본문 바로가기

정보보안7

보안 핵심 요약강의 ① CIA Triad는 정보보안의 핵심 원칙을 나타내는 모델로, 기밀성(Confidentiality), 무결성(Integrity), **가용성(Availability)**이라는 세 가지 요소로 구성됩니다. 이 세 가지 요소는 정보 시스템 및 데이터 보호를 위한 기본적인 목표를 설정하며, 각각의 의미와 중요성은 다음과 같습니다.1. 기밀성 (Confidentiality)기밀성은 정보에 대한 접근 권한이 있는 사용자만 해당 정보를 열람할 수 있도록 보장하는 것입니다. 이는 민감한 데이터가 무단으로 노출되지 않도록 보호하는 것을 목표로 합니다.위협 요소: 도청, 사회공학 공격, 내부자의 부주의 등.보호 대책: 암호화, 접근 제어, 사용자 인증, 교육 및 훈련.예시: 비밀번호 보호, 데이터 암호화 기술.2. 무결성.. 2025. 1. 15.
비전공자를 위한 보안 기초강의-1 CIA Triad기밀성, 무결성, 가용성을 의미, CIA 트라이어드(Triad)는 보안 시스템 개발의 기반을 형성하는 공통 모델Confidentiality (기밀성)“유출되지 않아야 한다”데이터 기밀성, 프라이버시, 최소권한원칙특정 데이터가 허가받지 않은, 인증되지 않은 사용자에게 노출되지 않게하는 것기밀성을 해치는 공격: 도청, 사회 공학기밀성을 보존하려면: Identification(식별), 인증, 권한부여, 암호화Integrity (무결성)정보가 변질되지 않아야 한다(생성, 변경, 삭제)데이터가 악의적인 사용자에 의해 변하거나, 없어지면 안된다.무결성을 해치는 공격: 위조, Repudiation(부인)무결성을 보존하려면: 접근제어, 메시지(데이터)인증, 해시함수 등Availability (가용성)인.. 2024. 6. 24.
네트워크 기본 네트워크는 호스트 라우터로 구성된다. 호스트는 컴퓨터, 서버, 스마트폰 등 네트워크에 연결된 모든 종류의 장치를 의미라우터는 호스트와 호스트 간 네트워크를 통해 데이터를 전달하는 것네트워크의 한 서비스인 인터넷은 패킷 교환망으로 데이터를 "패킷"이라는 불연속 조각으로 나뉘어 전송한다. 반면 기존 전화 시스템은 양 끝단 사이에 전용 대역폭이 있는 전용 회선이 만들어지는 회선 교환망이다. 패킷 교환망은 복잡하지만 대역폭을 좀 더 효율적으로 사용할 수 있다.프로토콜 스택네트워크는 각 계층이 특정 작업을 담당한다. 계층이 겹겹이 쌓이면 프로토콜 스택이라고 불린다. 프로토콜 스택은 하나의 개념이다. 프로토콜 스택이라는 아이디어는 네트워크 연구를 단순화시킨다(현대 네트워크 연구는 프로토콜에 대한 것)응용계층호스트에.. 2024. 6. 6.