computer_science/security 2

[인터넷보안] 02. 시스템 보안

시스템 보안은 운영체제와 그 위에서 도는 프로그램, 그리고 자원에 접근하는 사용자들을 지키는 일이다. "누가 들어오는가(인증), 무엇을 할 수 있는가(권한), 무슨 일이 있었는가(로그)"라는 흐름이 그 뼈대다. 오늘은 계정·세션·접근 제어·권한·로그 관리, 그리고 모바일 보안까지 정리했다.1. 계정 관리: 식별과 인증보안의 출발점은 "이 사용자가 정말 그 사람인가"를 확인하는 인증이다. 인증 수단은 크게 네 가지로 나뉜다.방법예알고 있는 것패스워드가지고 있는 것신분증, OTP자신의 모습지문·홍채 등 생체 정보위치하는 곳접속 위치 확인, 콜백 다중 인증(MFA)이 강한 이유한 가지 수단은 뚫리면 끝이다. 패스워드(아는 것)는 유출될 수 있고, 휴대폰(가진 것)은 도난당할 수 있다. 그래서 서로 다른 범주의..

[인터넷보안] 01. 정보 보안의 세계

정보 보안은 막연히 "해킹을 막는 일"이 아니라, 무엇을 왜 지키는가에 대한 명확한 기준에서 출발한다. 그 기준이 바로 CIA, 정보 보안의 세 기둥이다. 이 글에서는 보안의 3대 요소, 정보 보안의 역사적 흐름, 관련 법률, 그리고 보안 전문가에게 요구되는 소양을 정리한다.1. 정보 보안의 3대 요소 (CIA)모든 정보 보안은 세 가지 속성으로 집약된다. 요소의미대표 수단기밀성(Confidentiality)인가된 사용자만 정보에 접근방화벽, 암호, 패스워드무결성(Integrity)인가된 사용자가, 인가된 방법으로만 변경위·변조 탐지가용성(Availability)필요한 시점에 정보 자산에 접근 가능이중화, 백업 세 요소를 일상으로 이해하기기밀성: 내 일기장을 남이 못 보게 하는 것무결성: 화폐를 정부만 ..