정보 보안

2024. 12. 5. 19:15·정보 보안
목차
  1. 보안의 목적
  2. C.I.A
  3. A.A.A
  4. 위협 및 공격
  5. Eavesdropping(도청)
  6. Alteration
  7. Denial-of-service(DoS)
  8. Masquerading(신분 위조)
  9. Repudiation(부인)
  10. 암호 알고리즘
  11. 대칭키
  12. 공개키
  13. 암호학적 해시 함수
  14. Message Authenticaton Codes(MAC)

보안의 목적

C.I.A

Confidentiality(기밀성)

  • 보존 도구
    1.  Encryption(암호 알고리즘)
    2. Access control(접근 제어)
    3. Authentication(인증)
      • 사람이 가지고 있는 것
      • 사람이 알고 있는 것
      • 사람인 것
    4. Authorization(권한)
    5. Physical security(물리적 보안)

Integrity(무결성)

  • 보존 도구
    1. Backups
    2. Checksums

Availability(가용성)

시스템이 정상적으로 사용 가능한 정도
  • 공격을 받아서 서버가 다운되거나 하면 가용성이 깨짐
  • 보존 도구
    1. Physical protections 
    2. Computational redundancies(전산 중복): 대체 역할의 컴퓨터나 저장 장치

 

A.A.A

Assurance(보장)

확실하게 서비스가 제공되는 지

Authenticity(신뢰성)

진위 확인
  • 보존 도구
    1. Digital signatures(전자 서명) 
      • non-repudiation(부인봉쇄)
      • 개인키로 암호화

Anonymity(익명화)

 


위협 및 공격

Eavesdropping(도청)

  • 기밀성 파괴

 

Alteration

  • main-in-the-middle attack(중간자 공격)

 

Denial-of-service(DoS)

한 사람이 서버를 죽이는 것
  • 스팸 메일
  • DDoS: 분산된 환경에서 여럿이 같이 서버를 죽이는 것

 

Masquerading(신분 위조)

  • social engineering(사회공학적 기법)

 

Repudiation(부인)

 


암호 알고리즘

대칭키

  • n(n-1)/2 개의 키

 

공개키

  • n개 키 쌍

 

암호학적 해시 함수

  • 긴 원본 파일을 고정된 크기로 바꿔줌
  • 무결성 체크

 

Message Authenticaton Codes(MAC)

  • 무결성 체크

 


※ 국민대학교 소프트웨어학부 윤명근 교수님의 정보보호와시스템보안 교과목을 공부하며 정리한 내용입니다.

728x90
반응형

'정보 보안' 카테고리의 다른 글

Transport Layer Security(TLS)  (1) 2024.12.10
응용 암호학(Applied Cryptography)  (2) 2024.12.10
공개키(Asymmetric Key)  (3) 2024.12.05
해시 함수(Hash Function)  (3) 2024.12.05
대칭키(Symmetric Key)  (0) 2024.12.05
  1. 보안의 목적
  2. C.I.A
  3. A.A.A
  4. 위협 및 공격
  5. Eavesdropping(도청)
  6. Alteration
  7. Denial-of-service(DoS)
  8. Masquerading(신분 위조)
  9. Repudiation(부인)
  10. 암호 알고리즘
  11. 대칭키
  12. 공개키
  13. 암호학적 해시 함수
  14. Message Authenticaton Codes(MAC)
'정보 보안' 카테고리의 다른 글
  • 응용 암호학(Applied Cryptography)
  • 공개키(Asymmetric Key)
  • 해시 함수(Hash Function)
  • 대칭키(Symmetric Key)
nueos
nueos
  • nueos
    nueos 공부 기록
    nueos
  • 전체
    오늘
    어제
    • 분류 전체보기 (191)
      • 해커톤 (1)
      • 네이버 BoostCamp (6)
      • LG 유플러스 유레카 SW (3)
        • React (21)
        • TypeScript (2)
        • JavaScript (2)
        • HTML+CSS (5)
        • Spring (7)
        • Java (6)
        • SQL (2)
        • Algorithm (8)
        • CX (6)
        • Git (2)
        • 프로젝트 (2)
        • 스터디 (9)
        • 과제 (8)
        • 특강 (1)
      • React (3)
      • Next (0)
      • Javascript (2)
      • HTML (2)
      • CSS (9)
      • Algorithm (6)
      • Database (0)
      • OS (13)
      • C++ (24)
      • Python (1)
      • jQuery (1)
      • Django (1)
      • Git (1)
      • 개발 지식 (3)
      • 정보 보안 (22)
      • 포렌식 (1)
      • 암호 (2)
      • 기타 (4)
      • 패스트캠퍼스 FE 프로젝트십 (5)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    완전 탐색
    exhaustive search
    기술로바꾸는세상
    힙
    Queue
    디지랩챌린지
    Stack
    제주지역혁신플랫폼지능형서비스사업단
    디지털혁신
    큐
    스택
    heap
    제주해커톤
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.2
nueos
정보 보안
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.