신기술3

류한선·2025년 6월 20일

신기술

목록 보기
3/20

좋은 질문이야!
정보처리기사 실기시험은 최근 들어 기출에서 잘 안 다뤄졌던 최신 IT 보안·네트워크·암호 기술 등을 단답형 또는 서술형으로 출제하는 경향이 강해지고 있어.
그래서 교재에 안 실린 신개념/신기술들을 미리 숙지하는 게 정말 중요해.


✅ 카테고리별 최신 신기술/신개념 정리 (2024~2025 기준)


📌 1. 보안 / 악성 코드 관련 용어

용어설명
LOLBin (Living off the Land Binary)윈도우 내장 실행파일(PowerShell, wmic 등)을 해킹에 악용하는 기법. 백신 탐지 회피 목적.
Fileless Malware파일을 디스크에 저장하지 않고 메모리 상에서만 동작하는 악성코드. 흔적이 적어 탐지 어려움.
Zero Trust (제로 트러스트)"누구도 믿지 않는다"는 원칙. 내부/외부를 가리지 않고 모든 접근을 인증·검증함.
APT (Advanced Persistent Threat)장기간 표적을 정밀하게 공격하는 지속적 해킹. 사회공학 + 악성코드 등 복합적 기법 사용.
Supply Chain Attack (공급망 공격)소프트웨어나 하드웨어의 공급망(업데이트, 서드파티)을 감염시켜 최종 사용자 공격.
Typosquatting유명 도메인을 철자 비슷하게 만들어 사용자 실수 유도 후 악성 페이지로 연결.

📌 2. 인증 / 보안 프로토콜 관련 용어

용어설명
FIDO2 / WebAuthn생체 인증 or 보안키 기반 인증. 패스워드 없는 인증 (Passkey 기반) 구현 가능.
OAuth 2.0 / OpenID Connect제3자 인증 프로토콜. 소셜 로그인(카카오, 구글 등)에 사용. OpenID는 사용자 정보 제공도 가능.
MFA (Multi-Factor Authentication)2개 이상의 인증 수단 사용 (비밀번호 + 지문, OTP 등).
Passkey비밀번호 없는 로그인 수단. 공인 키쌍(Public/Private Key) 기반으로 FIDO2 기반 사용.
SSO (Single Sign-On)한 번 로그인으로 여러 시스템에 자동 로그인하는 인증 시스템.

📌 3. 네트워크 / 통신 관련 용어

용어설명
SDN (Software Defined Networking)네트워크 제어/데이터 분리. 중앙에서 소프트웨어로 네트워크 제어 가능.
5G Slicing5G 네트워크를 가상으로 분리하여 서로 다른 용도로 사용 가능하게 함 (자율차, IoT 등).
QUIC 프로토콜구글 개발. HTTP/3 기반. TCP 대신 UDP 기반으로 속도 개선, 보안도 TLS 내장.
Zero Trust Network Access (ZTNA)VPN 대체 기술. 사용자와 애플리케이션 사이 보안 게이트웨이를 통해 최소 권한 접근 허용.

📌 4. 자료 표현 / 암호화 관련 용어

용어설명
Homomorphic Encryption (동형암호)암호화된 상태에서도 계산이 가능함. 개인정보 보호 강화.
양자암호통신양자역학 원리로 도청 불가능한 암호 키 분배(QKD)를 가능케 함.
Secure Enclave / TEE (신뢰 실행 환경)스마트폰/CPU 내의 격리된 영역에서 중요한 데이터·연산을 보호하는 기술.

📌 5. 실무 보안 / 시스템 / 클라우드 관련 용어

용어설명
XDR (Extended Detection and Response)여러 보안 요소(엔드포인트, 네트워크, 서버 등)를 통합하여 공격 탐지 및 대응.
SIEM (Security Information and Event Management)다양한 보안 로그를 수집/분석하여 위협을 탐지하는 보안 관리 시스템.
EDR (Endpoint Detection and Response)PC, 모바일 등 엔드포인트 단에서 침해를 탐지·대응하는 보안 시스템.
CASB (Cloud Access Security Broker)클라우드 서비스 접근에 대한 정책 설정, 모니터링, 데이터 보호를 담당.
컨테이너 보안 (Container Security)Docker, Kubernetes 기반의 컨테이너 환경에 대한 보안. 격리·무결성·취약점 관리 등 필요.

🧠 실기 대비 팁

  1. 단답형 대비 요령

    • 각 용어에 대해 핵심 키워드(핵심 개념어) 2~3개만 외우는 게 중요함.
      예:

      • "Fileless Malware" → 디스크X, 메모리상 작동, 탐지 어려움
      • "OAuth 2.0" → 제3자 인증, 소셜 로그인, 토큰 기반
  2. 출제 예상 문제 예시

    Q. 생체인증 또는 보안키를 기반으로 하여 비밀번호 없이 로그인하는 기술은?
    → 정답: FIDO2
    
    Q. 소프트웨어 업데이트 과정에서 악성코드를 삽입하는 해킹 기법은?
    → 정답: 공급망 공격 (Supply Chain Attack)
  3. 학습 루틴

    • 시험 전날까지 1일 1카테고리씩 정리 → 마지막 날 총복습
    • 실제 기출과 유사하게 "이 용어는 무엇인가?" or "OO에 해당하는 것은?" 형태로 계속 연습

0개의 댓글