1~4까지 대강 정리

류한선·2025년 6월 25일

신기술

목록 보기
7/20

1.보안 / 악성 코드 관련 신기술
Living off the Land (LotL)
Fileless Malware
Ransom DDoS (RDoS)
Zero Trust Architecture (ZTA)
Initial Access Broker (IAB)
Deepfake Attack

AI-Powered Malware

Double Extortion
Command and Control (C2)
Supply Chain Attack
Rootkit
Logic Bomb

Backdoor

LOLBin (Living off the Land Binary)
APT (Advanced Persistent Threat)
Supply Chain Attack (공급망 공격)

Typosquatting

Pig Butchering
Quishing

Cryptojacking

Smishing: SMS 기반 피싱 (cybersecuritytribe.com).
Vishing: 음성 통화 기반 피싱 (cybersecuritytribe.com).
Baiting: 물리적 매체(USB 등)를 이용한 악성코드 유포 (digitaldefynd.com).
Pretexting: 믿을 만한 상황 조작해 정보 탈취 (cybersecuritytribe.com).
Pharming: DNS 변조를 통한 가짜 사이트 유도 (concentric.ai).
Ransomware: 암호화 후 몸값 요구 (digitaldefynd.com).
Double Extortion Ransomware: 데이터 유출 위협 추가 형태 .
SIM Swapping: 통신사 탈취 후 2FA 우회 (cybersecuritytribe.com).

Insider Threat: 내부자 위협 .
Social Engineering: 인간 심리 이용 공격 (cybersecuritytribe.com).
Spam/Phishing/Spoofing: 이메일 위장 메시지 등 (digitaldefynd.com).
Code Injection (SQL/etc.): 입력값 조작 공격 (cybersecuritytribe.com).

Hacktivist: 정치·이념적 목적 해킹 .
Nation-State Threats:

2.인증 · 보안 프로토콜 신기술
FIDO2
OAuth 2.1
Zero Knowledge Proof (ZKP)
MFA (Multi-Factor Authentication)
Decentralized Identifier (DID)

SPF / DKIM / DMARC

WebAuthn
Zero Trust
SSO (Single Sign-On)
OIDC
Biometric Authentication

RBAC / ABAC

OpenID Connect

Passkey

Passkeys: WebAuthn 기반 계정비밀번호 없이 공개키 인증 (theverge.com).
Passwordless Authentication: 생체·매직링크·하드웨어 키 이용 무암호 로그인 .
Adaptive/Risk-Based Authentication: 로그인 상황별 보안 단계 조정 .
Behavioral Biometrics: 타이핑, 마우스 등 행동 패턴 인증 (efani.com).

SAML: SSO용 XML 기반 인증 토큰 표준 (reco.ai).

RADIUS, LDAP: 네트워크 접속 인증 프로토콜 (loginradius.com).
Certificate-based Auth: 공개키 인증서 기반 접근.

Biometric Tokenization: 생체정보를 토큰화 보호 (concentric.ai).
Token-Based Auth (JWT): JSON 토큰 세션 관리 방식.
AAA (Authentication, Authorization, Accounting): 보안접속 기본 프레임워크 .
PKI: 인증서 관리 인프라.

Just‑in‑Time Access: 필요시만 권한 부여 개념 (theverge.com).
Consent‑Based Authentication: 사용자 동의 기반 액세스.
Device Attestation: 디바이스 신뢰성 검증.
Continuous Authentication:

3.네트워크 · 통신 관련 용어
QUIC
5G SA / NSA
TSN (Time Sensitive Networking)
Wi-Fi 6E / 7

SD-WAN

Deep Packet Inspection (DPI)
SDN (Software Defined Network)
TLS 1.3
Man-in-the-Middle (MITM)

VPN (Virtual Private Network)

SDN (Software Defined Networking)
5G Slicing
QUIC 프로토콜

Zero Trust Network Access (ZTNA)

Zero Trust Architecture: 모든 트래픽·유저 검증 전제 네트워크 .
SASE: SD-WAN+보안 연동된 클라우드 네트워크 .
NaaS: 네트워크를 서비스 형태로 제공 .

AI-Powered Networking / AIOps: 네트워크 자동화·이상탐지 AI (networkworld.com).
Edge Computing: 데이터 근접 처리 네트워크.
6G Connectivity: 차세대 이동통신망 개념 (simplilearn.com).
MACsec (802.1AE): Ethernet 계층 암호화 .
Opportunistic Encryption: 가능 시 암호화 자동 전환 네트워크 .

Multi‑Gateway: 다중 인터넷 게이트웨이 관리 .
Self‑Healing Networks: 장애 복구 자동 네트워크 .
Federated API Management: API 접근 분산 제어 (blog.axway.com).
Edge AI Networking: 엣지에서 AI 기반 라우팅.
Mesh Networking: 자가 구성 매쉬 네트워크.
Quantum‑Safe VPN: 양자저항 VPN (NordVPN PQE) (lifewire.com).
Private LTE/5G: 기업 환경용 사설망.
Network Slicing: 5G QoS 분할 네트워크.
Digital Twin Network: 물리 네트워크 디지털 복제본.
Blockchain‑based DNS: DNS 탈중앙 접근.
IoT Segment Isolation: IoT 네트워크 분리 보안.

4.암호화 / 자료 표현 신기술
동형암호 (Homomorphic Encryption)
양자 내성 암호 (PQC)
블록체인 합의 알고리즘 (예: PoS, DPoS, BFT)
SM 암호 알고리즘 (SM3, SM4)

서브넷 마스크 자동 계산 방식 (CIDR)

Homomorphic Encryption (동형암호)
Elliptic Curve Cryptography (ECC)
Quantum Cryptography
SHA-3
AES-GCM

JWT (JSON Web Token)

양자암호통신

Secure Enclave / TEE (신뢰 실행 환경)

Post‑Quantum Cryptography (PQC): 양자컴퓨터 대응 공개키 암호 (nist.gov).
HQC, ML‑KEM: NIST 표준화 양자저항 알고리즘 (nist.gov).
Honey Encryption: 잘못된 키로도 그럴듯한 복호화 (concentric.ai).
Multi-Party Computation: 분산 암호 연산 (concentric.ai).
Attribute-Based Encryption (ABE): 속성 기반 세밀한 접근제어 (en.wikipedia.org).
Forward Secrecy: 세션 키 훼손 시 과거 통신 보호 .
AES-256, RSA-4096: 고강도 대칭·공개키 암호화 (trainingcamp.com).
Zero‑Knowledge Proofs: 정보 노출 없이 사실 증명 .
TLS 1.3: 최신 전송 보안 표준.
Quantum-Resistant VPN: PQE 기반 VPN (NordVPN) (lifewire.com).
Blockchain Encryption: 분산 원장 보안.
Tokenization: 데이터 토큰화 저장.
Key Agility: 암호 알고리즘 교체 유연성 .
End-to-End Encryption (E2EE): 엔드-포인트 암호화 .
Trusted Execution Environments (TEEs): 격리된 실행 공간.
Secure Enclaves: 하드웨어 기반 보호 영역.
Blockchain-based PKI: 블록체인 활용 인증서 시스템.
ChaCha20-Poly1305: 모바일 최적 대칭 암호.
Quantum Key Exchange Hybrids:

5.실무 보안 · 네트워크 관리 관련 용어
EDR (Endpoint Detection and Response)
XDR (Extended Detection and Response)
SOAR (Security Orchestration, Automation and Response)
ZTNA (Zero Trust Network Access)
SASE (Secure Access Service Edge)
Sandboxing

레드팀 / 블루팀

SIEM (Security Info and Event Management)
CASB (Cloud Access Security Broker)
SOC (Security Operation Center)
DevSecOps

DLP (Data Loss Prevention)

컨테이너 보안 (Container Security)

Zero Trust + SASE: 무신뢰와 클라우드 보안 통합 .
Just‑in‑Time Access: 필요시 권한 제공/회수 (theaustralian.com.au).
Behavioral Biometrics: 로그인 중 행동 분석 인증 (twilio.com).
AI‑Powered Social Engineering Defense: AI 기반 피싱 등 탐지 대응 (plixer.com).
Quantum-Resistant VPN (PQE): NordVPN PQE 사례 (lifewire.com).
Neuromorphic Mimicry Attacks: 뇌 모방 칩 대상 공격 개념 (arxiv.org).
AIOps: AI 네트워크 관리 자동화 (networkworld.com).
Container Security: 컨테이너 격리 및 검사 .
Browser Isolation: 브라우저 리스크 격리 (powerdmarc.com).
Shadow IT Control: 무단 시스템/앱 발견 억제 .
Privileged Access Management (PAM): 관리자 권한 관리 (powerdmarc.com).
Dependency Mapping: 시스템 종속관계 시각화 .
AI Governance Frameworks: AI 운용 보안체계 필요성 (axios.com).
Digital Twin Security: 디지털 트윈 보안 관리.
Supply Chain Visibility: 서플라이체인 실시간 모니터링.
Secure Access Edge: SASE 핵심 개념 재강조.
Crypto Agility API: 암호 알고리즘 유연 전환 API (theaustralian.com.au).
Cloud Repatriation: 얼굴 없는 리스크 줄이기 위해 클라우드 일부 복귀 .
Self-Healing Infra: 자동 복구 인프라.
Edge AI Security: 엣지 컴퓨팅 환경 보안.
Secure Multicast IP

0개의 댓글