정보처리기사 실기 요약정리 - (5)

Dochaki·2025년 4월 19일

정보처리기사

목록 보기
5/5
post-thumbnail

정보보안 & 기타 IT 용어 요약 정리


1. 정보 보안 3대 요소

  • 기밀성(Confidentiality): 인가된 사용자만 접근 가능
  • 무결성(Integrity): 데이터가 변경/손상되지 않도록 보장
  • 가용성(Availability): 필요한 사용자에게 적시에 접근 가능

2. AAA 원칙 (Triple-A)

  • 인증(Authentication): 사용자인지 확인
  • 권한부여(Authorization): 접근 권한 부여
  • 계정관리(Accounting): 사용 기록 추적

3. 암호화 기법

구분대칭키비대칭키
특징같은 키 사용, 빠름공개/개인키 분리, 느림
키 종류SEED, AES, ARIARSA, ECC, DSA, DH 등

주요 알고리즘

  • DES, 3DES: 표준 알고리즘, 현재는 취약
  • AES: 미국 NIST 표준 (128/192/256bit)
  • SEED: 한국 표준 알고리즘
  • RSA: MIT 개발, 소인수분해 기반
  • ECC: 타원곡선 기반, 작은 키로 높은 보안

4. 해시 함수 (단방향 암호화)

  • 대표 알고리즘: SHA-256, SHA-3, MD5, HMAC, HAVAL, SHA-1
  • 용도: 무결성 검사, 전자서명, 블록체인

5. 주요 공격 유형

서비스 거부 공격 (DoS/DDoS)

유형설명
Ping of Death과도한 ping으로 시스템 다운
SYN FloodingTCP 3-way handshake 악용
UDP Flooding무작위 UDP 패킷 전송
SmurfingICMP 브로드캐스트 악용
LAND Attack송수신 IP 동일 설정
TearDropFragment 오류 유발
Switching JammingMAC 주소 조작, 허위 트래픽 유도

6. 보안 솔루션

분류설명
Firewall내부-외부 트래픽 제어
IDS침입 탐지 시스템 (탐지만)
IPS침입 방지 시스템 (탐지+차단)
DLP내부 데이터 유출 방지
VPN가상 사설망
NAC네트워크 접근 제어
SIEM보안 로그 통합 관리
ESM통합 보안 관리 시스템
FDS금융 이상 거래 탐지
SDP소프트웨어 정의 경계
Sandbox격리된 환경에서 실행 테스트
TrustZoneARM 기반 HW 보안 기능

7. 침입 탐지 시스템 (IDS)

  • HIDS: 호스트 기반
  • NIDS: 네트워크 기반

IDS 주요 도구: Snort, Zeek, Tripwire, AIDE 등
설치 위치: 라우터 앞/뒤, 스위치, DMZ 내부


8. 정보 보호 프로토콜

  • SSH: 터미널 암호화
  • SSL/TLS: HTTPS 보안 통신
  • IPSec: IP 계층 암호화
  • S-HTTP: HTTP 보안 확장
  • TKIP: 무선 암호화

9. 보안 사고 및 위협 용어

용어설명
해킹비인가 침입
크래킹악의적 시스템 파괴 목적
웜, 바이러스, 트로이목마자가복제/기생/은닉 악성코드
스파이웨어개인정보 수집 목적 악성코드
랜섬웨어파일 인질 잡고 금전 요구
백도어은밀한 접근 통로
APT지능형 지속 공격
스니핑, 스푸핑정보 탈취 / 위장
제로데이 공격보안패치 전 공격
SQL InjectionDB 쿼리 삽입 공격
Brute Force무차별 대입 공격
스미싱문자로 악성 링크 전달
피싱, 파밍위장 페이지 통해 개인정보 탈취
키로깅, 웨일링키보드 감시 / 고위임원 노린 공격

10. 정보보안 실수 유형

실수 유형예시
생략 오류기록 누락
전위 오류위치 변경
이중 오류중복 기록
추가 오류불필요한 입력
임의 오류무작위 오류

11. ISMS / 다크 데이터

  • ISMS: 정보보호 관리체계 인증
  • 다크데이터: 수집은 되었지만 분석/사용되지 않는 데이터

12. 웹 관련 용어

  • Hypertext: 링크 가능한 텍스트
  • HTML, URL, MIME: 웹 문서/주소/포맷 기술

13. 웹 서비스

구분설명
SOAPXML 기반 메시지 교환
WSDL웹 서비스 설명 언어
UDDI서비스 검색 등록

14. 인터페이스 기술

기술설명
XWLHTML + XML 혼합 언어
AJAX비동기 페이지 갱신
JSON자바스크립트 객체 표현 방식

15. 테스트 도구

도구설명
xUnit, JUnit단위 테스트 프레임워크
STAF분산 환경 자동화 테스트
Fitness웹기반 테스트 자동화
NTAT테스트 계획 및 평가
Selenium웹 자동화 테스트
watirRuby 기반 자동화 도구

16. 트리 순회 방법

  • 전위순회 (Pre-order): A-B-D-E-H-I-C-F-G-J
  • 중위순회 (In-order): D-B-H-E-I-A-F-C-G-J
  • 후위순회 (Post-order): H-I-E-D-B-F-G-C-J-A

17. 클라우드 서비스

구분설명
IaaS인프라 제공 (서버, 네트워크 등)
PaaS플랫폼 제공 (개발환경)
SaaS소프트웨어 제공
BaaS블록체인 백엔드
SecaaS보안 서비스
FaaSFunction as a Service (서버리스 구조)

18. RAID

종류설명
RAID 0스트라이핑, 장애 대비 X
RAID 1미러링
RAID 5패리티 분산 저장
RAID 6패리티 이중 저장

19. 기타 기술 용어

  • EAI: 시스템 간 연계 통합
  • FEP: 전처리기
  • DRM: 디지털 저작권 보호

20. UNIX / LINUX 기본 명령어

명령어설명
cat파일 내용 출력
chmod권한 설정
chown소유자 변경
ps프로세스 조회
fork프로세스 생성
kill프로세스 종료
ls파일 목록 보기
wait자식 프로세스 종료 대기

0개의 댓글