정보보안 단어 정리 (ing)

xogjs·2023년 5월 31일

공부

목록 보기
5/10
post-thumbnail

보안 단어 정리

  1. 가로채기(Interception)

    보안공격의 하나로 인가받지 않은자들의 불법적인 접근에 의한 신뢰성에 대한 공격


  1. 가상 사설망(VPN [ Virtual Private Network ])

    공중 데이터 통신망을 사용자가 마치 자신이 구축한 개인 통신 망과 같이 직접 운용, 관리할 수 있게 한 네트워크 아키텍처. 이같은 특징으로 사용자들은 공중 통신망을 회사의 전용회선처럼 이용할 수 있게 된다.


  1. 가상회선(Virtual Circuit)

    네트워크 내의 지점들 간에 불연속적으로 보이는 회선이나 경로를 뜻한다. 그러나 물리적 경로는 실제로 관리되는 회선 자원들을 모아두었다가 특정 회선들의 트래픽 요건을 맞추기 위해 필요만큼할당.


  1. 가용성(Availability)

    정보보안 네 가지 기본 요구 사항 중 하나인 가용성은 인가를 받은 사용자가 정보나 서비스를 요구할 경우, 정보시스템에 대한 사용 가능 여부에 대한 요구 사항. 가용성의 유지는 보안 시스템의 주요 기능 중 하나이다.

    정보 자원의 가용성에 대한 공격을 서비스 거부 공격(Dos).


  1. 감사(Audit)

    제어 확립, 정책 및 운영 절차를 준수하고 제어, 정책 또는 절차에 있어서 실질적 변경 사항을 제안하기 위한 기록 및 활동에 대해 독립적으로 조사하는 행위

    1. 한 대 이상 컴퓨터에 설치된 모든 소프트웨어 및 하드웨어에 대한 목록 작성 과정을 말한다. 일단 감사가 수행되면 허가 받지 않은 소프트웨어, 하드웨어 구성 요소 누락 등을 확인하기 위해 데이터를 분석할수 있다.
    2. 모든 보안 관련 사건에 대한 목록 작성 과정을 말한다. 이 과정에는 사건을 일으킨 사용자도 포함

  1. 감사 추적(Audit Trail)

    컴퓨터 보안 시스템에서 시스템 자원 사용에 대해 시간 순서에 따라 기록된 사용내역을 말한다.
    이 기록에는 사용자 로그인, 파일 접근, 기타 다양한 활동 내역, 그리고 실질적 또는 시도된 보안 위반 사항이 합법적으로 그리고 허가를 받지 않고 발생했는지 여부가 포함된다.

    감사 추적은 사용자 행위를 추적하여 보안 사건들이 특정 개인의 행위와 관련되었는지는 밝힐수 있는 자료가 되므로, 안전한 시스템을 위해 필요한 책임 추적성의 기초 요구사항이다.


  1. 강제적 접근 제어(MAC [ Mandatory Access Control ] )

    비밀성을 갖는 객체에 대하여 주체가 갖는 권한에 근거하여 객체에 대한 접근을 제어하는 방법으로 관리자만이 정보자원의 분류를 설정하고 변경가능.


  1. 개방 보안 (Open Security)

    시스템이 작동하기 전에 또는 작동하는 중에 악성 논리의 도입에 대해 응용 프로그램 및 장비를 보호하도록 충분히 보장하지 못하는 환경.


  1. 개방 시스템 상호연결 표준(OSI Standard[ Open Sysyems Interconnection Standard ])

    개방 시스템 상호연결 표준의 약어로 통신 프로토콜의 일반적 참조 모델


0개의 댓글