신기술2

류한선·2025년 6월 19일

신기술

목록 보기
2/20

정보처리기사 실기에서 최근 실무 중심 경향이 강해지면서 책에 없는 신기술/신개념 용어들이 자주 출제되고 있습니다. 아래는 최신 보안·네트워크·인증·암호화·실무 용어들을 분야별로 나누어 요약 정리한 것입니다. 실제 시험 대비에 필요한 핵심 개념 중심으로 정리해드릴게요.


✅ 1. 보안 / 악성코드 관련 최신 용어

용어개념 요약
Living off the Land (LotL)정상 시스템 도구(PowerShell 등)를 악용해 공격하는 기법. 백신 회피에 유리.
Fileless Malware파일을 생성하지 않고 메모리에서만 실행되는 악성코드. 탐지가 어려움.
Double Extortion랜섬웨어의 진화형. 파일 암호화 + 유출 협박까지 진행.
Command and Control (C2)공격자가 악성코드를 원격으로 조종하는 서버. 봇넷과 함께 자주 등장.
Supply Chain Attack소프트웨어 개발·유통 과정에 침투해 악성코드를 삽입하는 공격.
RootkitOS 내부에 숨어 시스템 기능을 조작/은폐하는 악성도구. 탐지 어려움.
Logic Bomb특정 조건이 되면 동작하는 악성코드. 예: 특정 날짜, 파일 열기 등.
Backdoor인증 없이 시스템에 접근 가능하도록 만든 비밀 경로.

✅ 2. 인증 / 보안 프로토콜 관련 최신 용어

용어개념 요약
FIDO2 / WebAuthn비밀번호 없이 생체인식/보안키 등으로 로그인하는 차세대 인증 표준.
Zero Trust“아무도 믿지 말고 항상 검증하라”는 개념의 보안 모델.
MFA (Multi-Factor Authentication)ID/PW 외에 추가 인증 수단(OTP, 지문 등)을 요구하는 인증 방식.
SSO (Single Sign-On)한 번 로그인으로 여러 시스템에 접근 가능한 인증 시스템.
OAuth 2.0 / OIDC외부 서비스(Google 등)를 이용해 로그인할 수 있도록 하는 인증 프로토콜.
Biometric Authentication지문, 홍채, 안면 등 생체 정보를 이용한 인증.
RBAC / ABAC역할 기반 / 속성 기반 접근 제어 방식. 신분 or 조건에 따라 권한 부여.

✅ 3. 네트워크 / 통신 보안 최신 용어

용어개념 요약
Deep Packet Inspection (DPI)패킷 내용을 분석해 보안 위협을 탐지하는 기술.
SDN (Software Defined Network)네트워크 제어를 소프트웨어로 분리해 유연하게 구성하는 방식.
TLS 1.3최신 버전의 TLS 보안 프로토콜. 핸드셰이크 단순화, 보안 강화.
QUICUDP 기반의 구글 신개념 전송 프로토콜. 지연시간 감소, 보안 강화.
Man-in-the-Middle (MITM)공격자가 통신 중간에서 정보를 탈취하거나 변조하는 공격.
VPN (Virtual Private Network)가상의 암호화된 통신 터널로 원격 접속을 보안적으로 처리.

✅ 4. 자료 표현 / 암호화 관련 최신 용어

용어개념 요약
Homomorphic Encryption (동형암호)암호화된 상태로 연산이 가능한 암호 기술. (예: 클라우드에서 계산 가능)
Elliptic Curve Cryptography (ECC)작은 키로 높은 보안성을 제공하는 공개키 암호 기법.
Quantum Cryptography양자역학 원리를 이용해 절대적으로 안전한 암호화 제공.
SHA-3최신 보안 해시 알고리즘. 이전보다 충돌 가능성이 적음.
AES-GCMAES + 인증 기능을 제공하는 모드. 데이터 위·변조 방지까지 가능.
JWT (JSON Web Token)인증 정보를 JSON 형태로 주고받는 구조화된 토큰 방식.

✅ 5. 실무 시스템 / 클라우드 보안 용어

용어개념 요약
SIEM (Security Info and Event Management)로그를 통합 수집/분석해 위협 탐지·대응 자동화 도구.
XDR (Extended Detection and Response)다양한 보안 이벤트를 통합 분석해 자동 대응하는 확장된 탐지 기술.
EDR (Endpoint Detection & Response)PC, 서버 등 단말의 이상 행위를 실시간 감시하고 대응.
CASB (Cloud Access Security Broker)클라우드 사용자의 접근을 감시·통제하는 중간 보안 게이트웨이.
SOC (Security Operation Center)보안 이벤트 모니터링과 위협 대응을 수행하는 관제센터.
DevSecOps개발(Dev) + 운영(Ops) + 보안(Sec)을 통합한 개발 문화.
DLP (Data Loss Prevention)중요 데이터를 외부 유출로부터 보호하는 시스템.

🔄 자주 헷갈리는 보안 관련 용어 비교

용어비교 요약
Spyware vs AdwareSpyware는 몰래 정보 수집 / Adware는 광고 노출을 주 목적으로 함
Phishing vs SmishingPhishing은 이메일, 웹사이트 / Smishing은 문자메시지를 통한 사기
Worm vs VirusWorm은 자기복제 후 전파 / Virus는 다른 파일에 기생해 감염
MITM vs Replay AttackMITM은 중간에서 탈취 / Replay는 이전 통신 내용을 재사용한 공격

📌 시험에 자주 나올 수 있는 방향 요약

  • Zero Trust, Fileless, LotL, FIDO2 등은 출제 빈도 급상승 중
  • OAuth, JWT, RBAC, ABAC → 인증 시스템 관련 필출
  • 암호화/네트워크TLS, ECC, SHA-3, AES-GCM 등 최신 버전 명칭 위주
  • 실무 중심으로 SOC, SIEM, XDR, CASB, DevSecOps운영·관리 측면 강화

0개의 댓글