보안의 3요소로 정보의 기밀성, 무결성, 가용성이 있다.
기밀성(Confidentiality) : 공개, 노출에 대한 보안
자산이 인가(authorization)된 당사자에 의해서만 접근하는 것을 보장하는 것
기밀성의 위협요소: 도청, shoulder surfing, 도난 등
적용기술: 암호화, 네트워크 트래픽 통제
관련 자료: https://blog.naver.com/jvioonpe/221304319982
무결성(Integrity) : 변조, 파괴에 대한 보안
자산이 인가된 당사자에 의해서, 인가된 방법으로만 변경 가능한 것
자산의 완전성과 정확성을 보장하는 것
무결성의 위협요소: 트로이 목마, 바이러스 등
적용기술: 전자서명, 바이러스 백신, hash함수를 이용한 공개키
관련 자료: https://blog.naver.com/jvioonpe/221384357459
가용성(availability) : 지체, 재난에 대한 보안
자산이 적절한 시간에 인가된 당사자에게 접근 가능해야하는 것
가용성의 위협요소: DoS/DDoS공격 등
적용기술: 백업, 결함허용시스템, 클러스터링
관련 자료: https://blog.naver.com/jvioonpe/221384357687