보안과 한글 코드 - 1) 인터넷 보안
이번 시간부터 약 5~6시간에 걸쳐 보안에 대해 다루겠습니다. 아울러 1시간 정도 할애하여 한글 코드 변환 방식에 대해 다루기로 하겠습니다.
오늘은 그 첫 시간으로 보안의 개념에 대해 알아보도록 하겠습니다.


다음은 2급 시험에 나왔던 기출문제입니다.
어려운 건 아니지만 생소한 단어들이 좀 있죠. 보안과 관련해서 자주 쓰이는 말이니 상식적으로라도 꼭 알아두세요.
이상 졸리는 눈으로 빤히 모니터를 쳐다보는 동주 아빠 손병목이었습니다.

오늘은 그 첫 시간으로 보안의 개념에 대해 알아보도록 하겠습니다.

- 해킹과 크래킹
- 해킹(Hacking)
초기에는 정상적인 규칙에 따르지 않고서도 하려고 하는 일을 하는 것을 일컬었으나 요즘에는 컴퓨터 시스템과 네트워크 분야에 전문 지식을 갖추고 있는 사람들을 뜻합니다.
고의로 다른 시스템에 침투하여 시스템에 피해를 주는 범법 행위를 것을 해킹이라고 하는 경우도 있으나 악의의 목적으로 이런 행위를 하는 것을 일러 특히 크래킹이라고 부릅니다.
- 크래킹(Cracking)
초기에는 불법적인 수단으로 시스템에 침투하여 시스템을 파괴하는 것을 의미했습니다.(이런 의미로 해킹과 크래킹을 혼재하여 사용하고 있습니다.)
요즘은 주로 상용 소프트웨어 등을 불법으로 변경하여 복제 방지 또는 설치 등록 번호 입력 등을 무의미하게 만드는 행위를 주로 말합니다.
- 해킹(Hacking)
- 정보 보호 서비스
- 인증(Authentication) 서비스
- 메시지의 수신자는 메시지의 근원지를 확인할 수 있어야 하며, 침입자는 메시지의 발신자인 것처럼 위장할 수 없어야 한다는 원리에서 출발합니다.
- 기능
- 데이터 발신처 확인 : 데이터 발신처를 확인하기 위해 데이터 발신처의 확인과 자격 유무를 제공합니다.
- 대등 실체 확인 : 통신 당사자 간의 신분 확인, 신뢰성 있는 연결을 확립할 수 있습니다.
- 데이터 발신처 확인 : 데이터 발신처를 확인하기 위해 데이터 발신처의 확인과 자격 유무를 제공합니다.
- 메시지의 수신자는 메시지의 근원지를 확인할 수 있어야 하며, 침입자는 메시지의 발신자인 것처럼 위장할 수 없어야 한다는 원리에서 출발합니다.
- 접근 제어(Access Control)
- 비인가된 접근으로부터 자원들을 보호하는 서비스입니다.
- 접근 제어 서비스의 목적은 인증되지 않은 행동의 위협으로부터 보호하는 것입니다.
- 비인가된 접근으로부터 자원들을 보호하는 서비스입니다.
- 비밀성(Confidentiality) 유지
비인가된 개인, 처리, 그리고 실체들에 의해 정보들이 노출되는 것을 막는 것을 의미합니다.
- 부인 봉쇄 (Non-Repudiation) 서비스
발신자가 발신 사실을 혹은 수신자가 수신 사실을 부인하는 것을 봉쇄하도록 합니다.
- 보안 감사
시스템의 기록이나 움직임을 조사 관찰합니다.
- 인증(Authentication) 서비스
- 보안의 요구 조건
- 비밀성(Confidentiality) : 데이터의 비밀을 보장하고, 불법적인 주체는 읽기를 금지합니다.
- 무결성(Integrity) : 데이터는 권한이 없는 방식으로 변경되거나 파괴되지 않아야 합니다.
- 가용성(Availability) : 합법적인 주체는 접근을 허용합니다.
- 비밀성(Confidentiality) : 데이터의 비밀을 보장하고, 불법적인 주체는 읽기를 금지합니다.
- 침입 형태
- 아래와 같은 정보의 흐름이 정상적이라고 한다면,

- 차단(Interrupt) : 일명 가로막기라고도 하며 데이터의 전달을 차단하여 정보의 흐름을 방해합니다.

- 가로채기(Intercept) : 데이터를 중간에서 가로채어 정보를 유출하는 행위입니다.

- 수정(Modify) : 정보를 다른 내용으로 변조하는 것을 말합니다.

- 위조(Fabricate) : 데이터 수정 권한이 없는 이가 데이터의 무결성(Integrity)을 해치는 행위를 말합니다.

- 아래와 같은 정보의 흐름이 정상적이라고 한다면,
- 암호화 원칙
- 신원 확인(Identification) : 송신자가 실체를 확인하는 과정입니다.
- 인증(Authentication) : 암호문의 원래 송신자를 확인하고 메시지 전문이 제대로 전달되었는지 확인하는 절차입니다.
- 발신자 확인(Nonrepudiation) : 송신자가 전송한 사실 부인 방지하기 위한 조치입니다.
- 확인(Verification) : 신원 확인과 인증을 한 번에 처리하는 기능을 말합니다.
- 개인정보 보호(Privacy) : 정보 전송시 해킹으로부터 보호할 수 있는 기능을 말합니다.
- 신원 확인(Identification) : 송신자가 실체를 확인하는 과정입니다.

다음은 2급 시험에 나왔던 기출문제입니다.
- 다음 중 컴퓨터 바이러스 예방법에 대한 설명으로 옳지 않은 것은?
① 중요한 프로그램이나 자료는 항상 백업한다.
② 'autoexec.bat' 파일에는 항상 최신 버전의 컴퓨터 바이러스 예방 프로그램과 디스크 시스템 영역 저장 프로그램을 실행시켜 놓는다.
③ 컴퓨터는 플로피 디스크로만 부팅시킨다.
④ 워드 매크로 바이러스와 관련이 있는 자동 매크로를 비활성화시킨다.
답은 ③번입니다
어려운 건 아니지만 생소한 단어들이 좀 있죠. 보안과 관련해서 자주 쓰이는 말이니 상식적으로라도 꼭 알아두세요.
이상 졸리는 눈으로 빤히 모니터를 쳐다보는 동주 아빠 손병목이었습니다.
