정보보안 & 기타 IT 용어 요약 정리
1. 정보 보안 3대 요소
- 기밀성(Confidentiality): 인가된 사용자만 접근 가능
- 무결성(Integrity): 데이터가 변경/손상되지 않도록 보장
- 가용성(Availability): 필요한 사용자에게 적시에 접근 가능
2. AAA 원칙 (Triple-A)
- 인증(Authentication): 사용자인지 확인
- 권한부여(Authorization): 접근 권한 부여
- 계정관리(Accounting): 사용 기록 추적
3. 암호화 기법
| 구분 | 대칭키 | 비대칭키 |
|---|
| 특징 | 같은 키 사용, 빠름 | 공개/개인키 분리, 느림 |
| 키 종류 | SEED, AES, ARIA | RSA, ECC, DSA, DH 등 |
주요 알고리즘
- DES, 3DES: 표준 알고리즘, 현재는 취약
- AES: 미국 NIST 표준 (128/192/256bit)
- SEED: 한국 표준 알고리즘
- RSA: MIT 개발, 소인수분해 기반
- ECC: 타원곡선 기반, 작은 키로 높은 보안
4. 해시 함수 (단방향 암호화)
- 대표 알고리즘: SHA-256, SHA-3, MD5, HMAC, HAVAL, SHA-1
- 용도: 무결성 검사, 전자서명, 블록체인
5. 주요 공격 유형
서비스 거부 공격 (DoS/DDoS)
| 유형 | 설명 |
|---|
| Ping of Death | 과도한 ping으로 시스템 다운 |
| SYN Flooding | TCP 3-way handshake 악용 |
| UDP Flooding | 무작위 UDP 패킷 전송 |
| Smurfing | ICMP 브로드캐스트 악용 |
| LAND Attack | 송수신 IP 동일 설정 |
| TearDrop | Fragment 오류 유발 |
| Switching Jamming | MAC 주소 조작, 허위 트래픽 유도 |
6. 보안 솔루션
| 분류 | 설명 |
|---|
| Firewall | 내부-외부 트래픽 제어 |
| IDS | 침입 탐지 시스템 (탐지만) |
| IPS | 침입 방지 시스템 (탐지+차단) |
| DLP | 내부 데이터 유출 방지 |
| VPN | 가상 사설망 |
| NAC | 네트워크 접근 제어 |
| SIEM | 보안 로그 통합 관리 |
| ESM | 통합 보안 관리 시스템 |
| FDS | 금융 이상 거래 탐지 |
| SDP | 소프트웨어 정의 경계 |
| Sandbox | 격리된 환경에서 실행 테스트 |
| TrustZone | ARM 기반 HW 보안 기능 |
7. 침입 탐지 시스템 (IDS)
- HIDS: 호스트 기반
- NIDS: 네트워크 기반
IDS 주요 도구: Snort, Zeek, Tripwire, AIDE 등
설치 위치: 라우터 앞/뒤, 스위치, DMZ 내부
8. 정보 보호 프로토콜
- SSH: 터미널 암호화
- SSL/TLS: HTTPS 보안 통신
- IPSec: IP 계층 암호화
- S-HTTP: HTTP 보안 확장
- TKIP: 무선 암호화
9. 보안 사고 및 위협 용어
| 용어 | 설명 |
|---|
| 해킹 | 비인가 침입 |
| 크래킹 | 악의적 시스템 파괴 목적 |
| 웜, 바이러스, 트로이목마 | 자가복제/기생/은닉 악성코드 |
| 스파이웨어 | 개인정보 수집 목적 악성코드 |
| 랜섬웨어 | 파일 인질 잡고 금전 요구 |
| 백도어 | 은밀한 접근 통로 |
| APT | 지능형 지속 공격 |
| 스니핑, 스푸핑 | 정보 탈취 / 위장 |
| 제로데이 공격 | 보안패치 전 공격 |
| SQL Injection | DB 쿼리 삽입 공격 |
| Brute Force | 무차별 대입 공격 |
| 스미싱 | 문자로 악성 링크 전달 |
| 피싱, 파밍 | 위장 페이지 통해 개인정보 탈취 |
| 키로깅, 웨일링 | 키보드 감시 / 고위임원 노린 공격 |
10. 정보보안 실수 유형
| 실수 유형 | 예시 |
|---|
| 생략 오류 | 기록 누락 |
| 전위 오류 | 위치 변경 |
| 이중 오류 | 중복 기록 |
| 추가 오류 | 불필요한 입력 |
| 임의 오류 | 무작위 오류 |
11. ISMS / 다크 데이터
- ISMS: 정보보호 관리체계 인증
- 다크데이터: 수집은 되었지만 분석/사용되지 않는 데이터
12. 웹 관련 용어
- Hypertext: 링크 가능한 텍스트
- HTML, URL, MIME: 웹 문서/주소/포맷 기술
13. 웹 서비스
| 구분 | 설명 |
|---|
| SOAP | XML 기반 메시지 교환 |
| WSDL | 웹 서비스 설명 언어 |
| UDDI | 서비스 검색 등록 |
14. 인터페이스 기술
| 기술 | 설명 |
|---|
| XWL | HTML + XML 혼합 언어 |
| AJAX | 비동기 페이지 갱신 |
| JSON | 자바스크립트 객체 표현 방식 |
15. 테스트 도구
| 도구 | 설명 |
|---|
| xUnit, JUnit | 단위 테스트 프레임워크 |
| STAF | 분산 환경 자동화 테스트 |
| Fitness | 웹기반 테스트 자동화 |
| NTAT | 테스트 계획 및 평가 |
| Selenium | 웹 자동화 테스트 |
| watir | Ruby 기반 자동화 도구 |
16. 트리 순회 방법
- 전위순회 (Pre-order): A-B-D-E-H-I-C-F-G-J
- 중위순회 (In-order): D-B-H-E-I-A-F-C-G-J
- 후위순회 (Post-order): H-I-E-D-B-F-G-C-J-A
17. 클라우드 서비스
| 구분 | 설명 |
|---|
| IaaS | 인프라 제공 (서버, 네트워크 등) |
| PaaS | 플랫폼 제공 (개발환경) |
| SaaS | 소프트웨어 제공 |
| BaaS | 블록체인 백엔드 |
| SecaaS | 보안 서비스 |
| FaaS | Function as a Service (서버리스 구조) |
18. RAID
| 종류 | 설명 |
|---|
| RAID 0 | 스트라이핑, 장애 대비 X |
| RAID 1 | 미러링 |
| RAID 5 | 패리티 분산 저장 |
| RAID 6 | 패리티 이중 저장 |
19. 기타 기술 용어
- EAI: 시스템 간 연계 통합
- FEP: 전처리기
- DRM: 디지털 저작권 보호
20. UNIX / LINUX 기본 명령어
| 명령어 | 설명 |
|---|
| cat | 파일 내용 출력 |
| chmod | 권한 설정 |
| chown | 소유자 변경 |
| ps | 프로세스 조회 |
| fork | 프로세스 생성 |
| kill | 프로세스 종료 |
| ls | 파일 목록 보기 |
| wait | 자식 프로세스 종료 대기 |