정보처리기사 실기에서 최근 실무 중심 경향이 강해지면서 책에 없는 신기술/신개념 용어들이 자주 출제되고 있습니다. 아래는 최신 보안·네트워크·인증·암호화·실무 용어들을 분야별로 나누어 요약 정리한 것입니다. 실제 시험 대비에 필요한 핵심 개념 중심으로 정리해드릴게요.
| 용어 | 개념 요약 |
|---|---|
| Living off the Land (LotL) | 정상 시스템 도구(PowerShell 등)를 악용해 공격하는 기법. 백신 회피에 유리. |
| Fileless Malware | 파일을 생성하지 않고 메모리에서만 실행되는 악성코드. 탐지가 어려움. |
| Double Extortion | 랜섬웨어의 진화형. 파일 암호화 + 유출 협박까지 진행. |
| Command and Control (C2) | 공격자가 악성코드를 원격으로 조종하는 서버. 봇넷과 함께 자주 등장. |
| Supply Chain Attack | 소프트웨어 개발·유통 과정에 침투해 악성코드를 삽입하는 공격. |
| Rootkit | OS 내부에 숨어 시스템 기능을 조작/은폐하는 악성도구. 탐지 어려움. |
| Logic Bomb | 특정 조건이 되면 동작하는 악성코드. 예: 특정 날짜, 파일 열기 등. |
| Backdoor | 인증 없이 시스템에 접근 가능하도록 만든 비밀 경로. |
| 용어 | 개념 요약 |
|---|---|
| FIDO2 / WebAuthn | 비밀번호 없이 생체인식/보안키 등으로 로그인하는 차세대 인증 표준. |
| Zero Trust | “아무도 믿지 말고 항상 검증하라”는 개념의 보안 모델. |
| MFA (Multi-Factor Authentication) | ID/PW 외에 추가 인증 수단(OTP, 지문 등)을 요구하는 인증 방식. |
| SSO (Single Sign-On) | 한 번 로그인으로 여러 시스템에 접근 가능한 인증 시스템. |
| OAuth 2.0 / OIDC | 외부 서비스(Google 등)를 이용해 로그인할 수 있도록 하는 인증 프로토콜. |
| Biometric Authentication | 지문, 홍채, 안면 등 생체 정보를 이용한 인증. |
| RBAC / ABAC | 역할 기반 / 속성 기반 접근 제어 방식. 신분 or 조건에 따라 권한 부여. |
| 용어 | 개념 요약 |
|---|---|
| Deep Packet Inspection (DPI) | 패킷 내용을 분석해 보안 위협을 탐지하는 기술. |
| SDN (Software Defined Network) | 네트워크 제어를 소프트웨어로 분리해 유연하게 구성하는 방식. |
| TLS 1.3 | 최신 버전의 TLS 보안 프로토콜. 핸드셰이크 단순화, 보안 강화. |
| QUIC | UDP 기반의 구글 신개념 전송 프로토콜. 지연시간 감소, 보안 강화. |
| Man-in-the-Middle (MITM) | 공격자가 통신 중간에서 정보를 탈취하거나 변조하는 공격. |
| VPN (Virtual Private Network) | 가상의 암호화된 통신 터널로 원격 접속을 보안적으로 처리. |
| 용어 | 개념 요약 |
|---|---|
| Homomorphic Encryption (동형암호) | 암호화된 상태로 연산이 가능한 암호 기술. (예: 클라우드에서 계산 가능) |
| Elliptic Curve Cryptography (ECC) | 작은 키로 높은 보안성을 제공하는 공개키 암호 기법. |
| Quantum Cryptography | 양자역학 원리를 이용해 절대적으로 안전한 암호화 제공. |
| SHA-3 | 최신 보안 해시 알고리즘. 이전보다 충돌 가능성이 적음. |
| AES-GCM | AES + 인증 기능을 제공하는 모드. 데이터 위·변조 방지까지 가능. |
| JWT (JSON Web Token) | 인증 정보를 JSON 형태로 주고받는 구조화된 토큰 방식. |
| 용어 | 개념 요약 |
|---|---|
| SIEM (Security Info and Event Management) | 로그를 통합 수집/분석해 위협 탐지·대응 자동화 도구. |
| XDR (Extended Detection and Response) | 다양한 보안 이벤트를 통합 분석해 자동 대응하는 확장된 탐지 기술. |
| EDR (Endpoint Detection & Response) | PC, 서버 등 단말의 이상 행위를 실시간 감시하고 대응. |
| CASB (Cloud Access Security Broker) | 클라우드 사용자의 접근을 감시·통제하는 중간 보안 게이트웨이. |
| SOC (Security Operation Center) | 보안 이벤트 모니터링과 위협 대응을 수행하는 관제센터. |
| DevSecOps | 개발(Dev) + 운영(Ops) + 보안(Sec)을 통합한 개발 문화. |
| DLP (Data Loss Prevention) | 중요 데이터를 외부 유출로부터 보호하는 시스템. |
| 용어 | 비교 요약 |
|---|---|
| Spyware vs Adware | Spyware는 몰래 정보 수집 / Adware는 광고 노출을 주 목적으로 함 |
| Phishing vs Smishing | Phishing은 이메일, 웹사이트 / Smishing은 문자메시지를 통한 사기 |
| Worm vs Virus | Worm은 자기복제 후 전파 / Virus는 다른 파일에 기생해 감염 |
| MITM vs Replay Attack | MITM은 중간에서 탈취 / Replay는 이전 통신 내용을 재사용한 공격 |