정처기 실기 개념정리 (2) 소프트웨어 개발 보안 구축

woohee·2024년 4월 18일

정보처리기사

목록 보기
2/3

1. 정보 보호의 목표 5가지

  • 기밀성

    인가되지 않은 접근에 정보 공개 및 노출을 차단
  • 무결성

    정당한 방법 외로 데이터 변경 x, 데이터의 훼손을 방어
  • 가용성

    권한을 가진 사용자가 원하는 서비스를 지속 사용할 수 있도록 보장
  • 인증성

  • 책임성


2. 컴퓨터 바이러스의 시스템 공격 유형

  • 가로막기

  • 가로채기

  • 수정

  • 위조


3. 네트워크 공격 기술

피싱

개인정보와 낚시의 합성어로, 불특정 다수에게 지인 또는 신뢰할 수 있는 기관으로 가정하여 이메일, 문자 메시지(스미싱), 전화(보이스피싱) 등으로 개인정보 및 금융정보를 불법으로 뽑아내는 공격 방식이다.


4. 시큐어 코딩

시큐어 코딩

초기 설계 단계부터 보안 요소를 고려하여 잠재적인 보안 취약점을 제거하는 개발 방식이다.


5. 암호화 방식

블록 암호

평문을 일정한 단위로 나누어서 단위마다 암호화 과정을 수행하여 암호문을 얻는 방법이다.


6. 기타 용어

그레이웨어

소프트웨어를 제공하는 입장에서는 악의성이 없더라도 사용자 입장에서는 유용하지 않거나 악의적이라고 판단될 수 있는 애드웨어, 공유웨어, 스파이웨어 등의 총칭이다.

0개의 댓글