02. 악성 프로그램 01. 컴퓨터 바이러스(Virus) 1) 컴퓨터 바이러스의 3가지 기능 복제 기능 바이러스는 자신을 무한히 복사하려고 노력함 자기 복제를 통해 네트워크에 연결된 다른 컴퓨터를 감염시킴 사용자 컴퓨터 내에서 자신 또는 자신의 변형을 다른 실행 프로그램에 복제하여 그 프로그램을 감염시킴 은폐 기능 바이러스는 특정 파일 속에 자신을 숨기며, 바이러스 자신의 존재를 파악하지 못하도록 특정 파일의 크기도 그대로 유지함 파괴 기능 바이러스는 항상 활동하거나 컴퓨터 시스템이 특정한 조건이 되면 동작하도록 되어 있음 바이러스는 컴퓨터 시스템이 느려지게 하거나 오작동을 일으키게 하며 특정 파일을 파괴하기도 함 2) 감염 위치에 따른 분류 부트 바이러스 컴퓨터의 전원이 켜지면 디스크 드라이브는 디스크..
01. 위험 관리 01. 위험 관리 1) 위험 관리 개념 1. 위험 관리(Risk Management)의 정의 조직의 정보보호 대상에 대한 위험을 수용할 수 있는 수준으로 유지하기 위해 정보보호 대상에 대한 위험을 분석하는 과정 위험으로부터 정보 대상을 보호하기 위하여 효율적인 보호 대책을 마련하는 단계 경제적인 범위에서 위험을 최소화하는 보안 대책을 준비하는데 필요한 정보를 제공함 2. 위험 관리 절차 위험 분석의 범위 선정 : 업무, 조직, 정보의 중요성 및 기술적 특성에 따른 위험 분석 범위를 선정함 위험 분석의 계획 수립 : 효율적인 위험 분석 방법을 선택하고, 위험 분석 계획을 수립함 정보보호 대상 분석 : 정보보호 대상을 식별하고, 기밀성, 무결성, 가용성의 문제가 발생하였을 경우의 영향을 측..
03. 시스템 보안 설계와 구현 04. 접근 통제 보안 정책 1) DAC(Discretionary Access Control, 임의 접근 통제) 정책 가장 널리 사용되는 모델로 오늘날 대부분 운영체제에서 채택하여 사용하고 있음 사용자의 신원 정보를 통해 권한의 부여 및 회수에 대한 메커니즘을 기반으로 함 다른 사용자의 경우 특정 객체의 데이터 조작 행위를 위해서는 DBMS로부터 권한을 부여 받아야 함 DBMS에서 GRANT 명령어는 객체에 대한 권한을 사용자에게 부여하기 위해 활용하고, REVOKE 명령어는 사용자에게 권한을 회수하는 상황에서 사용함 데이터 소유자에게 권한을 부여하기 때문에 구현과 변경이 용이함 정보 소유자가 정보의 보안 등급을 결정하고 이에 대한 정보의 접근 제어를 설정하는 모델 사용자..
03. 시스템 보안 설계와 구현 01. 시스템 보안 설계 1) 시스템 보안 설계 시스템 보안 설계 개념 악성 코드, 개인정보 유출, 중요 정보 노출 및 비밀 데이터 손실 등의 비즈니스 문제를 방지하고 해결하기 위해 안전한 정보 시스템 환경을 구축함 관리적, 기술적, 물리적 보안 차원에서 정보 시스템의 보안 구축 계획을 수립하고 정보 시스템 보안 설계서를 작성하는 것을 의미함 비즈니스 문제와 정보 시스템 보안 설계 개념도 비즈니스 문제 : 악성 소프트웨어, 개인정보 유출, 중요 정보 노출, 비밀 데이터 손실이 발생함 정보 시스템 보안 설계 : 관리적, 기술적, 물리적 보안 설계 정보 시스템 : 악성 코드 식별, 중요 데이터 보호, 비밀 데이터 암호화 비즈니스 해결책 : 악성 코드 감소, 중요 정보보호, 비..
02. 시스템 보안 01. 시스템 보안 1) 시스템 보안의 개념 시스템 보안의 정의 시스템 구성 요소들 및 자원들의 기밀성, 무결성, 가용성을 보장하기 위해 취해지는 활동 외부 피해와 내부 피해로부터 조직이 보유한 컴퓨터 시스템, 기록 및 정보 자원들을 보호하는 활동 시스템 보안 범위 시스템 보안은 주로 계정과 패스워드 관리, 세션 관리, 접근 제어, 권한 관리, 로그 관리 및 취약점 관리 등이 포함됨 2) 시스템 보안 절차 시스템 보안 절차의 목적 정의 시스템 보안 절차서는 시스템의 도입, 설치, 운영, 폐기 등 시스템의 안전한 관리를 위해 준수하여야 할 업무 절차를 정의함 시스템의 불법 사용을 금지하고, 정보 자산을 보호하는 데 목적이 있음 적용 범위 결정 회사의 주요 시스템 및 이를 관리, 운영하는..
01. 정보보호 03. 소프트웨어 개발 보안 구현 1) 소프트웨어 개발 보안 구현 소프트웨어 개발 보안 구현의 개념 초기 설계 단계의 기능 명세서에 따라 기본 설계서를 작성하고 상세 설계서 등에 반영된 보안 요구사항을 응용 프로그램 개발자가 직접 구현함 소프트웨어 개발 보안 구현의 고려사항 개인정보 입력 시 암호화되어야 하는 범위를 결정함 소프트웨어 플랫폼을 확인하여 보안 모듈을 선택함 보안 구축 전문 업체의 확인을 통해 소프트웨어 플랫폼에 맞는 응용 프로그램 방식의 솔루션을 제공해 줄 수 있는지 확인해야 함 응용 프로그램 방식에서의 암호화 부분은 텍스트로 전송되는 부분만을 암호화하여, 이미지와 같이 암호화가 불필요한 부분을 제외하고 적절히 암호화 적용 부분을 결정함 응용 프로그램 방식의 보안 구축을 완..
01. 정보보호 01. 정보보호 1) 정보보호의 개념 정보(Information)의 정의 특정 목적을 위하여 광 또는 전자적 방식으로 처리되어 부호, 문자, 음성, 음향 및 영상 등으로 표현된 모든 종류의 자료 또는 지식 정보화(Informationization)의 정의 정보를 생산, 유통 또는 활용하여 사회 각 분야의 활동을 가능하게 하거나 그러한 활동의 효율화를 도모하는 것 정보보호(Information Security)의 정의 정보의 수집, 가공, 저장, 검색, 송신, 수신 중 발생할 수 있는 정보의 훼손, 변조, 유출 등을 방지하지 위한 관리적, 기술적 수단을 마련하는 것 정보보호의 목적 및 특징 정보보호의 궁극적인 목적은 정보보호 시스템을 구축하여 정보의 수집, 가공, 저장, 검색, 송신, 수신..
03. 신기술 동향 04. 딥 러닝(Deep Learning) 1) 컴퓨터 처리 방식 기존의 컴퓨터 처리는 인간이 미리 처리 방식으로 알려주고, 입력에 대한 결과를 얻는 방식 데이터를 입력하면 미리 정해준 연산 순서에 따라 연산하여 결과를 출력해줌 2) 머신 러닝(Machine Learning) 입력 데이터와 처리된 결과만을 알려줌 머신 러닝은 처리 방식을 미리 알려주지 않고, 입력에 관한 결과의 데이터를 알려 주고, 그 처리 방식을 스스로 알게 하는 방식 3) 일반 신경망 일반 신경망은 원시 데이터에서 직접 추출하여 만든 특징 벡터를 입력으로 사용함 특징 벡터를 갖는 많은 데이터를 입력할수록 결과가 좋아짐 원시 데이터의 변화에 취약함 4) 심층 신경망(딥 러닝) 심층 신경망을 딥 러닝, 심층 학습망이라..