. 사용자 security-administrator 이름을 지정하고 보안 관리자에게 사용자 ID(예: 6400100에서 64000 사이의 로그인 계정과 연관된 고유 번호여야 함)와 클래스(예 super-user: )를 할당합니다. 클래스를 할당할 때 권한을 할당합니다(예: secret, security, maintenance, control및 ).
  3. 일반 텍스트 비밀번호에 대한 해시 알고리즘을 sha512로 구성합니다.
  4. CC 평가 구성의 암호 사양 및 Junos OS 지침의 지침에 따라 보안 관리자에게 로그인 인증을 위한 일반 텍스트 암호를 할당합니다. 프롬프트 New passwordRetype new password.

    예를 들면 다음과 같습니다.

  5. 이전에 ssh-keygen을 사용하여 생성한 SSH 키 파일을 로드합니다. 이 명령은 RSA(SSH 버전 2) 또는 ECDSA(SSH 버전 2)를 로드합니다.
  6. SSH 인증 키가 추가되거나 제거될 때 log-key-changes 구성 문을 기록하도록 설정합니다.
    참고:

    구성 문이 log-key-changes 활성화되고 커밋되면(구성 모드에서 커밋 명령으로), Junos OS Evolved는 각 사용자에 대해 승인된 SSH 키 집합에 대한 변경 사항을 기록합니다(추가 또는 제거된 키 포함). Junos OS Evolved는 구성 문이 log-key-changes 마지막으로 활성화된 이후의 차이점을 기록합니다. 구성 문이 log-key-changes 활성화되지 않은 경우, Junos OS Evolved는 인증된 모든 SSH 키를 기록합니다.

  7. 선택적으로 구성을 표시합니다.
  8. 디바이스 구성을 완료하면 구성을 커밋하고 종료합니다.

FIPS 사용자 로그인 액세스 구성

FIPS 사용자는 ,, security maintenancecontrol 권한 비트가 설정되지 않은 secret사용자로 정의됩니다.

보안 관리자는 FIPS 사용자를 설정합니다. FIPS 사용자에게는 일반적으로 보안 관리자에게 예약된 권한(예: 시스템을 영점화할 수 있는 권한)을 부여할 수 없습니다.

FIPS 사용자에 대한 로그인 액세스를 구성하려면 다음을 수행합니다.

  1. 아직 로그인하지 않은 경우 보안 관리자 암호로 디바이스에 로그인하고 구성 모드로 들어갑니다.
  2. 사용자에게 사용자 이름을 제공하고 사용자에게 사용자 ID(예: 64011에서 64000 사이의 고유 번호여야 함)와 클래스를 할당합니다. 클래스를 할당할 때 권한을 할당합니다(예: clear, network, resetview, view-configuration및 ).
  3. CC 평가 구성의 암호 사양 및 Junos OS 지침의 지침에 따라 FIPS 사용자에게 로그인 인증을 위한 일반 텍스트 암호를 할당합니다. 프롬프트 New passwordRetype new password.

    예를 들면 다음과 같습니다.

  4. 선택적으로 구성을 표시합니다.
  5. 디바이스 구성을 완료하면 구성을 커밋하고 종료합니다.

    명령을 delete system login user username 사용하여 사용자를 삭제할 수 있습니다.