| 목표 | 이름 (영문) | 설명 | 주요 위협 | 관련 기술 |
|---|---|---|---|---|
| 기밀성 | Confidentiality | • 인가된(Authorized) 사용자만 정보에 접근할 수 있도록 보장. • 정보의 비밀이 지켜져야 함. | 도청, 정보 유출 | 암호화 (Encryption) |
| 무결성 | Integrity | • 정보가 전송되거나 저장되는 과정에서 위변조되지 않았음을 보장. • 정보의 정확성과 완전성이 유지되어야 함. | 데이터 변조, 위조 | 해시 함수 (Hash), 전자 서명 |
| 가용성 | Availability | • 인가된 사용자가 필요할 때 언제든지 정보와 정보 시스템에 접근하여 사용할 수 있도록 보장. | 서비스 거부 공격 (DoS/DDoS), 시스템 장애 | 방화벽, IDS/IPS, 백업 및 복구 |
일방향성 (One-way): 해시 값으로는 원본 데이터를 복원(역산)할 수 없습니다. (암호화와 다름)
동일 입력, 동일 출력: 동일한 입력값에 대해서는 항상 동일한 해시 값이 출력됩니다.
충돌 저항성: 입력값이 아주 약간만 달라도, 전혀 다른 해시 값이 출력되어야 하며, 서로 다른 입력값에 대해 동일한 해시 값이 나올 확률(충돌)이 매우 낮아야 합니다.
활용:
주요 알고리즘: MD5, SHA-1, SHA-256 (SHA-2 계열이 현재 표준)