[실기] 1.1 Windows 기본 학습 - (2) 윈도우 보안 식별자 (SID)

Certificates/정보보안기사 2021. 5. 10. 05:37

1. SID (Security ID) 란? Windows의 각 사용자 및 그룹에 부여되는 고유한 식별 번호 사용자가 로그인 수행 시 인증에 성공했을 때 접근 토큰 생성 생성된 접근 토큰에는 다음의 정보가 담겨 있다. 로그인 한 사용자 사용자가 속한 모든 작업 그룹들에 대한 보안 식별자(SID) 정보 접근 토큰의 사본은 사용자에 의해 시작된 모든 프로세스에 할당 SAM 파일에 SID 정보가 저장되어 있다. 2. SID 구조 ( 반드시 알아둘 것 ★) (1) S-1 : Windows System을 의미 (2) 5-21 : 도메인 컨트롤러 시스템 (Domain Controller System) 또는 단독 시스템 (stand-alone)을 의미 동일한 도메인 내에 있는 계정들은 동일한 값을 가진다. (3) 12..

Article Thumbnail