0601_보안 개요

2025. 4. 21. 18:30·06_보안
목차
  1. Ⅰ. 보안특징
  2. Ⅱ. 정보보호구현방법에 따른 분류
  3. Ⅲ. 암호화
  4. Ⅳ. 암호공격기법
  5. Ⅴ. 암호알고리즘보안강도

📌 0601_보안 개요 → 보안 개요 (세부 토픽 상세 정리)


Ⅰ. 보안특징

구분설명
기밀성 (Confidentiality) 허가받은 사람만 정보에 접근할 수 있도록 보호
무결성 (Integrity) 정보가 변조되거나 훼손되지 않도록 보호
가용성 (Availability) 필요한 때에 정보나 시스템을 사용할 수 있도록 보장

🛡️ 요약:
기밀성 → 누설 방지, 무결성 → 변조 방지, 가용성 → 접근 가능성 보장


Ⅱ. 정보보호구현방법에 따른 분류

구분설명
기술적 보호 시스템, 네트워크, 암호화 기술로 정보 보호 (예: 방화벽, 암호화)
관리적 보호 정책, 규칙, 교육으로 보호 (예: 보안정책 수립, 사용자 보안 교육)
물리적 보호 건물 출입 통제, 기기 보호로 정보 보호 (예: 출입 카드, CCTV 설치)

🛡️ 요약:
기술 + 관리 + 물리, 세 가지 방어막으로 정보 보호


Ⅲ. 암호화

  • 정보를 아무나 알아볼 수 없도록 특수한 코드로 변환하는 기술
  • 평문(읽을 수 있는 정보)을 암호문(읽을 수 없는 코드)으로 바꾸는 과정
  • 주요 방법:
    • 대칭키 암호화 (한 개 키 사용, 빠름)
    • 비대칭키 암호화 (공개키/개인키 따로 사용, 안전성 높음)

🛡️ 요약:
암호화 = 정보를 몰래 숨기는 기술


Ⅳ. 암호공격기법

공격기법설명
브루트포스 공격 모든 가능한 키를 하나씩 다 시도하는 공격
사전 공격 미리 준비된 단어 목록을 이용해 암호를 추측하는 공격
스니핑(Sniffing) 네트워크를 몰래 엿보면서 정보를 훔치는 공격
중간자 공격(MITM) 통신 중간에 끼어들어 데이터를 가로채는 공격
사이드 채널 공격 전력 사용량, 소리, 전자파 등 부수정보를 이용해 암호를 뚫는 공격

🛡️ 요약:
암호공격 = 뚫기 위한 다양한 꼼수


Ⅴ. 암호알고리즘보안강도

  • 암호가 뚫리기 얼마나 어려운지를 나타내는 지표
  • 보안 강도를 결정하는 요소:
    • 키 길이 (길수록 안전)
    • 알고리즘 구조 (안정성 있는 설계)
    • 연산 복잡도 (시간과 자원 소모가 많을수록 뚫기 어려움)
  • 예시:
    • 56비트 DES는 현재 안전하지 않음
    • 256비트 AES는 현재도 매우 강력

🛡️ 요약:
암호알고리즘보안강도 = 뚫는 데 걸리는 시간과 노력

 

 

 

'06_보안' 카테고리의 다른 글

0611_보안취약점 대응방안  (0) 2025.04.21
0609_개인정보 보호  (0) 2025.04.21
0610_정보보호 관리와 표준 체계  (0) 2025.04.21
0607_웹, 애플리케이션 보안  (0) 2025.04.21
0606_네트워크 보안  (0) 2025.04.21
  1. Ⅰ. 보안특징
  2. Ⅱ. 정보보호구현방법에 따른 분류
  3. Ⅲ. 암호화
  4. Ⅳ. 암호공격기법
  5. Ⅴ. 암호알고리즘보안강도
'06_보안' 카테고리의 다른 글
  • 0611_보안취약점 대응방안
  • 0609_개인정보 보호
  • 0610_정보보호 관리와 표준 체계
  • 0607_웹, 애플리케이션 보안
고독해...구독해...
고독해...구독해...
고독한 (IT) 항해
  • 고독해...구독해...
    고독한 IT 항해 일지
    고독해...구독해...
  • 전체
    오늘
    어제
    • IT 항해 일지 (142)
      • IT 나침반 (43)
        • IT 소식 (40)
        • 가트너 전략 (2)
        • 국제 표준과 IT 법제도 (1)
      • IT 등대(135회) (1)
      • IT 항해 지도(Mind Map) (18)
        • Mind Map (9)
        • Mark Down (9)
      • IT 항해 기록(기출) (30)
        • 년도별 (1)
        • 회차별 (15)
        • 도메인별 (14)
      • _______IT 13 항구_____ (0)
      • 01_PM(프로젝트 관리) (9)
        • 프로젝트 관리 개요 (2)
        • 10개 지식영역 (5)
        • 프로젝트 관리 조직 및 기법 (2)
        • 프로젝트 성과 관리 (0)
        • 애자일 및 린 경영 (0)
      • 02_경영(IT 경영) (0)
        • IT 거버넌스 및 컴플라이언스 (0)
        • IT 서비스 관리 및 운영 (0)
        • 엔터프라이즈 아키텍처 및 전략적 기획 (0)
        • 비즈니스 프로세스 및 혁신관리 (0)
        • 데이터 관리 및 분석 (0)
        • 엔터프라이즈 운영 및 디지털 트랜스포메이션 (0)
      • 03_SW(소프트웨어 공학) (20)
        • 소프트웨어 공학 기초 (0)
        • 소프트웨어 개발 및 운영 (5)
        • 소프트웨어 아키텍처 (1)
        • 소프트웨어 아키텍처 유형 (0)
        • UML 및 디자인 패턴 (2)
        • 소프트웨어 테스트 (5)
        • 소프트웨어 발주 및 유지보수 (3)
        • 소프트웨어 품질 관리 (0)
        • 소프트웨어 안전성 (3)
        • 소프트웨어 기술 및 프로그래밍 언어 (1)
        • 감리 및 정책 관리 (0)
      • 04_DS(디지털 서비스) (4)
        • 클라우드 컴퓨팅 및 관리 (1)
        • 가상화 및 컨테이너 기술 (1)
        • 웹 기술 및 API 관리 (0)
        • 산업 및 기술 동향 (1)
        • 스마트 헬스케어 및 가상융합 기술 (0)
        • 스마트카 (0)
        • 디지털 보안 및 리스크 관리 (0)
        • 디지털 결제 및 지식 관리 (0)
        • 블록체인 기술 및 응용 (1)
      • 05_NW(네트워크) (0)
        • 네트워크 구조와 전송기술 (0)
        • OSI 7 계층 모델 및 프로토콜 (0)
        • 네트워크 프로토콜 및 주소 관리 기술 (0)
        • 무선 통신 및 차세대 네트워크 기술 (0)
        • 이동 통신 및 사물인터넷(IoT) 기술 (0)
        • 스마트 홈,차량,미디어,무선충전 기술 (0)
        • 네트워크 가상화, 관리 및 보안 기술 (0)
        • 네트워크 정책 및 정보 이론 (0)
      • 06_보안 (13)
        • 보안 개요 (0)
        • 암호화 (0)
        • 인증 및 접근 제어 (0)
        • 공격 기법 (0)
        • 방어 및 관리 기법 (2)
        • 네트워크 보안 (0)
        • 웹, 애플리케이션 보안 (0)
        • 사이버 보안 전략과 관리 (0)
        • 개인정보 보호 (0)
        • 정보보호 관리와 표준 체계 (0)
        • 보안취약점 대응방안 (0)
      • 07_DB,BD(DB,빅데이터) (0)
        • [DB]DB 개요 (0)
        • [DB]DB 트랜잭션과 동시성 제어 (0)
        • [DB]DB 설계와 모델링 (0)
        • [DB]DB 유형 (0)
        • [DB]DB 관리 (0)
        • [DB]DB 성능 최적화와 보안 (0)
        • [DB]SQL 및 DB 연동 (0)
        • [BD]빅데이터 개념과 아키텍처 (0)
        • [BD]데이터 플랫폼과 운영 기술 (0)
        • [BD]빅데이터 분석 기법과 알고리즘 (0)
        • [BD]빅데이터 분석 및 관리 (0)
        • [BD]데이터 관리와 법적 규제 (0)
      • 08_확률,통계 (0)
        • [확률] 확률 기본 개념 (0)
        • [확률]확률분포와 주요정리 (0)
        • [통계]통계 기본 개념 (0)
        • [통계]기술 통계 (0)
        • [통계]추론 통계 (0)
        • [통계]회귀 분석 (0)
        • [통계]고급 통계 기법 (0)
      • 09_AI(인공지능) (0)
        • AI 개요 (0)
        • 머신러닝 (0)
        • 딥러닝 (0)
        • 머신러닝 딥러닝 공통 (0)
        • 자연어 처리(NLP) (0)
        • AI 모델 평가와 최적화 (0)
        • AI 실무 적용과 발전 (0)
      • 10_알고리즘 (1)
        • 알고리즘 개요 (0)
        • 알고리즘 설계 기법 (1)
        • 데이터 구조 기반 알고리즘 (0)
        • 문제 해결 패턴 (0)
      • 11_자료구조 (0)
        • 자료구조 개요 (0)
        • 선형 구조 유형 (0)
        • 비선형 구조 유형 (0)
      • 12_CA(컴퓨터 아키텍처) (1)
        • 컴퓨터 아키텍처 개요 (0)
        • 프로세서 (0)
        • 캐시 메모리 (0)
        • 메모리 (0)
        • 저장장치 및 데이터전송 (1)
        • 논리 회로 (0)
        • 최신 CA 및 응용기술 (0)
      • 13_OS(운영체제) (0)
        • 운영체제 개요 (0)
        • 스레드(Thread) (0)
        • 프로세스(Process) (0)
        • 스케줄링(Scheduling) (0)
        • 메모리(Memory) (0)
        • 파일 시스템(File System) (0)
        • 자원 동기화와 데이터 형식 (0)
      • 14_출제예상 (0)
  • 최근 글

  • 최근 댓글

  • hELLO· Designed By정상우.v4.10.3
고독해...구독해...
0601_보안 개요

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.