컴퓨터 일반·1·2급 공통·7장
시스템 보안
정보보안의 3대 요소, 악성코드, 암호화, 네트워크 보안 기술을 학습합니다.
정보보안 3대 요소
- 기밀성: 인가된 사용자만 접근
- 무결성: 비인가 변조 방지
- 가용성: 필요 시 언제든 접근 가능
악성코드
| 유형 | 특징 |
|---|---|
| 바이러스 | 숙주 파일 감염, 자가 복제 |
| 웜 | 네트워크 전파, 독립 실행 |
| 트로이목마 | 정상 위장, 백도어 설치 |
| 랜섬웨어 | 파일 암호화, 금전 요구 |
| 스파이웨어 | 정보 유출 |
| 애드웨어 | 강제 광고 표시 |
암호화
대칭키 암호화
- 동일한 키로 암호화/복호화
- DES(56비트), 3DES, AES(128/192/256비트)
- 속도 빠름, 키 분배 문제
비대칭키 암호화
- 공개키(암호화) + 개인키(복호화)
- RSA, ECC
- 디지털 서명: 개인키로 서명, 공개키로 검증
네트워크 보안
- 방화벽: 패킷 필터링, 접근 제어
- IDS/IPS: 침입 탐지/차단
- VPN: 암호화된 가상 사설망
- SSL/TLS: 웹 통신 암호화
공격 유형
- DoS/DDoS: 서비스 마비
- 피싱/스미싱: 사회공학적 사기
- 스니핑: 패킷 도청
- 스푸핑: 주소 위조