신기술

류한선·2025년 6월 17일

신기술

목록 보기
1/20

정보처리기사 실기에서는 출제기준 외에도 최신 기술 동향, 신개념 보안 위협, 새로운 프로토콜, 암호화 방식, 실무 관련 용어 등이 출제되는 경우가 많습니다.
아래는 2024년 후반~2025년 대비용으로 알아두면 좋은 보안/통신/암호화/신기술 용어 리스트입니다.


1. 보안 / 악성 코드 관련 신기술

용어설명
Living off the Land (LotL)정식으로 설치된 운영체제의 기본 도구(PowerShell, WMI 등)를 악성 코드가 활용해 공격하는 기법. 탐지 회피 목적.
Fileless Malware파일 형태가 아닌 메모리 상에서 동작하는 악성 코드. 백신에 탐지되지 않음.
Ransom DDoS (RDoS)디도스 공격을 예고하거나 실행하고, 금품을 요구하는 신종 랜섬웨어 방식.
Zero Trust Architecture (ZTA)내부·외부 구분 없이 모든 접속은 신뢰하지 않고 지속 검증(제로 트러스트 보안).
Initial Access Broker (IAB)침투한 네트워크의 접근 권한을 사이버 범죄 조직에 판매하는 중간자.
Deepfake Attack음성 또는 영상 데이터를 조작하여 사회공학 기법으로 사용하는 공격.
AI-Powered MalwareAI가 보안 우회 루트를 실시간으로 판단해 실행하는 악성 코드. 탐지 어려움.

2. 인증 · 보안 프로토콜 신기술

용어설명
FIDO2지문, 얼굴 인식 등 생체 인증과 보안 키를 기반으로 암호 없이 로그인. WebAuthn과 CTAP 프로토콜 사용.
OAuth 2.1인증 위임을 위한 최신 프로토콜. 권한 부여 코드 방식 권장. 2.0의 일부 보안 취약점 제거됨.
Zero Knowledge Proof (ZKP)내가 어떤 정보를 알고 있다는 걸 그 정보 자체는 공개하지 않고 증명하는 방식. 블록체인/인증에 응용.
MFA (Multi-Factor Authentication)지식(비밀번호) + 소지(OTP) + 생체(지문) 중 두 가지 이상 요소를 요구하는 인증 방식.
Decentralized Identifier (DID)블록체인 기반 분산 인증 기술. 중앙 서버 없이 개인이 자신 신원 증명. DID 문서 기반.
SPF / DKIM / DMARC이메일 위조 방지를 위한 3종 세트 프로토콜. 스팸, 피싱 방어용.

3. 네트워크 · 통신 관련 용어

용어설명
QUICUDP 기반 최신 전송 계층 프로토콜. 구글이 개발. TCP+TLS를 대체, 빠른 연결/복구 제공.
5G SA / NSA5G SA(Standalone): 단독 5G망 / NSA(Non-Standalone): 4G와 함께 운용. 진정한 5G는 SA 기반.
TSN (Time Sensitive Networking)실시간 산업 제어용 고정밀 네트워크. 산업용 이더넷에서 사용. 지연 시간 최소화.
Wi-Fi 6E / 7Wi-Fi 6E는 6GHz 대역 추가, Wi-Fi 7은 초저지연, 초고속 지원. 차세대 무선 표준.
SD-WAN중앙 제어로 WAN 트래픽을 지능적으로 분산 처리하는 네트워크 가상화 기술.

4. 암호화 / 자료 표현 신기술

용어설명
동형암호 (Homomorphic Encryption)암호화된 상태에서 계산 가능. 예: (Enc(2) + Enc(3)) = Enc(5)
양자 내성 암호 (PQC)양자컴퓨터로도 풀 수 없는 암호화 방식. NIST 표준화 진행 중.
블록체인 합의 알고리즘 (예: PoS, DPoS, BFT)PoW(채굴)의 대안. 에너지 효율 높은 블록 생성 방식.
SM 암호 알고리즘 (SM3, SM4)중국 국가표준 암호 알고리즘. 국제 인증 증가 추세.
서브넷 마스크 자동 계산 방식 (CIDR)IP 주소를 유연하게 나누기 위한 표현 방식. 192.168.0.0/24 등으로 표현.

5. 실무 보안 · 네트워크 관리 관련 용어

용어설명
EDR (Endpoint Detection and Response)실시간으로 단말기(PC 등)의 이상 징후 탐지 및 대응.
XDR (Extended Detection and Response)EDR + 네트워크 + 클라우드 + 이메일 등 모든 시스템 통합 탐지 대응 솔루션.
SOAR (Security Orchestration, Automation and Response)보안 이벤트를 자동화하고 분석가의 대응을 지원.
ZTNA (Zero Trust Network Access)VPN 대체 기술. 사용자 인증 후 최소한의 네트워크 권한만 부여.
SASE (Secure Access Service Edge)보안 + 네트워크 기능을 클라우드 기반으로 통합. 기업 원격근무에서 사용 증가.
Sandboxing외부 파일을 격리된 환경에서 먼저 실행해보며 악성 코드 여부 분석.
레드팀 / 블루팀레드팀: 모의 공격 수행 / 블루팀: 방어 조치. 실무 보안 평가 기법.

✅ 자주 실기 문제로 출제되는 예시

  • FIDO2 생체 인증 방식은?
    → 공인인증서 없이 생체인증으로 로그인 (패스워드 없는 인증 방식)

  • QUIC 프로토콜의 특징은?
    → UDP 기반, TCP보다 빠름, 지연 시간 최소화, TLS 포함

  • ZTA 보안 구조란?
    → 내부든 외부든 모두 신뢰하지 않고 계속 인증하는 구조

  • 파일리스 악성코드란?
    → 하드디스크에 파일이 존재하지 않고 메모리 상에서만 작동


📌 요약 암기 포인트

구분키워드
악성 코드Fileless, LotL, Deepfake, AI Malware
인증FIDO2, OAuth2.1, ZKP, DID, MFA
암호화동형암호, 양자 내성, SM 암호
통신QUIC, TSN, SD-WAN, Wi-Fi 6E
보안운영EDR, XDR, SOAR, ZTNA, SASE

0개의 댓글