데이터베이스 서버 및 클라이언트의 NIST SP 800-131A 준수 구성

국립표준기술연구소(NIST) SP(Special Publications) 800-131A 표준을 준수하여 보안 소켓을 통해 통신하도록 IBM® Engineering Requirements Management DOORS®(DOORS) 데이터베이스 서버 및 클라이언트를 구성할 수 있습니다.

시작하기 전에

이 프로시저를 수행하기 전에 컴퓨터 레지스트리를 백업하십시오.

이 태스크 정보

NIST SP 800-131A 표준은 보안 및 암호화 강도를 강화하는 데 사용하는 알고리즘을 지정합니다. 엄격 준수 모드에서는 모든 통신이 SP 800-131A를 준수해야 합니다. 예를 들어, DOORS 클라이언트가 엄격 준수 모드를 사용하지 않지만 DOORS 서버는 이 모드를 사용하는 경우 이 서버는 인증서 로그인을 사용하여 사용자를 인증할 수 없습니다. 엄격 준수 모드는 TLS(Transport Layer Security) 1.2 프로토콜 및 SHA2 인증서를 요구합니다. 엄격 준수 모드를 강화하기 위해 최종 인증서뿐만 아니라 전체 인증서 체인에서 SHA2 인증서를 확인하도록 요구할 수 있습니다.

이 구성은 선택사항입니다. 이 구성은 성능에 영향을 줄 수 있으며 새 인증서가 필요할 수도 있습니다.

중요사항: 레지스트리에 올바르지 않은 설정 조합이 입력된 경우에는 데이터베이스 서버가 Windows 서비스로 시작된 것으로 보이지만 클라이언트가 서버에 연결할 수 없으며 서비스 제어판을 사용하여 서비스를 중지할 수 없습니다. 작업 관리자를 사용하여 doorsd.exe 프로세스를 중지할 수 있습니다.
참고: DOORS 클라이언트에서 엄격한(SP800-131A) 암호화를 사용하려면 Internet Explorer가 TLS v1.2를 사용하도록 설정해야 합니다. Internet Explorer v8 이상만 TLS v1.2를 지원합니다. Internet Explorer에서 도구 > 인터넷 옵션을 선택하십시오. 고급 탭에서 보안 섹션으로 스크롤하여 TLS 1.2 선택란을 선택하십시오.
표 1. 명령행 스위치
스위치 설명
-sp800-131 이 스위치만 사용된 경우 이 스위치는 엄격 준수를 적용합니다. 이 스위치를 보강하려는 경우에는 추가 선택적 스위치를 사용하십시오.
-strictSha2 이 옵션은 최종 인증서뿐만 아니라 전체 인증서 체인에서 SHA2 인증서를 확인하도록 요구하여 엄격 준수 모드를 강화합니다. 예를 들어, SHA1 루트가 있는 SHA2 인증서를 사용하는 DOORS 서버는 SP 800-131A만 사용되는 경우 보안 모드로 시작할 수 있습니다. 그러나 SP 800-131A 및 strictSha2가 모두 지정된 경우 이 서버는 보안 모드로 시작할 수 없습니다.

프로시저

NIST SP 800-131A를 준수하도록 DOORS 클라이언트 및 데이터베이스 서버를 구성하려면 다음을 수행하십시오.

  1. 명령행을 연 후 데이터베이스 서버를 시작하고 doorsd 명령을 사용하여 표에 있는 옵션을 입력하십시오. 예:
    doorsd -sp800-131 -strictSha2
  2. 명령행에서 클라이언트를 시작하고 doors 명령을 사용하여 표에 있는 옵션을 입력하십시오. 예:
    doors -sp800-131 -strictSha2
  3. 컴퓨터 레지스트리를 열고 다음 위치 중 하나로 이동하십시오.
    • 64비트 OS: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Telelogic\DOORS_Server\9.6\Config
    • 32비트 OS: HKEY_LOCAL_MACHINE\SOFTWARE\Telelogic\DOORS_Server\9.6\Config
  4. 해당 값 데이터를 사용하여 이 섹션에 다음 문자열 값을 추가하십시오.
    표 2. 레지스트리 값 및 데이터
    문자열 값 값 데이터
    allowSha1 true
    sp800-131 true
    certName <인증서 이름>*
    *certName 문자열 값은 보안 인증 중에 서버를 식별하는 인증서 레이블을 식별합니다. 기본 레이블은 IBMSV1입니다.
  5. DOORS 데이터베이스 서버를 중지한 후 시작하십시오.

비디오 아이콘 비디오

Jazz.net 채널
소프트웨어 교육 채널

학습 아이콘 교육 과정

IoT 아카데미
스킬 게이트웨이

질문 아이콘 커뮤니티

Jazz.net
Jazz.net 포럼
Jazz.net 라이브러리

지원 아이콘 지원

IBM 지원 센터 커뮤니티
배치 위키