참조 모니터 (Reference Monitor)

정보보안학
한 줄 정의: 주체가 객체에 접근하려는 모든 시도를 빠짐없이 가로채 보안 정책에 따라 허용 여부를 판정하는, 접근제어의 이론적 핵심 장치입니다.

쉽게 풀면

시스템 안에서 '누가 무엇에 접근하려 하는가'라는 모든 요청을 반드시 거쳐 가야 하는 검문소를 떠올리면 됩니다. 이 검문소는 우회할 수 없어야 하고, 스스로 변조되지 않아야 하며, 충분히 단순해서 제대로 만들어졌는지 검증할 수 있어야 합니다.

왜 중요한가

참조 모니터는 안전한 운영체제 설계의 이상적 기준을 제시하는 개념으로, 강제적 접근제어를 구현하는 SELinux 같은 보안 커널의 이론적 뿌리입니다. 접근제어가 왜 커널 수준에서 강제되어야 하는지를 설명해 줍니다.

논문에서는 이렇게 쓰입니다

"운영체제의 참조 모니터 개념을 구현한 보안 커널이 모든 시스템 콜의 접근 요청을 검사하도록 설계하였다."

조금 더 깊게 보면

참조 모니터가 갖춰야 할 세 조건은 우회 불가능성(모든 접근이 반드시 통과), 변조 불가능성(자신이 보호됨), 검증 가능성(작고 단순해 정확성 증명 가능)입니다. 이 개념을 실제 코드로 구현한 것을 보안 커널이라 부르며, 그중에서도 위 조건을 만족하는 최소한의 신뢰 부분을 신뢰 컴퓨팅 기반의 핵심으로 봅니다. 이론적 이상이라 완벽히 구현하기는 어렵지만 설계의 목표점 역할을 합니다.

주의할 점

참조 모니터는 특정 제품이 아니라 '개념적 요건'입니다. 이를 코드로 구현한 것이 보안 커널이며, 둘을 같은 것으로 뭉뚱그리지 않는 것이 좋습니다.

관련 용어