5. 컴퓨터 보안

2026. 5. 23. 17:35카테고리 없음

728x90

컴퓨터 보안 : 정보를 여러 가지 위협으로부터 보호하는 것

정보보호 : 저장되어 있거나 전달 중인 정보를 허락되지 않은 접근, 수정, 훼손 등의 위협으로부터 보호하는 정책 및 기법

기밀성 : 허락되지 않은 자가 정보의 내용을 알 수 없도록 하는 것

무결성 : 허락되지 않은 자가 정보를 임의로 수정할 수 없도록 하는 것

가용성 : 허락된 자가 정보에 접근하는 데 방해가 없는 것

 

평문 : 원래의 메시지

암호문 : 변환된 메시지

암호화 : 평문 -> 암호문

복호화 : 암호문 -> 평문

전치법 : 평문에 있는 문자들의 순서를 바꿈

치환법 : 평문의 문자들을 다른 문자로 치환

대칭키 암호 : 암호화와 복호화에 같은 키를 사용

공개키 암호 : 암호화와 복호화에 두 개의 서로 다른 키를 사용

 

인증 : 어떤 실체가 정말 그 실체가 맞는지 확인하는 과정

메시지 인증 : 전송 중에 메시지의 내용이 변경되지 않음을 보증

사용자 인증 : 시스템에 접근하려는 사용자에 대한 인증

비밀번호의 안전한 저장을 위해 해시코드로 변환

생체인식, 토큰 방식 등

 

사이버 공격 : 인터넷을 통해 다른 컴퓨터에 접속하여 피해를 입히는 것

바이러스 : 시스템이나 사용자의 파일에 자신을 복제, 증식하여 시스템을 파괴

웜 : 취약점을 찾아  스스로 감염

트로이 목마 : 정상적인 프로그램으로 가장하여 숨어서 활동함

백도어 : 사용자 인증 등 정상적인 절차를 거치지 않고 응용 프로그램 또는 시스템에 접근함

스파이웨어 : 개인정보를 빼감

 

랜섬웨어 : 정보를 인질로 금전을 요구

스캐닝 : 취약점을 발견해 내기 위한 도구

스니핑 : 네트워크 도청

DoS : 특정 서비스나 자원의 가용성을 떨어뜨림

DDoS : 여러 호스트에 공격 데몬을 설치하고, 공격자는 원격에서 이들 데몬에 특정 공격 목표에 대한 서비스 공격 명령을 내림 (다수의 공격으로 서비스 거부 공격을 수행)

피싱 : 유명하거나 공신력 있는 업체의 이름을 사칭하여 정보를 얻어냄

 

네트워크 보안의 목표 : 기밀성, 무결성, 가용성, 부인방지, 접근제어 등

네트워크 보안 : 암호화, 전자서명, 접근제어, 데이터 무결성, 인증교환, 공증 등

 

방화벽 : 네트워크 외부 -> 내부 / 내부 -> 외부로의 접근을 정책적으로 제어

- 스크리닝 라우터, 베스천 호스트, 스크린 호스트 게이트웨이, 스크린 서브넷 게이트웨이 등

 

VPN : 가상사설망으로 인터넷이나 네트워크 서비스 사업자의 공중망을 자사의 WAN 백본처럼 사용

- 터널링 기술, 키 관리 기술, VPN 관리 기술

 

NAC : 네트워크 접근제어는 시스템이 패치가 제대로 이루어지지 않았거나 인증을 제대로 거치지 않은 장치의 네트워크 접근을 통제

 

SQL injection : 웹 애플리케이션에서 사용하는 SQL문에 추가적인 SQL을 삽입하여 악위적인 행위를 수행

XSS : 크로스 사이트 스크립팅은 웹 페이지에 추가적인 악성 스크립트를 포함시켜 웹 페이지를 열면 자동으로 실행