출제 비중 — 바이러스·악성코드43회, 방화벽31회, 암호화15회가 고정 출제. 용어 정의를 바꿔 놓는 유형이 대부분이다.
1. 정보 보안의 요건 — 5가지
| 요건 |
뜻 |
| 기밀성5회 |
인가된 사용자만 내용을 볼 수 있어야 한다 |
| 무결성25회 |
인가된 사용자만 변경할 수 있어야 한다(위·변조 방지) |
| 가용성 |
인가된 사용자는 언제든 사용할 수 있어야 한다 |
| 인증24회 |
정당한 사용자인지 확인 |
| 부인 방지 |
송수신 사실을 나중에 부인하지 못하게 |
2. 악성 코드와 바이러스
| 종류 |
특징 |
| 바이러스40회 |
다른 프로그램에 기생해 복제·감염 |
| 웜(Worm)8회 |
자기 복제로 네트워크를 통해 스스로 퍼진다. 숙주가 필요 없다 |
| 트로이 목마3회 |
정상 프로그램으로 위장. 자기 복제는 하지 않고 정보를 빼낸다 |
| 스파이웨어7회 |
사용자 몰래 설치돼 정보를 수집 |
| 랜섬웨어 |
파일을 암호화하고 금전을 요구 |
| 백도어(트랩도어) |
정상 인증 없이 몰래 드나드는 통로 |
| 논리 폭탄 |
특정 조건·날짜가 되면 작동 |
- 감염 예방: 최신 백신 유지·정기 검사, 출처 불명 파일 실행 금지, 중요 자료 백업, 공유 폴더는 읽기 전용.
- 바이러스 감염 증상: 부팅 속도 저하, 파일 크기 변화, 사용 가능한 메모리 감소, 알 수 없는 오류.
3. 해킹 기법과 방화벽
| 기법 |
뜻 |
| 스니핑8회 |
네트워크를 엿들어(도청) 정보를 가로챈다 |
| 스푸핑5회 |
신뢰할 수 있는 것처럼 속여 정보를 빼낸다(IP·DNS 위장) |
| 피싱6회 |
가짜 사이트·메일로 금융 정보를 입력하게 유도 |
| 파밍 |
DNS를 조작해 정상 주소로 접속해도 가짜 사이트로 |
| 키로거 |
키보드 입력을 가로채 비밀번호 탈취 |
| 서비스 거부(DoS·DDoS) |
대량의 요청을 보내 시스템을 마비 |
| 분산 서비스 거부(DDoS) |
여러 대의 좀비 PC로 동시 공격 |
- 방화벽(Firewall)31회
- 외부에서 내부로 들어오는 불법 침입을 차단하는 시스템. 내부에서 일어나는 해킹은 막지 못한다.
- 역할: 접근 제어·인증·로그 기록·감사 추적. 프록시 서버와 함께 쓰인다.
4. 암호화
| 방식 |
특징 |
| 비밀키(대칭키)6회 |
암호화 키 = 복호화 키. DES. 속도가 빠르지만 키 관리가 어렵고 키 개수가 많이 필요 |
| 공개키(비대칭키)4회 |
암호화 키(공개)와 복호화 키(개인)가 다르다. RSA. 속도는 느리지만 키 관리가 쉽다 |
- 디지털 서명7회: 송신자의 개인키로 서명하고 수신자는 송신자의 공개키로 확인해 위조·부인을 방지한다.
- 인증서: 공인 인증 기관(CA)이 발급.
5. 저작권과 정보 윤리
| 용어 |
뜻 |
| 상용 소프트웨어 |
정식 대가를 지불하고 사용 |
| 셰어웨어 |
일정 기간·기능 제한적으로 사용해 보고 구입 |
| 프리웨어 |
무료 배포. 저작권은 있다 |
| 공개 소프트웨어 |
소스 코드를 공개해 수정·재배포 가능 |
| 데모/트라이얼 |
홍보용 일부 기능 |
| 알파/베타 버전 |
개발사 내부 시험용 / 배포 전 외부 시험용 |
| 패치 버전 |
오류 수정·기능 보완용으로 일부만 다시 제공 |
| 번들 |
하드웨어·다른 프로그램에 끼워 제공 |
- 저작권은 등록하지 않아도 창작한 때부터 발생하며, 프로그램도 저작물로 보호된다.
마무리 체크