TIL - 20260508

juni·2026년 5월 8일

TIL

목록 보기
345/470

0508 정보처리기사 필기 (14/N): 신기술 보안 및 전 과목 최종 요약


✅ 1. 신기술과 보안

  • 새로운 IT 기술이 등장함에 따라, 그 기술의 특성을 이용한 새로운 보안 위협도 함께 나타납니다.
신기술주요 보안 위협대응 방안
클라우드 컴퓨팅• 데이터 유출: 여러 사용자가 자원을 공유하므로, 설정 오류 시 다른 사용자에게 데이터가 노출될 위험.
• 하이퍼바이저 취약점: 가상화를 관리하는 하이퍼바이저 공격.
• 강력한 접근 제어(IAM).
• 데이터 암호화.
• 클라우드 보안 설정(보안 그룹 등) 철저히 관리.
IoT (사물 인터넷)• 경량 기기의 보안 취약점: 저사양, 저전력 기기는 강력한 암호화나 보안 기능을 탑재하기 어려움.
• 물리적 탈취: 기기 자체가 탈취되어 분석될 위험.
• 기기 출고 시 기본 비밀번호 변경 강제.
• 펌웨어 및 소프트웨어 보안 업데이트.
• 통신 구간 암호화.
빅데이터• 개인정보 비식별화 문제: 방대한 데이터 속에서 개인을 식별할 수 있는 정보가 포함될 위험.
• 데이터 위변조: 대규모 데이터의 무결성을 해치는 공격.
• 비식별화 기술(가명처리, 총계처리, 데이터 삭제 등) 적용.
• 데이터에 대한 접근 통제 및 감사 로그 기록.
모바일• 악성 앱(Malware)을 통한 정보 유출.
• 스미싱(Smishing): 문자 메시지를 이용한 피싱 공격.
• 공용 Wi-Fi를 통한 데이터 도청.
• 공식 앱 스토어에서만 앱 다운로드.
• 출처 불분명한 링크 클릭 금지.
• 모바일 백신 설치.
AI (인공지능)• 데이터 편향성(Bias): 학습 데이터가 편향되어 불공정한 결과를 초래.
• 적대적 공격(Adversarial Attack): AI 모델을 속이는 미세한 입력값을 만들어 오작동을 유발.
• 다양하고 공정한 데이터로 학습.
• AI 모델의 판단 근거를 설명하는 기술(XAI) 연구.

✅ 2. 정보처리기사 필기 전 과목 최종 요약

➕ 1과목: 정보시스템 기반 기술

  • 컴퓨터 구조: CPU(제어장치, 연산장치, 레지스터), 기억장치 계층(레지스터 > 캐시 > RAM > 보조기억장치).
  • 운영체제: 자원(프로세스, 메모리, I/O) 관리. 프로세스(실행 중 프로그램)와 스레드(실행 흐름)의 차이.
  • 네트워크: OSI 7계층(아파서티내다피), TCP/IP 4계층. TCP(신뢰성) vs UDP(속도).
  • 신기술: IoT, 클라우드, 빅데이터, AI, 블록체인 등 용어의 기본 개념.

➕ 2과목: 프로그래밍 언어 활용

  • 프로그래밍 언어: 컴파일(빠름, 플랫폼 종속) vs 인터프리터(느림, 플랫폼 독립). 절차 지향 vs 객체 지향.
  • 기본 문법: 데이터 타입(정수, 실수, 문자, 논리), 변수, 연산자, 제어문(if, switch, for, while).
  • 배열: 동일 타입, 연속된 메모리, 0부터 시작하는 인덱스.
  • 객체 지향(OOP): 클래스(설계도)와 객체(실체). 4대 특징(캡슐화, 상속, 다형성, 추상화).

➕ 3과목: 데이터베이스 구축

  • DB 설계: 요구분석 → 개념적(ERD) → 논리적(정규화) → 물리적(성능) → 구현.
  • SQL 분류: DDL(구조, 자동 COMMIT), DML(데이터, TCL 제어), DCL(권한).
  • SELECT 실행 순서: FROM → WHERE → GROUP BY → HAVING → SELECT → ORDER BY.
  • JOIN: INNER(교집합) vs OUTER(기준 테이블 보존).
  • 서브쿼리: SQL 안의 SQL. 위치(SELECT, FROM, WHERE)에 따라 역할이 다름.
  • 제약조건: PRIMARY KEY, FOREIGN KEY, UNIQUE, NOT NULL, CHECK.

➕ 4과목: 정보시스템 구축 관리

  • 개발 방법론: 폭포수(전통, 순차) vs 애자일(현대, 반복/점진).
  • 프로젝트 관리: PERT/CPM, 주 경로(Critical Path) 관리.
  • 테스트: 단위 → 통합 → 시스템 → 인수. 화이트박스(내부 구조) vs 블랙박스(기능 명세).
  • 형상 관리: Git(분산 버전 관리 시스템), 브랜치, 병합.

➕ 5과목: 정보보호 개론

  • 보안 3대 목표: 기밀성(암호화), 무결성(해시), 가용성(DoS/DDoS 위협).
  • 암호화: 대칭키(빠름, 키 배송 문제) vs 공개키(안전, 느림) → 하이브리드 방식 사용.
  • 해시: 일방향 함수, 데이터 위변조 검증.
  • 네트워크 보안: 방화벽, IDS/IPS, WAF.
  • 시큐어 코딩: 개발 단계에서부터 보안 취약점 예방. (SQL 인젝션, XSS 등)
  • 개인정보보호법: 고유식별정보/비밀번호 암호화, 접속 기록 1년 이상 보관.

📌 최종 합격 전략

  • 정보처리산업기사 필기 시험은 각 기술의 깊이 있는 이해보다는, 광범위한 IT 분야의 핵심 용어와 그 개념을 정확히 알고 분류하는 능력을 요구합니다.
  • 특히 서로 비교되는 개념들(e.g., TCP vs UDP, 컴파일 vs 인터프리터, 화이트박스 vs 블랙박스, 대칭키 vs 공개키)의 차이점을 명확히 정리하는 것이 중요합니다.
  • 기출문제를 반복적으로 풀어보면서, 어떤 개념이 어떤 방식으로 문제화되는지 패턴을 익히는 것이 합격의 지름길입니다.

0개의 댓글