신기술 동향
· 107 min read
보안 요건
기밀성
- Confidentiality = 비밀성
- 시스템 내의 정보와 자원은 인가된 사용자에게만 접근이 허용
- 정보가 전송 중에 노출되더라도 데이터를 읽을 수 없음
무결성
- Integrity
- 정보의 내용이 전송 중에 수정되지 않고 전달되는 것
가용성
- Availability
- 인가된 사용자는 언제라도 사용 가능
인증
- Authentication
- 정보를 보내오는 사람의 신원을 확인
- 다중 사용자 컴퓨터 시스템 또는 망 운용 시스템에서 시스템이 단말 작동 개시 정보를 확인하는 보안 절차이다.
- 인증에는 망을 경유해서 컴퓨터에 접속해 오는 사용자가 등록된 사용자인지 확인하는 것과 전송된 메세지가 변조되거나 의미가 그릇되지 않고 송신자가 보낸 그대로의 것인지를 확인하는 것이 있다.
부인 방지
- Non Repudiation
- 데이터를 송수신한 자가 송수신 사실을 부인할 수 없도록 송수신 증거를 제공
접근 통제
- Access Control
- 시스템의 자원 이용에 대한 불법적인 접근을 방지하는 과정
보안 위협 유형
가로막기
- Interruption
- 데이터의 정상적인 전달을 가로막아서 흐름을 방해하는 행위
가로채기
- Interception
- 송신된 데이터가 수신지까지 가는 도중에 몰래 보거나 도청하여 정보를 유출하는 행위
수정
- Modification
- 전송된 데이터를 원래의 데이터가 아닌 다른 내용으로 바꾸는 행위
위조
- Fabrication