정보처리기사 실기에서는 출제기준 외에도 최신 기술 동향, 신개념 보안 위협, 새로운 프로토콜, 암호화 방식, 실무 관련 용어 등이 출제되는 경우가 많습니다.
아래는 2024년 후반~2025년 대비용으로 알아두면 좋은 보안/통신/암호화/신기술 용어 리스트입니다.
| 용어 | 설명 |
|---|---|
| Living off the Land (LotL) | 정식으로 설치된 운영체제의 기본 도구(PowerShell, WMI 등)를 악성 코드가 활용해 공격하는 기법. 탐지 회피 목적. |
| Fileless Malware | 파일 형태가 아닌 메모리 상에서 동작하는 악성 코드. 백신에 탐지되지 않음. |
| Ransom DDoS (RDoS) | 디도스 공격을 예고하거나 실행하고, 금품을 요구하는 신종 랜섬웨어 방식. |
| Zero Trust Architecture (ZTA) | 내부·외부 구분 없이 모든 접속은 신뢰하지 않고 지속 검증(제로 트러스트 보안). |
| Initial Access Broker (IAB) | 침투한 네트워크의 접근 권한을 사이버 범죄 조직에 판매하는 중간자. |
| Deepfake Attack | 음성 또는 영상 데이터를 조작하여 사회공학 기법으로 사용하는 공격. |
| AI-Powered Malware | AI가 보안 우회 루트를 실시간으로 판단해 실행하는 악성 코드. 탐지 어려움. |
| 용어 | 설명 |
|---|---|
| FIDO2 | 지문, 얼굴 인식 등 생체 인증과 보안 키를 기반으로 암호 없이 로그인. WebAuthn과 CTAP 프로토콜 사용. |
| OAuth 2.1 | 인증 위임을 위한 최신 프로토콜. 권한 부여 코드 방식 권장. 2.0의 일부 보안 취약점 제거됨. |
| Zero Knowledge Proof (ZKP) | 내가 어떤 정보를 알고 있다는 걸 그 정보 자체는 공개하지 않고 증명하는 방식. 블록체인/인증에 응용. |
| MFA (Multi-Factor Authentication) | 지식(비밀번호) + 소지(OTP) + 생체(지문) 중 두 가지 이상 요소를 요구하는 인증 방식. |
| Decentralized Identifier (DID) | 블록체인 기반 분산 인증 기술. 중앙 서버 없이 개인이 자신 신원 증명. DID 문서 기반. |
| SPF / DKIM / DMARC | 이메일 위조 방지를 위한 3종 세트 프로토콜. 스팸, 피싱 방어용. |
| 용어 | 설명 |
|---|---|
| QUIC | UDP 기반 최신 전송 계층 프로토콜. 구글이 개발. TCP+TLS를 대체, 빠른 연결/복구 제공. |
| 5G SA / NSA | 5G SA(Standalone): 단독 5G망 / NSA(Non-Standalone): 4G와 함께 운용. 진정한 5G는 SA 기반. |
| TSN (Time Sensitive Networking) | 실시간 산업 제어용 고정밀 네트워크. 산업용 이더넷에서 사용. 지연 시간 최소화. |
| Wi-Fi 6E / 7 | Wi-Fi 6E는 6GHz 대역 추가, Wi-Fi 7은 초저지연, 초고속 지원. 차세대 무선 표준. |
| SD-WAN | 중앙 제어로 WAN 트래픽을 지능적으로 분산 처리하는 네트워크 가상화 기술. |
| 용어 | 설명 |
|---|---|
| 동형암호 (Homomorphic Encryption) | 암호화된 상태에서 계산 가능. 예: (Enc(2) + Enc(3)) = Enc(5) |
| 양자 내성 암호 (PQC) | 양자컴퓨터로도 풀 수 없는 암호화 방식. NIST 표준화 진행 중. |
| 블록체인 합의 알고리즘 (예: PoS, DPoS, BFT) | PoW(채굴)의 대안. 에너지 효율 높은 블록 생성 방식. |
| SM 암호 알고리즘 (SM3, SM4) | 중국 국가표준 암호 알고리즘. 국제 인증 증가 추세. |
| 서브넷 마스크 자동 계산 방식 (CIDR) | IP 주소를 유연하게 나누기 위한 표현 방식. 192.168.0.0/24 등으로 표현. |
| 용어 | 설명 |
|---|---|
| EDR (Endpoint Detection and Response) | 실시간으로 단말기(PC 등)의 이상 징후 탐지 및 대응. |
| XDR (Extended Detection and Response) | EDR + 네트워크 + 클라우드 + 이메일 등 모든 시스템 통합 탐지 대응 솔루션. |
| SOAR (Security Orchestration, Automation and Response) | 보안 이벤트를 자동화하고 분석가의 대응을 지원. |
| ZTNA (Zero Trust Network Access) | VPN 대체 기술. 사용자 인증 후 최소한의 네트워크 권한만 부여. |
| SASE (Secure Access Service Edge) | 보안 + 네트워크 기능을 클라우드 기반으로 통합. 기업 원격근무에서 사용 증가. |
| Sandboxing | 외부 파일을 격리된 환경에서 먼저 실행해보며 악성 코드 여부 분석. |
| 레드팀 / 블루팀 | 레드팀: 모의 공격 수행 / 블루팀: 방어 조치. 실무 보안 평가 기법. |
FIDO2 생체 인증 방식은?
→ 공인인증서 없이 생체인증으로 로그인 (패스워드 없는 인증 방식)
QUIC 프로토콜의 특징은?
→ UDP 기반, TCP보다 빠름, 지연 시간 최소화, TLS 포함
ZTA 보안 구조란?
→ 내부든 외부든 모두 신뢰하지 않고 계속 인증하는 구조
파일리스 악성코드란?
→ 하드디스크에 파일이 존재하지 않고 메모리 상에서만 작동
| 구분 | 키워드 |
|---|---|
| 악성 코드 | Fileless, LotL, Deepfake, AI Malware |
| 인증 | FIDO2, OAuth2.1, ZKP, DID, MFA |
| 암호화 | 동형암호, 양자 내성, SM 암호 |
| 통신 | QUIC, TSN, SD-WAN, Wi-Fi 6E |
| 보안운영 | EDR, XDR, SOAR, ZTNA, SASE |