์ ๋ณด ๋ณด์(Information Security)
- ์ ๋ณด๋ฅผ ์ธ๋ถ๋ก๋ถํฐ ์์ ํ๊ฒ ์งํค๋ ๊ฒ
- ์ ๋ณด ๋ณด์์ ๊ณต๊ธ์์ ์ฌ์ฉ์ ์ธก๋ฉด์ผ๋ก ๊ตฌ๋ถ
- ๊ณต๊ธ์ ์ธก๋ฉด : ํ๋์จ์ด, ๋ฐ์ดํฐ๋ฒ ์ด์ค, ๋คํธ์ํฌ ๋ฑ ์ ๋ณด ์์ ์ ๋ด์ธ๋ถ์ ์ํ ์์ธ์ผ๋ก๋ถํฐ ์์ ํ๊ฒ ๋ณดํธํ๊ณ ์ด์
- ์ฌ์ฉ์ ์ธก๋ฉด : ๊ฐ์ธ์ ๋ณด ์ ์ถ, ๋์ฉ, ๋จ์ฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ํ์
* ์ ์ฑ์ฝ๋(Malicious Code)
- ์ ์์ ์ธ ๋ชฉ์ ์ ๋ ์คํ ๊ฐ๋ฅ ์ฝ๋๋ก, ์ปดํจํฐ์ ์ ์ํฅ์ ๋ผ์น ์ ์๋ ๋ชจ๋ ์ํํธ์จ์ด
- ์ ์ฑ์ฝ๋์ ์ข ๋ฅ : ๋ฐ์ด๋ฌ์ค, ์, ํธ๋ก์ด๋ชฉ๋ง ๋ฑ
- ์
์ฑ์ฝ๋์ ๊ฐ์ผ ์ฃผ์ ์ฆ์
- ๋คํธ์ํฌ ํธ๋ํฝ ๋ฐ์
- ์์คํ ์ฑ๋ฅ ์ ํ
- ํ์ผ ์ญ์
- ์ ์๋ฉ์ผ ์๋ ๋ฐ์ก
- ๊ฐ์ธ์ ๋ณด ์ ์ถ
* ํดํน(Hacking)
- ์ปดํจํฐ ์ ๋ฌธ๊ฐ๋ ์ฌ์ฉ์๊ฐ ๋ค๋ฅธ ์ฌ๋์ ์ปดํจํฐ๋ ์ ๋ณด ์์คํ ์ ์นจ์ ํด ์ ๋ณด๋ฅผ ๋นผ๋ด๋ ํ์
- ์ปดํจํฐ์ ํ๋์จ์ด, ์ํํธ์จ์ด, ๋คํธ์ํฌ ๋ฑ ๊ฐ์ข ์ ๋ณด์ฒด๊ณ๊ฐ ์ค๊ณ์๋ ๊ด๋ฆฌ์๊ฐ ์๋ํ์ง ์์ ๋์์ ์ผ์ผํค๊ฒํ๊ฑฐ๋, ์ฃผ์ด์ง ๊ถํ ์ด์์ผ๋ก ์ ๋ณด๋ฅผ ์ด๋,๋ณต์ ,๋ณ๊ฒฝํ ์ ์๊ฒ๋ ํ๋ ํ์
- ํดํน์ ์ข ๋ฅ : ๋๋์ค, ์คํธํ, ์ค๋ํ ๋ฑ
- ํดํน์ ์ ํ : ์ ์ทจํ ํดํน, ๋ณ์กฐํ ํดํน, ์ธํฐ๋ท ํดํน
- ํฌ๋ํน(Cracking) : ๋ฒ์ฃ ํ์์ ์ฌ์ฉ๋ ํดํน (ํด์ปค vs ํฌ๋์ปค: ์ ์์ ๋ชฉ์ )
ํ์ดํธ ํดํน | ์ ์๊ฐ ์๋ ํดํน ํ์ |
๋ธ๋ ํดํน | ์ ๋ณด ์ญ์ , ์ ์ฉ์นด๋ ๋์ฉ, ํด์ ํ ์ ์ ๋ฑ ๋ถ๋ฒ์ ์ธ ํดํน ํ์ |
๊ทธ๋ ์ด ํดํน | ํ์ดํธ + ๋ธ๋ / ํดํนํ ํ ๊ด๋ฆฌ์์๊ฒ ์ทจ์ฝ์ ์ ์์ ํด์ฃผ๊ณ ๋๊ฐ๋ฅผ ๋ฐ์ |
๋ธ๋ฃจํดํน | ํน์ ์์คํ ์ ๋ณธ๊ฒฉ์ ์ผ๋ก ๊ตฌ๋ํ๊ธฐ ์ ์, ๋ฒ๊ทธ๋ฅผ ์ฐพ์๋ด๋ ๋ณด์ ์ปจ์คํ |
* ๊ฐ์ธ์ ๋ณด ์ ์ถ
๊ณ์ ํ์ทจ | ์ด์ฉ์๋ค์ ID์ ํจ์ค์๋๋ฅผ ์์งํ๊ณ ๋์ฉ |
๋ช ์ ๋์ฉ | ์ ์ถ๋ ์ฃผ๋ฏผ๋ฑ๋ก๋ฒํธ๋ฅผ ์ด์ฉํด ์น ์ฌ์ดํธ์ ๊ฐ์
ํ๊ฑฐ๋, ๋ฌดํ๊ฐ ์๊ฑฐ๋ ๋ฑ์ ๋ถ๋ฒ ํ์ |
๋ณด์ด์คํผ์ฑ | ์ ์ถ๋ ์ ํ๋ฒํธ๋ก ์ก๊ธ, ๋ณดํ ๋ฑ์ 2์ฐจ ๋ฒ์ฃ๋ฅผ ์ผ์ผํด |
์คํธ ๋ฉ์ผ | ์ ์ถ๋ ์ด๋ฉ์ผ๋ก ์คํธ ๋ฉ์ผ์ ๋ฐ์ก |
ํ๋ผ์ด๋ฒ์ ์นจํด | ๋ฏผ๊ฐํ ๊ฐ์ธ์ ๋ณด๋ฅผ ์ ์ถํด ํ๋ผ์ด๋ฒ์๋ฅผ ์นจํด |
* ๋ฐ์ด๋ฌ์ค
- ํ๋ก๊ทธ๋จ์ด๋ ์คํ ๊ฐ๋ฅํ ๋ถ๋ถ์ ๋ชฐ๋ ๋ณํํด ์์ ๋๋ ์์ ์ ๋ณํ์ ๋ณต์ฌํ ๋ค ์ปดํจํฐ์ ๊ฐ์ผ์ํค๋ ํ๋ก๊ทธ๋จ
- ์ผ๋จ ๊ฐ์ผ์ด๋๋ฉด ๋ณต์ , ์ ํ ๋๋ ๋ฐ์ดํฐ ํ๊ดด๊ฐ ๋ฐ์
- ์์ฑ ๋ฐ์ด๋ฌ์ค : ๋ณต์ ํ์ ์ ํํ๋ ๊ธฐ๋ฅ์ ์ ํ์ฝ๋๋ง ๊ฐ์ง๊ณ ์์ผ๋ฉฐ, ๋ฐ์ดํฐ ํ๊ดด๋ ํ์ง์๋ ์ฝ๋
- ์ ์ฑ ๋ฐ์ด๋ฌ์ค : ์ปดํจํฐ ์์คํ ์ ํ์ผ ์ญ์ , ํ์ผ ๋ณ๊ฒฝ, ๋ฐ์ดํฐ ํ๊ดด ๋ฑ๊ณผ ๊ฐ์ ์ง์ ์ ์ธ ํผํด๋ฅผ ์ฃผ๋ ๋ฐ์ด๋ฌ์ค
* ์
- ์์ฒด์ ์ผ๋ก ์คํ๋๋ฉด์ ์ธํฐ๋ท์ ํตํด์ ๋ค๋ฅธ ์ปดํจํฐ์ ์ ํ ๊ฐ๋ฅํ ํ๋ก๊ทธ๋จ
- ์ด๋ฉ์ผ ๋๋ ์ฑํ ํ๋ก๊ทธ๋จ ๋ฑ ์ฌ์ฉ์ค์ธ ํ๋ก๊ทธ๋จ์ ํตํด์ ์ค์ค๋ก ์ ํ
* ํธ๋ก์ด ๋ชฉ๋ง(Trojan Horse)
- ์ ์์ ์ธ ํ๋ก๊ทธ๋จ์ผ๋ก ์์ฅํ ์ ์ฑ์ฝ๋์ ํ ์ข ๋ฅ
- ๋ชฐ๋ ์ปดํจํฐ ์์คํ
์ ์จ์ด ๋ค์ด์์ ๋ฐฑ๋์ด(๋ท๋ฌธ)์ ๋ง๋ฆ
- ์ผ๋ฐ์ ์ผ๋ก ํดํน์ ๋๊ตฌ๋ก ์ฌ์ฉ
- ๊ฐ์ธ์ ๋ณด ์ ์ถ, ์ด์์ฒด์ ํ๊ดด, ์๋ ์ ํ, ์์คํ ํ์ผ ์ญ์ , ๋ถํ ๋ฑ
- ํธ๋ก์ด๋ชฉ๋ง์ ์ ํ
- ์ด๋ฉ์ผ์ ์ฒจ๋ถํ์ผ
- ์ถ์ฒ๊ฐ ๋ถ๋ถ๋ช ํ ํ๋ฆฌ์จ์ด
- ๋ถ๋ฒ ํ์ผ์ด๋ ํ๋ก๊ทธ๋จ
* ๋ชฉ์ ์ ๋ฐ๋ฅธ ์ ์ฑ์ฝ๋ ๋ถ๋ฅ
์ ์ฑ์ฝ๋ | ์ค๋ช |
์คํ์ด์จ์ด (Spyware) |
- ์ปดํจํฐ์ ๋ชฐ๋ ์จ์ด์๋ค๊ฐ ์ ๋ณด๋ฅผ ๋นผ๊ฐ๋ ์
์ฑ/์ ํด ํ๋ก๊ทธ๋จ - ์ฃผ๋ก ๊ฐ์ธ ๋ฐ ์์คํ ์ ๋ณด, ์ธํฐ๋ท์ ์ฌ์ฉ ์ต๊ด ๋ฑ์ ์์งํ๋ ๋ชฉ์ |
์ ๋์จ์ด (Adware) |
- ํ๋ฆฌ์จ์ด๋ ์์ด์จ์ด(Shareware) ๋ฑ๊ณผ ๊ฐ์ด ๊ด๊ณ ๋ณด๋ ๊ฒ์ ์ ์ ๋ก ๋ฌด๋ฃ๋ก ์ฌ์ฉ์ด ํ์ฉ๋๋ ํ๋ก๊ทธ๋จ - ๋ง์ผํ ๋ชฉ์ ์ ์ํด ๋ฐ์ดํฐ๋ฅผ ์์งํ๋ ์ ๋นํ ์ฌ์ฉ ๋ชฉ์ ์ด ์๋ ํ๋ก๊ทธ๋จ |
๋์ฌ์จ์ด | - ์ฌ์ฉ์์ ํ์ผ์ ์ํธํํ์ฌ ์ฌ์ฉํ ์ ์๊ฒ ํ ๋ค, ์๋ฃ๋ฅผ ์ธ์ง๋ก ๋์ ์๊ตฌ |
์ค์ผ์ด์จ์ด | - ์ ์ฑ์ฝ๋์ ๊ฐ์ผ๋์ง ์์๋๋ฐ๋ ์ ์ฑ์ฝ๋๋ฅผ ํ์งํ๋ค๊ณ ๊ฒ์ ์ฃผ๋ฉด์ ์์ฌ์ ์ํฐ๋ฐ์ด๋ฌ์ค ์ ํ ๊ตฌ๋งค๋ฅผ ์ ๋ํ๋ ํ๋ก๊ทธ๋จ |
* ํผ์ฑ, ํ๋ฐ, ์ค๋ฏธ์ฑ
- ํผ์ฑ(Fishing) : ์ ๋ช ํ์ฌ์ ํํ์ด์ง๋ฅผ ์์กฐํ ๋ค, ๊ณ์ข๋ฒํธ๋ ์ฃผ๋ฏผ๋ฒํธ๋ฑ์ ๊ฐ์ธ ์ ๋ณด๋ฅผ ๋ณด๋ด๋๋ก ์ ์ธํ๋ ํ์
- ํ๋ฐ(Pharming)
- ํผ์ฑ๋ณด๋ค ํ ๋จ๊ณ ์งํํ ํํ์ ์ฌ๊ธฐ ์๋ฒ (ํผ์ฑ์ ํ ์ ํ)
- ํฉ๋ฒ์ ์ธ ๋๋ฉ์ธ์ ํ์ทจํ๊ฑฐ๋, ๋๋ฉ์ธ ๋ค์ ์๋ฒ์ ์ฃผ์๋ฅผ ๋ณ์กฐ -> ์ง์ง ์ฌ์ดํธ๋ฅผ ๋ค์ด๊ฐ๋, ๊ฐ์ง ์ฌ์ดํธ๋ก ์ ์๋๋๋ก
- ์ค๋ฏธ์ฑ(Smishing)
- ๋ฌธ์๋ฉ์ธ์ง๋ฅผ ์ด์ฉํ ํด๋ํฐ ํดํน ์๋ฒ
- SMS + Fishing = Smishing
- ํด์ปค๊ฐ ๋ณด๋ธ ๋ฉ์์ง๋ฅผ ๋ฐ๋ ํด๋ํฐ ์ฌ์ฉ์๊ฐ ํด๋น ์น ์ฃผ์๋ฅผ ํด๋ฆญํ๋ ์๊ฐ ์ ์ฑ์ฝ๋๊ฐ ๊น๋ฆผ -> ์๊ฒฉ ์กฐ์ข ํ๋ฉฐ ๊ฐ์ธ์ ๋ณด ํ์ทจ
* ์ํธํ
- ํ๋ฌธ์ ๋ฉ์์ง๋ฅผ ์ํธํ์์ผ ํน์ ํค๋ฅผ ๊ฐ์ง๊ณ ์๋ ์ฌ๋๋ง์ด ๊ทธ ๋ด์ฉ์ ์์๋ณผ ์ ์๊ฒ ํ๋ ๊ฒ
- ์ํธํ(Encryption) : ํ๋ฌธ์ ์ํธ๋ฌธ์ผ๋ก ๋ณํ
- ๋ณตํธํ(Decryption) : ์ํธ๋ฌธ์ ๋ณธ๋์ ํ๋ฌธ์ผ๋ก ๋ณต์
- ์ํธ๊ธฐ๋ฒ ๋ถ๋ฅ
- ๋์นญํค / ๋น๋ฐํค : ์คํธ๋ฆผ ์ํธํ, ๋ธ๋ก ์ํธํ (DES, IDEA)
- ๋น๋์นญํค / ๊ณต๊ฐํค : RSA, Diffie-Hellman
* ๊ณต๊ฐํค ์ํธํ ๊ธฐ๋ฒ
- ๋น๋ฐํค ์ํธ์ ๋ฌธ์ ์ ์ ํด๊ฒฐํ๊ณ ์ ํ๋ ์๋๋ก๋ถํฐ ๋ฐ์
- ์ํ์ ์ผ๋ก ๋ณต์กํ ๊ณผ์ ์ ๊ฑฐ์น๋ ์ํธํ ๋ฐฉ๋ฒ
- ๋งค์ฐ ํฐ ๋ ์์์ ๊ณฑ์ ๊ตฌํ๋ฉด, ๊ทธ ์๋ฅผ ์ธ์๋ถํดํ๊ธฐ ์ด๋ ค์ด ์ ์ ์ด์ฉํ์ฌ ์ํธํ
- ํ๋ฌธ์ ์ํธํํ ํค์ ๋ณตํธํํ๋ ํค๊ฐ ์๋ก ๋ค๋ฆ
- ๋๊ฐ์ ํค ์ค ํ๋๋ฅผ ๊ณต๊ฐํค(public key)๋ผ๊ณ ํ๊ณ , ๋ค๋ฅธ ํ๋๋ฅผ ๋น๋ฐํค(private key)๋ผ๊ณ ํจ
* ๋ฐฉํ๋ฒฝ(Firewall)
- ์ธ๋ถ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์์คํ ์ ๋ณดํธํ๊ณ , ๋ด๋ถ์ ์ค์ํ ์ ๋ณด๊ฐ ์ ์ถ๋์ง ์๋๋ก ๊ฒฝ๋ก๋ฅผ ์ฐจ๋จํ๋ ํ๋์จ์ด์ ์ํํธ์จ์ด
๋ฐฉํ๋ฒฝ ์ ํ | ์ค๋ช | |
๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ (Network Firewall) |
Packet Filtering Firewall | ํจํท์ ์ถ๋ฐ์ง์ ๋ชฉ์ ์ง IP์ฃผ์, ํฌํธ๋ฒํธ ๋ฑ์ ๊ฒ์ฌํ์ฌ, ํ์ฉ๋ ํจํท๋ง์ ํต๊ณผ์ํค๋ ๋ฐฉ์ |
Stateful Inspection Firewall | ํจํท์ ์ํ(State)๋ฅผ ์ถ์ ํ์ฌ, ์ฐ๊ฒฐ ์ค์ ๋จ๊ณ์์ ์ํ๋๋ ์ธ์ฆ ์ ์ฐจ๋ฅผ ํต๊ณผํ ์ธ์ ๋ง์ ํ์ฉํ๋ ๋ฐฉ์ | |
Next~Generation Firewall | ํจํท์ ๋ด์ฉ์ ๋ถ์ํ์ฌ, ์ ์ฑ์ฝ๋๋ ์คํธ ๋ฉ์ผ ๋ฑ์ ์ฐจ๋จํ๋ ๊ธฐ๋ฅ ์ถ๊ฐ | |
์ ํ๋ฆฌ์ผ์ด์
๋ฐฉํ๋ฒฝ (Application Firewall) |
Web Application Firewall | ์น ์ดํ๋ฆฌ์ผ์ด์ ์์ ๋ฐ์ํ ์ ์๋ SQL Injection, XSS ๋ฑ ๊ณต๊ฒฉ์ ์ฐจ๋จ |
Database Firewall | ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ํ ์ ๊ทผ์ ์ ์ดํ๊ณ , ๊ณต๊ฒฉ์ ์ฐจ๋จ | |
Email Security Gateway | ์ด๋ฉ์ผ ํธ๋ํฝ์ ๊ฒ์ฌํ์ฌ ์คํธ๋ฉ์ผ, ์ ์ฑ์ฝ๋, ํผ์ฑ๋ฉ์ผ ๋ฑ์ ์ฐจ๋จ |
* ์นจ์ ํ์ง ์์คํ (IDS; Intrusion Detection System)
- ๊ธฐ์กด์ ๋ฐฉํ๋ฒฝ์ด ํ์งํ ์ ์๋ ์ข ๋ฅ์ ์ ์์ ์ธ ๋คํธ์ํฌ ํธ๋ํฝ๊ณผ ์ปดํจํฐ ์ฌ์ฉ์ ํ์งํ๊ธฐ ์ํ ์์คํ
- ์ค์๊ฐ์ผ๋ก ํด๋น ๊ตฌ์ญ์ ์ธ๋ถ์ธ์ด ์นจํฌํ๋์ง ๊ฐ์ํ๊ณ , ์ด๋ฅผ ๊ด๋ฆฌ์์๊ฒ ๋ณด๊ณ ํ๋ ๊ธฐ๋ฅ ์ํ
- ์นจ์ ์ฐจ๋จ ์์คํ (IPS; Intrusion Prevention System) : ๋ด๋ถ ๋คํธ์ํฌ๋ก ์นจ์ ํ๋ ค๋ ์ธ๋ถ ๋คํธ์ํฌ ํจํท์ ์ฐพ์ ์ ์ดํ๋ ์ํํธ์จ์ด ๋๋ ํ๋์จ์ด
* ์ ๋ณดํต์ ์ค๋ฆฌ
- ์ ๋ณดํต์ ๋ง์ผ๋ก ์ฐ๊ฒฐ๋ ์ฌ์ด๋ฒ ๊ณต๊ฐ์ด ๋ชจ๋์๊ฒ ์ด๋ฆฐ ๊ณต๊ฐ์ด ๋๊ณ ์ ์ตํ ๊ณต๊ฐ์ด ๋๊ธฐ์ํด, ํ์ค ์ธ๊ณ์์์ ๊ฐ์ด ๋๊ตฌ๋ ์ง์ผ์ผํ ๊ท์น๊ณผ ๊ท๋ฒ
* ์ง์์ฌ์ฐ๊ถ(IP; Intellectual property rights)
- ์ธ๊ฐ์ ์ฐฝ์กฐ์ ํ๋ ๋๋ ๊ฒฝํ ๋ฑ์ ํตํด ์ฐฝ์ถํ๊ฑฐ๋ ๋ฐ๊ฒฌํ ์ง์, ์ ๋ณด, ๊ธฐ์ ์ด๋ ํํ, ํ์ ๊ทธ ๋ฐ์ ๋ฌดํ์ ์ธ ๊ฒ
- ์ฌ์ฐ์ ๊ฐ์น๊ฐ ์คํ๋ ์ ์๋ ์ง์ ์ฐฝ์๋ฌผ์ ๋ถ์ฌ๋ ์ฌ์ ์ ๊ดํ ๊ถ๋ฆฌ
- ์ ์๊ถ / ์ฐ์ ์ฌ์ฐ๊ถ / ์ ์ง์์ฌ์ฐ๊ถ
'software engineering > ์ปดํจํฐํ๊ฐ๋ก ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Computer] ๋ฉํฐ๋ฏธ๋์ด (Multimedia) (0) | 2023.11.07 |
---|---|
[Computer] ๋ชจ๋ฐ์ผ ์ปดํจํ (0) | 2023.11.01 |
[Computer] ์น (Web) (0) | 2023.10.27 |
[Computer] ์ธํฐ๋ท(Internet) (0) | 2023.10.26 |
[Computer] ์ด์์ฒด์ ๋ฐ์ (0) | 2023.09.25 |