HOME > ¼­ºñ½º > Áö½Ä¼­ºñ½º > º¸¾È¿ë¾î
Á¤º¸º¸È£ Ç¥ÁØ ¿ë¾î Á¤º¸º¸È£ Ç¥ÁØ ¿ë¾î ¼³¸í  
 

°¡¿ë¼º(Availability)
Á¤´çÇÑ »ç¿ëÀÚ°¡ Á¤º¸½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ¶Ç´Â ÀÚ¿øÀ» ÇÊ¿ä·Î ÇÒ ¶§ ºÎ´çÇÑ Áöü¾øÀÌ ¿øÇÏ´Â °´Ã¼ ¶Ç´Â ÀÚ¿øÀ» Á¢±Ù ¹× »ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºÁú

°¨»ç(Audit)
Á¤º¸½Ã½ºÅÛÀÌ ¼ö¸³µÈ »ç¿ëÁ¤Ã¥ ¹× º¸¾ÈÁ¤Ã¥¿¡ ÁØÇÏ¿© ¾ÈÀüÇÏ°Ô ¿î¿ëµÇ°í ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿© Á¤º¸½Ã½ºÅÛ ³»¿¡ ±â·Ï¡¤ÀúÀåµÇ¾î ÀÖ´Â °¢Á¾ »ç¿ëÀÚ ÇàÀ§¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀ» Á¶»ç¡¤ºÐ¼®ÇÏ´Â ¹æ¹ý

°¨»ç±â·Ï(Logging)
Á¤º¸½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÇàÀ§¿¡ ´ëÇÑ Áõ°Å°¡ µÇ´Â µ¥ÀÌÅ͸¦ ½Ã°£ ¼øÀ¸·Î ±â·Ï¡¤ÀúÀåÇÏ´Â ¹æ¹ý

°¨»çÃßÀû(Audit trail)
Á¤º¸½Ã½ºÅÛ ³»¿¡ ÀúÀåµÈ °¨»ç±â·Ï µ¥ÀÌÅ͸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚÀÇ ºñÀΰ¡µÈ ÇàÀ§, »ç¿ëÀÚ ÇàÀ§ÀÇ Ã³¸®°úÁ¤, Á¤º¸½Ã½ºÅÛ È°¿ëÇöȲ µî¿¡ ´ëÇÑ Á¤º¸¸¦ Á¶»çÇÏ´Â ¹æ¹ý

°­Á¦Àû Á¢±ÙÅëÁ¦(MAC, Mandatory Access Control)
Á¤º¸½Ã½ºÅÛ ³»¿¡¼­ ¾î¶² ÁÖü°¡ ¾î¶² °´Ã¼¿¡ Á¢±ÙÇÏ·Á ÇÒ ¶§ ¾çÀÚÀÇ º¸¾È·¹À̺í Á¤º¸¿¡ ±âÃÊÇÏ¿© ³ôÀº º¸¾ÈÀ» ¿äÇÏ´Â Á¤º¸°¡ ³·Àº º¸¾È¼öÁØÀÇ ÁÖü¿¡°Ô ³ëÃâµÇÁö ¾Êµµ·Ï Á¢±ÙÀ» Á¦ÇÑÇÏ´Â Á¢±ÙÅëÁ¦ ¹æ¹ý

°³¹ßÀÚ º¸¾È(Developer Security)
½Ã½ºÅÛÀ» °³¹ßÇÏ´Â °³Àο¡ ´ëÇÑ º¸¾È

°³¹ßȯ°æ º¸¾È(Development environment security)
Á¤º¸½Ã½ºÅÛÀ» °³¹ßÇÔ¿¡ À־ °³¹ß°úÁ¤ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ°í °³¹ß°ü·Ã Á¤º¸ÀÇ ºñ¹ÐÀ» º¸ÀåÇϱâ À§ÇÏ¿© °³¹ßÀÚ°¡ À¯ÁöÇÏ¿©¾ß ÇÏ´Â ¹°¸®Àû, ÀýÂ÷Àû ¹× ÀÎÀû º¸¾È ´ëÃ¥

°³¹æ º¸¾È ȯ°æ(Open security environment)
´ÙÀ½°ú °°Àº ȯ°æ Áß ÃÖ¼Ò Çϳª¸¦ Æ÷ÇÔÇÏ´Â °æ¿ì
1) ¾îÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ°¡ ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À» ħÅõ½ÃŰÁö ¾Ê´Â´Ù°í »ý°¢µÇ´Â ÃæºÐÇÑ ½Å¿ø ºñ¹Ð µî±Þ°ú Çã°¡±ÇÀ» °®Áö ¸øÇÏ´Â °æ¿ì
2) Çü»ó°ü¸®´Â ½Ã½ºÅÛÀÇ ¼öÇà Áß¿¡ ¾îÇø®ÄÉÀ̼ÇÀ̳ª Àåºñ°¡ ¾ÇÀÇÀû ÇÁ·Î±×·¥À¸·ÎºÎÅÍ º¸È£µÈ´Ù´Â ÃæºÐÇÑ º¸Áõ¼ºÀ» Á¦°øÇÏÁö ¸øÇÏ´Â °æ¿ì

°³Àνĺ° ¹øÈ£(PIN, Personal Identification Number)
1) ½ÅºÐÀ» È®ÀÎÇϱâ À§ÇÏ¿© °¢ °³Àο¡°Ô À¯ÀÏÇÏ°Ô ºÎ¿©µÇ´Â ¹øÈ£·Î ¼ýÀÚ ¹× ¹®ÀÚÀÇ Á¶ÇÕÀ¸·Î ÀÌ·ç¾îÁü
2) Á¤º¸½Ã½ºÅÛÀ» »ç¿ëÇϱâ Àü ¶Ç´Â Á¤º¸¸¦ Àü´ÞÇÒ ¶§, »ç¿ëÀÚ¸¦ È®ÀÎÇϱâ À§ÇØ ºÎ¿©µÈ º¸¾È ¹øÈ£

°³Ã¼ ÀÎÁõ(Entity authentication)
¾î¶² °³Ã¼°¡ °³Ã¼¶ó°í ÁÖÀåÇÏ´Â ÇÕÀÛ

°æ·Î Á¦¾î(Routing control)
Ưº°ÇÑ ³×Æ®¿öÅ©³ª, ¸µÅ©, ¸±·¹ÀÌ µîÀ» ¼±ÅÃÇϰųª °ÅºÎÇϱâ À§ÇÏ¿© °æ·Î¸¦ ó¸®ÇÏ´Â µ¿¾È ÇØ´ç ±ÔÄ¢À» Àû¿ëÇÏ´Â °Í

°ø°³Å°(Public key)
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â ÇÑ ½ÇüÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼­ °ø°³µÇ´Â ۸¦ ¸»Çϸç À̸¦ ÀÌ¿ëÇÑ ¼­¸í½Ã½ºÅÛ¿¡¼­ ¼­¸íÀÇ ÁøÀ§¸¦ ÆÇ´ÜÇÏ´Â µ¥ »ç¿ëµÇ´Â Ű. °ËÁõ۶ó°íµµ ÇÔ

°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ(Public key cryptographic system)
µÎ °³ÀÇ ¼öÇÐÀû °ü·Ã¼ºÀ» °®´Â ۸¦ »ç¿ëÇÑ ¾Ïȣȭ ¹æ¹ýÀ¸·Î °ø°³Å°´Â µ¿ÀÏ ±×·ì »ç¶÷µé¿¡°Ô´Â ¾Ë·ÁÁ® ÀÖ°í ºñ¹ÐŰ´Â ¼ÒÀ¯ÀÚ¸¸ÀÌ ¾Ë°í ÀÖÀ½

°ø°³Å° ÀÎÁõ¼­(Public key certificate)
°ø°³Å° ¾ÏÈ£½Ã½ºÅÛ¿¡¼­ ¾î¶² °ø°³Å°°¡ ½ÇÁ¦·Î ´©±¸ÀÇ °ÍÀÎÁö¸¦ È®ÀÎÇϱâ À§ÇÏ¿© ÇÑ ½Çü¿Í ±× ½ÇüÀÇ °ø°³Å°¸¦ ÀÎÁõ±â°üÀÇ ºñ¹ÐŰ·Î ¼­¸íÇÑ µ¥ÀÌÅ͸¦ ¸»ÇÔ. ÀÎÁõ±â°üÀÇ °ø°³Å°·Î °ø°³Å° ÀÎÁõ¼­¸¦ °ËÁõÇÔÀ¸·Î½á ½Çü¿Í °ø°³Å° °£ÀÇ ¿¬°ü¿¡ ´ëÇÑ ÀÎÁõ±â°üÀÇ º¸ÁõÀ» È®ÀÎÇÒ ¼ö ÀÖÀ½

°ø°³Å° ÇÔ¼ö(Public key function)
¼­¸íÀÚÀÇ Á¤Ã¼¼ºÀ» ¼­¸íÀÚÀÇ °ø°³ Áõ¸íŰ·Î º¯È¯½ÃÄÑ ÁÖ´Â °ø°³ ÇÔ¼ö

°ø°Ý(Attack)
Á¤º¸½Ã½ºÅÛ°ú ±× ¾ÈÀÇ Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î Á¢±ÙÇϰųª ±× ±â´ÉÀ» ¸¶ºñ½Ã۱â À§ÇÏ¿© Á¤º¸½Ã½ºÅÛÀÇ º¸¾È ±â´ÉÀ» ¿ìȸÇϰųª ÆÄ±« ¶Ç´Â ¹«·ÂÈ­½Ã۰íÀÚ ÇÏ´Â °¢Á¾ÀÇ ÇàÀ§

°øÁõ(Notarization)
³»¿ë, ½ÃÀÛ ½Ã°£, Àü¼Û µî°ú °°Àº Ư¼ºÀÇ Á¤È®¼º¿¡ ´ëÇÑ Â÷ÈÄ º¸ÁõÀ» À§ÇÏ¿© ¹ÏÀ» ¼ö ÀÖ´Â Á¦ 3ÀÚ¿Í µî·ÏÀ» ÇÏ´Â °Í

°ü¸®ÀÚ(Administrator)
¿î¿µ»óÀÇ ¼º´ÉÀ» À¯Áö º¸¼öÇÒ Ã¥ÀÓÀÌ ÀÖ´Â »ç¶÷À¸·Î Æò°¡ ¸ñÇ¥¿¡ ´ëÇØ Áß¿ä ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Â »ç¶÷

°ü¸®Àû º¸¾È(Administrative security)
Á¤º¸½Ã½ºÅÛ°ú µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÏ¿© ¼ö¸³ÇÏ´Â °¢Á¾ÀÇ °ü¸® ÀýÂ÷³ª ±ÔÁ¤À¸·Î ÀýÂ÷Àû º¸¾È(procedural security)À̶ó°íµµ ÇÔ

񀀥(Privilege)
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼¼­¿¡ ºÎ¿©µÈ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛÀÇ Á¢±ÙÅëÁ¦º¸´Ù ¿ì¼±ÇÔ

 
³»ºÎ º¸¾È ÅëÁ¦(Internal Security Controls)
Á¤º¸½Ã½ºÅÛÀ» º¸È£ÇÏ·Á°í Á¦°øÇÑ Çϵå¿þ¾î, Æß¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¾î ¾È¿¡¼­ ±¸ÇöµÈ ¸ÞÄ«´ÏÁò

³»¿ëÀº´Ð ¼­¸í(Blind Signature)
±âº»ÀûÀ¸·Î ÀÓÀÇÀÇ ÀüÀÚ¼­¸íÀ» ¸¸µé ¼ö ÀÖ´Â ¼­¸íÀÚ¿Í ¼­¸í ¹ÞÀ» ¸Þ½ÃÁö¸¦ Á¦°øÇÏ´Â Á¦°øÀÚ·Î ±¸¼ºµÇ¾î ÀÖ´Â ¼­¸í¹æ½ÄÀ¸·Î, Á¦°øÀÚÀÇ ½Å¿ø°ú (¸Þ½ÃÁö, ¼­¸í) ½ÖÀ» ¿¬°á½Ãų ¼ö ¾ø´Â Ư¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Â ¼­¸í

³×Æ®¿öÅ©(Network)
1) ´Ù¼öÀÇ ½Ã½ºÅÛµé°ú ÀåÄ¡µéÀÌ ¼­·Î Åë½ÅÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â µ¥ÀÌÅÍ Åë½Å ½Ã½ºÅÛ
2) µ¥ÀÌÅÍÅë½Å ½Ã½ºÅÛ¿¡¼­ ´Ü¸»±â¿Í Á¢¼ÓÇϱâ À§ÇØ »ç¿ëµÇ´Â ±â±â ¹× ¼±·Î µîÀ¸·Î ±¸¼ºµÇ´Â Àü¼Û ¸ÅüµéÀÇ ¿¬°á¸Á

³×Æ®¿öÅ© °èÃþ(Network-Level) ħÀÔÂ÷´Ü½Ã½ºÅÛ
Åë½ÅÀÌ ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ÆÐŶ ·¹º§¿¡¼­ °Ë»çÇÏ¿© Á¢±ÙÀÇ Çã°¡ ¹× Á¦¾î¸¦ Çϴ ħÀÔÂ÷´Ü½Ã½ºÅÛ

³×Æ®¿öÅ© º¸¾È(Network security)
Àΰ¡µÇÁö ¾ÊÀº ³ëÃâ, º¯°æ, ÆÄ±«·ÎºÎÅÍ ³×Æ®¿öÅ©, ³×Æ®¿öÅ© ¼­ºñ½º ¹× ³×Æ®¿öÅ© »óÀÇ Á¤º¸¸¦ º¸È£ÇÏ´Â °Í. ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ ±â´ÉÀÌ Á¤È®È÷ ¼öÇàµÇ´ÂÁö, ÇØ·Î¿î È¿°ú°¡ Á¸ÀçÇÏ´ÂÁö, Á¤º¸°¡ Á¤È®ÇÑ Áö¸¦ º¸ÁõÇϱâ À§ÇÑ ¹æ¹ý

³í¸® ÆøÅº(Logic Bomb)
ƯÁ¤Á¶°ÇÀÌ ¸¸Á·µÇ¸é ƯÁ¤ÇüÅÂÀÇ '°ø°Ý'À» ÇÏ´Â ÄÚµåÀÌ´Ù. ¿¹¸¦ µé¾î, 12¿ù 5ÀÏ¿¡ ¸ðµç ÆÄÀÏÀ» Áö¿ö¹ö¸®´Â ³í¸®ÆøÅºÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ¹ÙÀÌ·¯½º¿Í ´Þ¸® ³í¸®ÆøÅºÀº ÀÚ½ÅÀ» º¹Á¦ÇÒ ¼ö ¾øÀ½

´Éµ¿Àû À§Çù(Active threat)
´Éµ¿Àû À§ÇùÀ̶ó´Â °ÍÀº ´Ü¼øÈ÷ Á¤º¸¸¦ °¡·Îä´Â °Í À̿ܿ¡ ±× Á¤º¸¸¦ ÈѼÕ, º¯Á¶ÇÏ´Â ÇàÀ§

 

´Ü´ë´Ü ¾Ïȣȭ(End-to-end encryption)
¾Ïȣȭ ¹æ¹ý ÁßÀÇ Çϳª·Î ¸Þ½ÃÁö¸¦ ¾ÏÈ£È­ÇØ¼­ Àü¼ÛÇϰí ÃÖÃÊ µµÂøÇÏ´Â ³ëµå¿¡¼­ º¹È£È­ÇÑ ´ÙÀ½ ´Ù½Ã ¾ÏÈ£È­ÇØ¼­ Àü¼ÛÇÏ´Â ¹æ½Ä. Áï ¸ðµç Áß°£ ³ëµå¸¦ Åë°úÇÒ ¶§´Â º¹È£È­ ¾Ïȣȭ °úÁ¤À» °ÅÄ£´Ù. À̸¦ ¿Â¶óÀÎ ¾Ïȣȭ¶ó°íµµ ÇÔ

´ëµî °³Ã¼ ÀÎÁõ(Peer-entity authentication)
Åë½Å ´ç»çÀÚ°£ÀÇ ½ÅºÐÈ®Àΰú ÀÚ°ÝÀ¯¹«ÀÇ Á¡°ËÀ» ÀǹÌÇÔ, ±×¸®°í Åë½Å ´ç»çÀÚ°£ÀÇ ½Å·Ú¼º ÀÖ´Â ¿¬°áÀÇ È®¸³ ¶Ç´Â µ¥ÀÌÅÍ Àü¼ÛÀÇ °úÁ¤¿¡ Àû¿ëµÇ´Â ¼­ºñ½º¸¦ ÀǹÌÇÔ

´ëÃ¥(Countermeasure)
Á¤º¸½Ã½ºÅÛÀÇ Ãë¾à¼ºÀ» °¨¼Ò½ÃŰ´Â Á¶Ä¡, ÀåÄ¡, °úÁ¤, ±â¼ú ¶Ç´Â ´Ù¸¥ ¼ö´Ü

´ëĪÇü ¾ÏÈ£ ¾Ë°í¸®Áò(Symmetric encipherment algorithm)
¾Ïȣȭ¿Í º¹È£È­¿¡ µ¿ÀÏÇÑ Å°¸¦ »ç¿ëÇÏ´Â ¾ÏÈ£ ¾Ë°í¸®Áò. ºñ¹Ð۸¦ ¸ð¸£¸é ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ º¹È£È­ÇÏ´Â °ÍÀº °è»êÀûÀ¸·Î ºÒ°¡´ÉÇÏ¿©¾ß ÇÔ

µ¡ºÙÀ̱â(Padding)
µ¥ÀÌÅÍ ¹®ÀÚ¿­¿¡ ºÎ°¡ÀûÀÎ ºñÆ®µéÀ» µ¡ºÙÀÌ´Â °Í

µ¥ÀÌÅÍ ¹«°á¼º(Data integrity)
µ¥ÀÌÅ͸¦ Àΰ¡µÇÁö ¾ÊÀº ¹æ¹ýÀ¸·Î º¯°æÇÒ ¼ö ¾øµµ·Ï º¸È£ÇÏ´Â ¼ºÁú

µ¥ÀÌÅͺ£À̽º º¸¾È(Database security)
µ¥ÀÌÅͺ£À̽º ¹× µ¥ÀÌÅͺ£À̽º ³»¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ºñÀΰ¡µÈ º¯°æ, ÆÄ±«, ³ëÃâ ¹× ºñÀϰü¼ºÀ» ¹ß»ý½ÃŰ´Â »ç°ÇÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â ¹æ¹ý

µ¥ÀÌÅÍ º¸¾È(Data security)
Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾îÀÇ À߸øÀ¸·Î ÀÎÇÑ ÀÚ·áÀÇ ¼Õ½ÇÀ» ¹æÁöÇϰí, ³ª¾Æ°¡ õÀçÁöº¯À̳ª µµ³­ ¶Ç´Â °íÀÇÀûÀÎ ÀÚ·áÀÇ À¯Ãâ·ÎºÎÅÍ ÀڷḦ º¸È£ÇÏ´Â °Í

µ¥ÀÌÅÍÁÖµµ °ø°Ý(Data driven attack)
ºÒ¹ýÇÁ·Î±×·¥À» À̽ÄÇÏ´Â °æ¿ì·Î¼­ ¸¸¾à Æ÷½ºÆ®½ºÅ©¸³Æ® ÆÄÀÏÀ» ÀüÀÚ¿ìÆíÀ¸·Î º¸³Â´Ù¸é ¼ö½ÅÀÚ°¡ ¸¸¾à À̸¦ ÀνĽà ºÒ¹ý¸í·É µéÀÌ ½ÇÇàµÉ ¼ö ÀÖ°í, ħÀÔÂ÷´Ü(Firewall)½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ¼­ºñ½ºÀÇ Á¦ÇÑ µîÀÌ ¿ä±¸

µµÃ»(Eavesdropping)
Á¤º¸ÀÇ ºÒ¹ýÀûÀÎ °¡·Îä±â·Î Á¤º¸ÀÇ º¯°æÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â Á¤º¸ÀÇ ¼ö½Å¸¸À» ÀǹÌ

µÇÇ®ÀÌ °ø°Ý(Replay attack)
ÀÌÀü¿¡ Àü¼ÛµÈ ¸Þ½ÃÁö¸¦ ´Ù½Ã »ç¿ëÇÏ´Â À§Àå

µÞ¹®(Back door)
1) ½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ º¸È£ ¼ö´ÜÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¼û°ÜÁø ¸ÞÄ¿´ÏÁòÀ¸·Î ½Ã½ºÅÛ °³¹ßÀÚµéÀÌ ¸¸µé¾î ³õ´Â °æ¿ì°¡ ¸¹À½
2) Á¢±Ù ÀÎÁõÀÇ Á¤»óÀûÀÎ ¹æ¹ýÀÌ ¾Æ´Ñ Á¢±ÙÀ» Çã°¡ ¹Þ±â À§ÇÏ¿© »ç¿ëµÇ¾îÁö´Â ÇÁ·Î±×·¥¿¡ µé¾î°¡´Â ºñ¹Ð ÀÔ±¸

 

¶ó¿îµå ÇÔ¼ö(Round function)
ÇÔ¼ö (...)´Â ±æÀ̰¡ L1À̰í L2ÀÎ µÎ ÀÌÁø½ºÆ®¸µÀ» ±æÀ̰¡ L2ÀÎ ÀÌÁø ½ºÆ®¸µÀ¸·Î º¯È¯ÇÑ´Ù. À̰ÍÀÌ ÇØ½¬ÇÔ¼öÀÇ ÀÏºÎ·Î½á ¹Ýº¹Çؼ­ »ç¿ëµÇ¸é ±æÀÌ L1ÀÎ µ¥ÀÌÅÍ ºí·Ï°ú ±æÀÌ L2ÀÎ ÀÌÀüÀÇ Ãâ·ÂÀ» °áÇÕ

·¡Æ¼½º ¸ðµ¨(Lattice model)
D. E. DenningÀÌ °³¹ßÇÑ ÄÄÇ»ÅÍ º¸¾È ¸ðµ¨·Î Á¤º¸ È帧À» ¾ÈÀüÇÏ°Ô ÅëÁ¦Çϱâ À§ÇÑ º¸¾È ¸ðµ¨ÀÓ

·¹À̺í(Label)
ÁÖü ȤÀº °´Ã¼³»ÀÇ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ºñ¹Ð¼ºÀ» Á¤È®ÇÏ°í ¿ÏÀüÇÏ°Ô ³ªÅ¸³»´Â Á¤º¸

¸µÅ© ¾Ïȣȭ(Link encryption)
¾ÏȣȭÀÇ ÇÑ ¹æ¹ýÀ¸·Î µ¥ÀÌÅͰ¡ ¼Û½ÅµÉ ¶§ ¾ÏȣȭµÇ°í ÃÖÁ¾ ¼ö½Å½Ã¿¡ º¹È£È­

 

¸Þ½ÃÁö ÀÎÁõ(Message authentication)
³×Æ®¿öÅ© »ó¿¡¼­ ¼Û½ÅÇÑ ¸Þ½ÃÁö¿Í ¼ö½ÅµÈ ¸Þ½ÃÁöÀÇ µ¿ÀϼºÀ» È®ÀÎÇϱâ À§ÇÑ °Ë»ç ¹æ¹ý

¸Þ½ÃÁö ÀÎÁõ ÄÚµå(Message authentication code)
1) µ¥ÀÌÅÍ ¹«°á¼º ¸ÞÄ«´ÏÁò¿¡¼­ ¾²ÀÌ´Â ¾ÏÈ£Àû °Ë»ç°ª
2) ¾Ïȣȭ °úÁ¤¿¡¼­ °è»êµÇ¾î ¸Þ½ÃÁö¿¡ ÷°¡µÇ´Â ÄÚµå. ¸¸¾à º¹È£È­ °úÁ¤¿¡¼­ °è»êµÈ ½ÅºÐÀÎÁõ Äڵ尡 ÷°¡µÈ ÄÚµå¿Í ÀÏÄ¡µÈ´Ù¸é ¸Þ½ÃÁö°¡ Àü¼ÛµÇ´Â °úÁ¤¿¡¼­ º¯°æµÇÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÒ ¼ö ÀÖÀ½

¸Þ½ÃÁö ÇÔ¼ö(Message function)
¸Þ½ÃÁö¿Í ¼±ÅÃµÈ µ¥ÀÌÅÍ °´Ã¼¸¦ ÀÔ·ÂÀ¸·Î Çϰí, ±×°ÍµéÀ» Áõ°Å¿Í ÇÒ´ç ÇÔ¼ö¿¡ ´ëÇÑ ÀÔ·ÂÀ¸·Î ÁغñÇØ µÎ´Â °ø°³µÈ ÇÔ¼ö

¹«°á¼º(Integrity)
Á¤º¸ ¹× ÀÚ¿øÀ» ºÒ¹ýÀûÀÎ º¯°æÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â ¼ºÁú

¹«°á¼º Á¤Ã¥(Integrity policy)
½ÂÀÎ ¹ÞÁö ¸øÇÑ »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¿¡ ´ëÇÑ ¼öÁ¤(¾²±â)À» ¸·±â À§ÇÑ º¸¾È Á¤Ã¥

¹°¸®Àû º¸¾È(Physical security)
Á¤º¸½Ã½ºÅÛ ÀÚ»êÀ» Àýµµ, ÆÄ±«, È­Àç µî°ú °°Àº °¢Á¾ÀÇ ¹°¸®ÀûÀÎ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â ¹æ¹ý

 

¹ÙÀÌ·¯½º(Virus)
ÀÚ±â ÀÚ½ÅÀ» ½º½º·Î º¹Á¦ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç ÄÄÇ»ÅÍ ÇÁ·Î±×·¥À̳ª ½ÇÇà°¡´ÉÇÑ ºÎºÐÀ» º¯Çü½ÃŰ°í ±×°÷¿¡ ÀڽŠ¶Ç´Â ÀÚ½ÅÀÇ º¯ÇüÀ» º¹»çÇØ ³Ö´Â ¸í·É¾îµéÀÇ Á¶ÇÕ

¹ÙÀÌ·¯½º ½ºÄ³³Ê(Virus scanner)
¹ÙÀÌ·¯½º °Ë»ö±â¶ó°í ºÒ¸°´Ù. ¾Ë·ÁÁø ¹ÙÀÌ·¯½º¸¦ ÆÄÀÏ, ¸Þ¸ð¸®, µð½ºÅ©ÀÇ ¸¶½ºÅÍ ºÎÆ®, ºÎÆ® ¼½ÅÍ¿¡¼­ °Ë»öÇÏ´Â ÇÁ·Î±×·¥. ´ÙÇü¼º ¶Ç´Â ½ºÅÚ½º ¹ÙÀÌ·¯½ºµé¿¡°Ô´Â º°·Î È¿°úÀûÀÌÁö ¸øÇÏ´Ù. ¶ÇÇÑ »õ·Î¿î ¹ÙÀÌ·¯½º´Â ÀνÄÀ» ÇÏÁö ¸øÇÔ

¹ß½Åó ºÎÀÎ ¹æÁö(Non-repudiation of origin)
°´Ã¼°¡ ¾î¶² ¸Þ½ÃÁö¸¦ óÀ½ »ý¼ºÇßÀ» ¶§, ±× »ç½ÇÀ» ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °Í

¹æ»ç º¸¾È(Emission security)
½Ã½ºÅÛ¿¡¼­ ³ª¿À´Â À¯ÇØÇÑ ¹æ»ç¹°ÀÇ ºÐ¼®À¸·ÎºÎÅÍ À¯µµµÇ¾îÁú ¼ö ÀÖ°í °¡·Îä±â·Î À¯µµµÉ ¼ö ÀÖ´Â °¡Ä¡ ÀÖ´Â Á¤º¸¿¡ ´ëÇØ ÀÎÁ¤¹ÞÁö ¸øÇÑ »ç¶÷À» ºÎÀÎÇÏ´Â ¸ðµç ¼ö´ÜÀÇ ±âÀÎÀÌ µÇ´Â º¸È£

¹æ¾î¿ë ¶ó¿ìÅÍ(Screening router)
ÆÐŶ ÇÊÅ͸µ ±â´ÉÀ» °¡Áö°í ÀÖ¾î, ÀÌ¿¡ ´ëÇÑ Á¢±Ù Á¶°Ç¿¡ ÀÇÇØ Æ®·¡ÇÈÀÇ Åë°ú°¡ Çã°¡ ¶Ç´Â °ÅºÎµÇµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Â ¶ó¿ìÅÍ

¹æ¾î¿ë È£½ºÆ®(Screened host)
¹æ¾î¿ë ¶ó¿ìÅÍ µÚ¿¡ Àִ ȣ½ºÆ®. ¹æ¾î¿ë È£½ºÆ®¿¡ ´ëÇÑ Á¢±Ù ºóµµ´Â ¶ó¿ìÅÍÀÇ Á¢¼Ó ±ÔÄ¢¿¡ Á¿ì

¹é¾÷(Backup)
1) ½Ã½ºÅÛ ³»ÀÇ µ¥ÀÌÅͰ¡ ÆÄ±« ¶Ç´Â º¯ÇüµÇ¾úÀ» °æ¿ì¸¦ À§Çؼ­ ±â·Ï ¸Åü¿¡ º¹»çÇØ µÎ´Â °Í. ¿ÏÀü ¹é¾÷Àº µ¥ÀÌÅÍ Àüü¸¦ ¿ÏÀüÈ÷ º¹»çÇÏ´Â °ÍÀ̳ª ºÎºÐ ¹é¾÷Àº ÃÖÁ¾ ¿ÏÀü ¹é¾÷À¸·ÎºÎÅÍ º¯°æµÈ ºÎºÐ¸¸ º¹»çÇØ µÎ´Â °Í
2) Áß¿ä µ¥ÀÌÅ͸¦ º¸Á¶ÀÇ Çϵåµð½ºÅ©³ª Ç÷ÎÇÇ µð½ºÄÏ ¶Ç´Â Å×ÀÌÇÁ·Î Àü¼ÛÇÑ´Ù. À̰ÍÀº ½Ã½ºÅÛ Àå¾Ö½Ã Áß¿ä ÆÄÀÏÀ̳ª µ¥ÀÌÅÍÀÇ ¼Õ»óÀ» ¸·¾ÆÁÖ´Â ¸Å¿ì À¯¿ëÇÑ ¹æ¹ýÀ¸·Î ³Î¸® »ç¿ë

¹é¾÷ °èȹ(Backup plan)
À§±ÞÇÑ »óȲ¿¡¼­ Áß¿äÇÑ ÀÚ¿øµéÀÇ °¡¿ë¼ºÀ» º¸ÁõÇÏ°í µ¿ÀÛÀÇ Áö¼Ó¼ºÀ» ¿ëÀÌÇÏ°Ô ÇÒ º¸È£ÇÁ·Î±×·¥À¸·Î À¯Áöº¸¼öµÇ´Â ±ä±Þ ÀÀ´ä, ¹é¾÷ ¿î¿ë, Àç¾ÓÈÄ È¸º¹ µî¿¡ ´ëÇÑ °èȹ

º¸¾È°ü·Ã ±â´É(Security relevant function)
º¸¾È ±â´ÉÀº ¾Æ´ÏÁö¸¸ Á¤º¸½Ã½ºÅÛÀÌ º¸¾È±â´ÉÀ» ½ÃÇàÇϱâ À§ÇØ ÇÊ¿äÇÑ °ÍÀ¸·Î Á¤È®ÇÑ ½ÇÇàÀÌ ¿ä±¸µÇ´Â ±â´É

º¸¾È°ü·Ã »ç°Ç(Security relevant event)
½Ã½ºÅÛÀÇ º¸¾È»óŸ¦ º¯È­½ÃŰ·Á°í ½ÃµµÇÏ´Â »ç°Ç(¿¹¸¦ µé¸é, Á¢±ÙÁ¦¾î º¯È­, »ç¿ëÀÚ º¸¾Èµî±ÞÀÇ º¯È­, »ç¿ëÀÚ ºñ¹Ð¹øÈ£ÀÇ º¯È­). ½Ã½ºÅÛÀÇ º¸¾È Á¤Ã¥À» À§¹ÝÇÏ´Â ½Ãµµ¸¦ ÇÏ´Â »ç°ÇÀ¸·Î ¿¹¸¦ µé¸é ·Î±×ÀÎÀÇ ½Ãµµ, Á¦ÇÑµÈ ÀåÄ¡¿¡ °­Á¦Àû Á¢±ÙÅëÁ¦¸¦ À§¹Ý, ÆÄÀÏÀÇ ´Ù¿î·Îµå

º¸¾È °ü¸®(Security management)
Á¤º¸½Ã½ºÅÛ ³»ÀÇ Áß¿ä µ¥ÀÌÅÍ(¿¹, ÀÎÁõ µ¥ÀÌÅÍ, ½ÅºÐ, Á¢±Ù±ÇÇÑ, º¸¾È·¹À̺í, °¨»ç±â·Ï ÆÄÀÏ ¹× ·¹ÄÚµå µî)¸¦ º¸È£Çϱâ À§ÇÏ¿© ÇÊ¿äÇÑ °ü¸®Àû ±â´É

º¸¾È µî±Þ(Security level)
Á¤º¸ÀÇ Á߿䵵 Ç¥ÇöÀ¸·Î Á߿䵵 ´Ü°è¿Í Á߿䵵 ¹üÁÖ·Î ÀÌ·ç¾îÁü

º¸¾È·¹À̺í(Security label, Sensitivity label)
Á¤º¸½Ã½ºÅÛ ³»ÀÇ ¾î¶² °´Ã¼¿¡ ´ëÇØ ÇÊ¿äÇÑ º¸¾ÈÀÇ ¼öÁØÀ» ³ªÅ¸³»´Â Á¤º¸·Î ÀÌ Á¤º¸¿¡ ±âÃÊÇÏ¿© °­Á¦Àû Á¢±ÙÅëÁ¦ ±ÔÄ¢À» Àû¿ëÇϱâ À§ÇÑ ±â¹ÝÀÌ µÊ

º¸¾È ¸ÞÄ«´ÏÁò(Security mechanism)
º¸¾È ±â´ÉÀ» ¼ÒÇÁÆ®¿þ¾î³ª Çϵå¿þ¾î »ó¿¡ ±¸ÇöÇϱâ À§ÇÑ ³í¸® ¶Ç´Â ¾Ë°í¸®Áò.

º¸¾È¸ðµ¨(Security model)
1) ½Ã½ºÅÛÀÇ Á¤º¸º¸È£ ±ÔÄ¢À» Á¤ÀÇÇÑ °Í
2) º¸¾ÈÁ¤Ã¥¿¡ ´ëÇÑ Á¤ÇüÈ­µÈ ¸ðµ¨

º¸¾È ¸ñÀû(Security objective)
Á¤º¸º¸È£½Ã½ºÅÛÀ» ÅëÇÏ¿© ±Ã±ØÀûÀ¸·Î ´Þ¼ºÇϰíÀÚ ÇÏ´Â ÃÖÁ¾ º¸¾È ¿ä±¸»çÇ×

º¸¾È Á¤Ã¥(Security policy)
Á¶Á÷ÀÇ °ü¸® ¹× º¸È£ ¹æ¹ý°ú Áß¿ä Á¤º¸ÀÇ ºÐ¹è ¹æ¹ýÀ» ±ÔÁ¤ÇÑ ¹ý, ±ÔÄ¢, °ü½À ÀÇ ÁýÇÕ

º¸¾È Ä¿³Î(Security kernel)
ÂüÁ¶ ¸ð´ÏÅÍ °³³äÀ» ±¸ÇöÇÑ TCBÀÇ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, Æß¿þ¾î ¿ä¼Ò·Î ÀÌ´Â º¯ÇüÀ¸·ÎºÎÅÍ º¸È£µÇ¾î¾ß ÇÏ°í ½Ã½ºÅÛ¿¡¼­ ¹ß»ýÇÏ´Â ¸ðµç Á¢±Ù ¿ä±¸¸¦ Á¶Á¤ÇÏ¿©¾ß ÇÔ

º¹±¸(Recovery)
½Ã½ºÅÛ ¿À·ù ÀÌÈÄ¿¡ ½Ã½ºÅÛ°ú ½Ã½ºÅÛ ³»ÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» Àç ÀúÀåÇÏ´Â ÇàÀ§

º¹È£(Decipherment)
¾ÏȣȭÀÇ ¿ª°úÁ¤À¸·Î ¾ÏÈ£ ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© ¾ÏÈ£¹®À» Æò¹®À¸·Î ¹Ù²Ù´Â °úÁ¤

º¹È£È­(Decryption)
1) ¾ÏȣȭµÈ ¹®ÀåÀ» Æò¹®À¸·Î º¯°æ
2) ´ëÀÀµÇ´Â ¾Ïȣȭ °úÁ¤ÀÇ ¿ª°úÁ¤À¸·Î ¾ÏÈ£Àû ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© ¾ÏÈ£¹®À» Æò¹®À¸·Î ´ëÀÀ½ÃŰ´Â º¯È¯

ºÎÀÎ(Repudiation)
1) Åë½ÅÀÇ ¸ðµç ºÎºÐ ¶Ç´Â ÀϺο¡ °ü¿©ÇÏ´Â Åë½Å¿¡ À־ °ü·ÃµÈ °³Ã¼µé Áß Çϳª¿¡ ÀÇÇÑ °ÅºÎ
2) ¸Þ½ÃÁöÀÇ ¼Û¼ö½ÅÀÚ°¡ ¼Û¼ö½Å »ç½ÇÀ» ºÎÀÎÇÏ´Â ÇàÀ§

ºÎÀιæÁö(Non-Repudiation)
¸Þ½ÃÁöÀÇ ¼Û¼ö½ÅÀÚ°¡ ¼Û¼ö½Å »ç½ÇÀ» ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â ¹æ¹ý

ºÎÀιæÁö ÀÎÁõ¼­(Non-repudiation certificate)
¾î¶² ÇàÀ§ ¶Ç´Â »ç°Ç¿¡ °ü·ÃµÈ °³Ã¼ÀÇ ÀÚ·á·Î¼­ ±× ÇàÀ§ ¶Ç´Â »ç°Ç°ú ¿¬°üÇÏ¿© ¹ÝÁõÇÒ ¼ö ¾ø´Â Áõ°Å·Î »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç ±× Áõ°Å´Â º¯Á¶°¡ ºÒ°¡´ÉÇÏ´Ù. ÀÌ ÀÎÁõ¼­¸¦ Á¦ 3ÀÇ ½Å·Ú ±â°üÀÌ ºñ¹Ð۸¦ »ç¿ëÇÏ¿© ¾ÈÀüÇÑ ¹®¼­ ÇüÅ·Π°³Ã¼µé¿¡°Ô Á¦°øÇϱ⵵ Çϸç, ºÎÀÎ ¹æÁö ȸ¿øµéÀº °¢ÀÚÀÇ °ø°³ Ű ÀÎÁõ¼­¿Í ¿¬°ü½ÃÄÑ ÀÚ±âÀÇ °íÀ¯ Ű ÀÎÁõ¼­¿Í ¿¬°ü½ÃÄÑ ÀÚ±âÀÇ °íÀ¯Å°·Î ÀüÀÚ ¼­¸íÀ» ÇÒ ¼ö ÀÖÀ½

ºÒÃßÀû¼º(Untraceability)
ÁöºÒÀÚ¿ÜÀÇ ´Ù¸¥ ¸ðµç »ç¶÷µéÀÌ °áŹÇÏ´õ¶óµµ, ÁöºÒÀÚ°¡ ±¸¸ÅÇÑ Á¤º¸¿¡ ´ëÇØ¼­ ¾Ë ¼ö ¾ø´Â ÁöºÒÀÚ ºÒÃßÀû¼º(Payer Untraceability)°ú ¼öÃëÀÎ ¿ÜÀÇ ´Ù¸¥ ¸ðµç »ç¶÷µéÀÌ °áŹÇÏ´õ¶óµµ ¼öÃëÀÎÀÌ ¾îµð·ÎºÎÅÍ ¹ÞÀº ÀüÀÚÈ­ÆóÀÎÁö¿¡ ´ëÇØ¼­ ¾Ë ¼ö ¾ø´Â ¼öÃëÀÎ ºÒÃßÀû¼º(Payee Untraceability)ÀÌ ÀÖÀ½

ºñ´ëĪÇü ¾ÏÈ£ ½Ã½ºÅÛ(Asymmetric cryptographic system)
¾Ïȣȭ¿Í º¹È£È­¿¡ ¾²À̴ Ű°¡ ¼­·Î ´Ù¸£´Ù´Â Àǹ̷Π°ø°³Å° ¾ÏÈ£½Ã½ºÅÛÀ» ÀǹÌÇÔ

ºñ´ëĪÇü Ű ½Ö(Asymmetric key pair)
ºñ¹Ð ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â ºñ¹ÐŰ¿Í °ø°³ ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â °ø°³ ۵éÀÇ ½Ö

ºñ¹Ð ¼­¸í Áö¼ö(Private signature exponent)
ÀÎÁõ ±â°ü¸¸ÀÌ ¾Ë°í ÀÖ´Â °ªÀ¸·Î¼­, ¿ä±¸ÀÚÀÇ °íÀ¯ ÀÎÁõ Á¤º¸¸¦ »ý¼ºÇÒ ¶§ ¾²ÀÓ

ºñ¹Ð ¼­¸íŰ(Secret signature key)
ºñ¹Ð ¼­¸í ÇÔ¼ö¸¦ Á¤ÀÇÇÏ´Â °³Ã¼ÀÇ ºñ´ëĪ Ű ½Ö

ºñ¹Ð¼º(Confidentiality)
1) Á¤º¸¸¦ Àΰ¡µÇÁö ¾ÊÀº ¹æ½ÄÀ¸·Î ȹµæÇÒ ¼ö ¾øµµ·Ï º¸È£ÇÏ´Â ¹æ¹ý
2) ºñ¹ÐÀ» ¿äÇÏ´Â Á¤º¸³ª, Áß¿äÇÑ Á¤º¸¿¡ ´ëÇØ Çã°¡¹ÞÁö ¸øÇÑ Á¢±ÙÀ» ±ÝÁöÇÏ´Â º¸È£ ÀåÄ¡ÀÇ ¹ÏÀ»¸¸ÇÑ Á¤µµ

ºñ¹ÐŰ(Private key)
ÇÑ °³Ã¼ÀÇ ºñ´ëĪ Ű ½ÖÁß¿¡¼­ ±× °³Ã¼¸¸ÀÌ »ç¿ëÇÏ´Â °ø°³µÇÁö ¾ÊÀº Ű

ºñ¹ÐŰ(Secret key)
´ëĪŰ ¾Ïȣȭ ¹æ½Ä¿¡¼­ »ç¿ëµÇ´Â Ű

ºñ¹ÐŰ ¾Ïȣȭ(Private key encryption)
´ÜÀÏ۸¦ ÀÌ¿ëÇÏ¿© Á¤º¸¸¦ ¾Ïº¹È£È­ÇÏ´Â ¹æ½Ä

ºñ»ó°èȹ(Contingency plan)
1) ½Ã½ºÅÛÀÌ ºñ»ó »çÅ¿¡ óÇßÀ» ¶§ ´ëóÇϱâ À§ÇÑ °èȹÀ¸·Î ¹é¾÷, ºñ»ó »çÅ¿¡¼­ ¿î¿µÀÌ À¯ÁöµÇµµ·Ï ÇÏ´Â Áß¿ä ±â´ÉÀÇ Áغñ, º¹±¸ µîÀÌ Æ÷ÇÔµÊ
2) È«¼ö³ª ÁöÁø °°Àº ÀÚ¿¬ ÀçÇØ ¶Ç´Â Àü»ê ½Ã½ºÅÛ Àå¾Ö µîÀÇ Àç³­À¸·ÎºÎÅÍ Á¶Á÷ÀÇ ÁÖ¿ä ¾÷¹« ±â´É¿¡ ´ëÇÑ ÀÏÀÇ ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ°í ¶Ç ±× ÇÇÇØ¸¦ ÃÖ¼ÒÈ­Çϱâ À§ÇÑ »çÀü °èȹ ¹× Áغñ¸¦ ¸»ÇÔ

ºñ¿ë-À§Çè ºÐ¼®(Cost-risk analysis)
½Ã½ºÅÛÀ» À§ÇÑ µ¥ÀÌÅÍ º¸È£ ºñ¿ë ´ë µ¥ÀÌÅÍ ¼Õ½Ç°ú ÈѼտ¡ ´ëÇÑ ¼Õ½Ç ºñ¿ëÀÇ ºñ±³ Æò°¡

 

»ç¿ëÀÚ ½Äº°ÀÚ(User ID)
½Ã½ºÅÛÀÌ »ç¿ëÀÚ¸¦ ±¸º°ÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ ÄÚµå ¶Ç´Â ¹®ÀÚ¿­

»óÈ£ ÀÎÁõ(Mutual authentication)
µÎ °³Ã¼¿¡°Ô ¼­·Î »ó´ë¹æÀÇ ½ÅºÐÀ» È®ÀνÃÄÑÁÖ´Â ½Çü ÀÎÁõ ¹æ¹ý

¼­¸í(Signature)
¼­¸í °úÁ¤À¸·ÎºÎÅÍ »ý±ä ºñÆ®µéÀÇ ¹®ÀÚ¿­

¼­¸í °úÁ¤(Signature process)
¼­¸íÇÒ ¸Þ½ÃÁö, ¼­¸íŰ, ½Ã½ºÅÛ ¸Å°³ º¯¼ö¿Í ÀÚ·áµéÀ» ÀÔ·ÂÀ¸·Î Çϰí, ¼­¸íµÈ ¸Þ½ÃÁö¸¦ °á°ú°ªÀ¸·Î ÇÏ´Â °úÁ¤

¼­¸íµÈ ¸Þ½ÃÁö(Signed message)
¸Þ½ÃÁö, ¼­¸í, ±×¸®°í ¼±ÅÃÀûÀ¸·Î ÅÃÇÑ ÀÚ·áµéÀ» ¿¬Á¢½ÃÄÑ ¸¸µç ºñÆ®µéÀÇ ¹®ÀÚ¿­

¼­¸íÀÚ(Signer)
ÀüÀÚ¼­¸íÀ» ÇÑ °³Ã¼

¼­¸íŰ(Signature key)
¾î¶² ÇÑ °³Ã¼¿¡ ÇÑÁ¤µÈ µ¥ÀÌÅÍ ¿ø¼Ò·Î¼­ Á¤ÇØÁø ±× °³Ã¼¸¸ÀÌ ¼­¸í °úÁ¤¿¡¼­ »ç¿ë °¡´É

¼­¸í ÇÔ¼ö(Signature function)
¼­¸íŰ¿Í ½Ã½ºÅÛ ¸Å°³ º¯¼öµé·Î °áÁ¤µÇ°í ¼­¸í °úÁ¤¿¡¼­ ¾²ÀÌ´Â ÇÔ¼ö¸¦ ¸»ÇÑ´Ù. ¼­¸í ÇÔ¼ö´Â ÇÒ´ç, ±×¸®°í °¡´ÉÇÏ´Ù¸é ½ÇÇàÀ» ÀÔ·ÂÀ¸·Î ÇÏ°í ¼­¸íÀ» Ãâ·ÂÀ¸·Î ÇÔ

¼­ºñ½º °ÅºÎ(Denial of service)
Á¤º¸½Ã½ºÅÛÀÇ µ¥ÀÌÅͳª ÀÚ¿øÀ» Á¤´çÇÑ »ç¿ëÀÚ°¡ ÀûÀýÇÑ ´ë±â½Ã°£ ³»¿¡ »ç¿ëÇÏ´Â °ÍÀ» ¹æÇØÇÏ´Â ÇàÀ§. ÁÖ·Î ½Ã½ºÅÛ¿¡ °úµµÇÑ ºÎÇϸ¦ ÀÏÀ¸ÄÑ Á¤º¸½Ã½ºÅÛÀÇ »ç¿ëÀ» ¹æÇØÇÏ´Â °ø°ÝÀÇ ¹æ½Ä

¼­ºñ½º °ÅºÎ °ø°Ý(Denial of service attack)
½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ µ¿ÀÛÀ» ¹æÇØÇÏ´Â °ø°Ý ¼ö¹ýÀ¸·Î¼­ ´ë·®ÀÇ µ¥ÀÌÅÍ ÆÐŶÀ» ³×Æ®¿öÅ©·Î º¸³½´Ù´ø°¡ ÀüÀÚ¿ìÆíÀ¸·Î º¸³»´Â ½ÄÀÇ °ø°Ý

¼¼¼ÇŰ(Session key)
Åë½ÅÀ» ÇÏ´Â »ó´ë¹æ³¢¸® ÇϳªÀÇ Åë½Å ¼¼¼Ç µ¿¾È¿¡¸¸ »ç¿ëÇÏ´Â ¾Ïȣȭ Ű. ÇϳªÀÇ Å°¸¦ »ç¿ëÇÑ ¾ÏÈ£¹®ÀÌ ¸¹À» °æ¿ì À̸¦ ºÐ¼®ÇÏ¿© ۸¦ °è»êÇÒ °¡´É¼ºÀÌ ÀÖÀ¸¹Ç·Î À̸¦ ¸·±â À§ÇÏ¿© »ç¿ëÇÏ´Â ÀÓ½ÃÀûÀΠŰ

¼öµ¿Àû À§Çù(Passive threat)
¼öµ¿Àû À§ÇùÀ̶ó´Â °ÍÀº ´Ü¼øÈ÷ Á¤º¸¸¦ °¡·Îä´Â °ÍÀ¸·Î Á¤º¸¸¦ ÈѼÕ, º¯Á¶ÇÏ´Â ÇàÀ§¸¦ Æ÷ÇÔÇÏÁö ¾ÊÀ½

¼ö½Åó ºÎÀιæÁö(Non-repudiation of receipt)
¼ö½ÅÀÚ°¡ ¸Þ½ÃÁö¸¦ ¼ö½ÅÇßÀ½À» °ÅÁþ ºÎÀÎÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °Í

½¦µµ¿ì ÆÐ½º¿öµå (Shadow password)
º¸¾È ½Ã½ºÅÛÀ¸·Î¼­ ¾ÏȣȭµÈ /etc/passwdÀÇ ÆÐ½º¿öµå Çʵ尡 Ưº°ÇÑ ¹®ÀڷΠġȯµÇ¾î ÀÖÀ¸¸ç, ½ÇÁ¦ÀÇ ÆÐ½º¿öµå´Â Á¤»óÀûÀÎ »ç¿ëÀÚ°¡ ÀÐÀ» ¼ö ¾ø´Â ÆÄÀÏ¿¡ ÀúÀå

½º¸¶Æ®Ä«µå(Smart card)
Á¾·¡ÀÇ ±â¾ï ±â´ÉÀ» °¡Áø ÀÚ±âÄ«µå¿¡ ¸¶ÀÌÅ©·Î ÇÁ·Î¼¼¼­, ¸Þ¸ð¸®¸¦ ³»ÀåÇÏ¿© ÀÚü ¿¬»ê±â´ÉÀ» Ãß°¡Çϰí ÀúÀå±â´ÉÀ» °­È­½ÃŲ Ä«µå

½Ãµµ ÀÀ´ä(Challenge-response)
»ç¿ëÀÚ°¡ ¾î¶² °ÍÀ» ¼±ÅÃÇÏ´À³ÄÀÇ ¿©ºÎ·Î ½ÅºÐÀÎÁõÀ» ÇÏ´Â ¹æ¹ýÀ¸·Î ¿©±â¼­ ¼±ÅÃÀº ÁÖ·Î °è»ê¿¡ ÀÇÇØ¼­ ÀÌ·ç¾îÁü

½Äº°(Identification)
½Ã½ºÅÛ¿¡°Ô ÁÖüÀÇ ½Äº°ÀÚ¸¦ ¾Ë¸®´Â ÀÛ¾÷À¸·Î ´ëºÎºÐ À̸§À» ÀÔ·ÂÇÔ

½ÅºÐÈ®ÀÎ(Identification and authentication)
Á¤º¸½Ã½ºÅÛÀÌ ½ÇüÀÇ ½ÅºÐÀ» ÀνÄÇÏ°í ±× ½Çü°¡ ÁÖÀåÇÏ´Â ½ÅºÐÀÇ Á¤´ç¼ºÀ» Áõ¸íÇÏ´Â °úÁ¤

 

¾ÈÀüÇÑ °æ·Î(Trusted path)
Å͹̳ÎÀ» »ç¿ëÇÏ´Â »ç¶÷ÀÌ ¾ÈÀüÇÑ ÄÄÇ»ÆÃ º£À̽º(TCB)¿Í Á÷Á¢ÀûÀ¸·Î Åë½ÅÇÒ ¼ö ÀÖ´Â ¸ÞÄ«´ÏÁò. ÀÌ ¸ÞÄ«´ÏÁòÀº ´Ù¸¸ »ç¶÷À̳ª TCB¿¡ ÀÇÇØ Ȱ¼ºÈ­ µÉ ¼ö ÀÖÀ¸¸ç ºÒ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î·Î Èä³»³¾ ¼ö ¾øÀ½

¾ÈÀüÇÑ ºÐ¹è(Trusted distribution) ¾ÈÀüÇÑ ½Ã½ºÅÛÀ» °³¹ßÀڷκÎÅÍ »ç¿ëÀÚ¿¡°Ô ¹èÆ÷ÇÏ´Â ÀýÂ÷

¾ÈÀüÇÑ ½Ã½ºÅÛ(Trusted system)
Á¤ÇØÁø Á¤º¸º¸È£ Á¤Ã¥¿¡ ¸Âµµ·Ï ¼³°èµÇ¾î ±¸Çö µ¿ÀÛÇÏ´Â ½Ã½ºÅÛ

¾ÏÈ£(Encipherment, Cipher)
¾ÏÈ£¹®À» ¸¸µé±â À§ÇÑ, Áï µ¥ÀÌÅÍÀÇ ³»¿ëÀ» ¼û±â±â À§ÇØ ¾ÏÈ£Àû ¾Ë°í¸®Áò¿¡ ÀÇÇÑ µ¥ÀÌÅÍ º¯È¯À» ¸»ÇÔ

¾ÏÈ£¹®(Ciphertext, Cryptography)
Á¦3ÀÚÀÇ ºÒ¹ýÀû ȹµæÀ» ¹æÁöÇϱâ À§ÇØ Æò¹®À» ¾ÏȣȭÇÔÀ¸·Î¼­ »ý¼ºµÇ´Â ÇØµ¶ÇÒ ¼ö ¾ø´Â ¹®Àå. º¹È£È­ ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÏ¿© Æò¹®À¸·Î º¯È¯ÇÒ ¼ö ÀÖÀ½

¾ÏÈ£ ¾Ë°í¸®Áò(Cryptographic algorithm)
Çϳª ÀÌ»óÀÇ ºñ¹Ð ¸Å°³ º¯¼ö¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅÍÀÇ Á¤º¸ ³»¿ëÀ» ÇØµ¶ÇÒ ¼ö ¾øµµ·Ï º¯È¯Çϰųª, ±×·¸°Ô º¯È¯µÈ ³»¿ëÀ» ´Ù½Ã ¿ø¹®À¸·Î ȯ¿ø½Ã۱â À§ÇØ µ¥ÀÌÅ͸¦ º¯Çü½ÃŰ´Â ¾Ë°í¸®Áò

¾ÏȣŰ(Encryption key)
1) ¾ÏÈ£ÇÐÀû º¯È¯(Áï, ¾Ïȣȭ, º¹È£È­, ¾ÏÈ£ÇÐÀû °Ë»ç ÇÔ¼ö °è»ê, ¼­¸í °è»ê, ¼­¸í °ËÁõ µî)ÀÇ ÀÛµ¿À» Á¶ÀýÇÏ´Â ±âÈ£ÀÇ ¿­
2) ¸Þ½ÃÁö¸¦ ¾Ïȣȭ º¹È£È­Çϴµ¥ »ç¿ëµÇ´Â °ª

¾ÏÈ£ÇÐ(Cryptology)
¾ÏȣȭµÈ Á¤º¸ÀÇ º¸È£, ¾ÏÈ£»Ó¸¸¾Æ´Ï¶ó ŰÀÇ ÀÎÁö¾øÀÌ Á¤º¸ÀÇ ¿ø»ó º¹±Í, ¾ÏÈ£ ÇØµ¶¹ýÀ» Æ÷ÇÔÇÏ´Â °úÇÐÀÇ ÇÑ ºÐ¾ß

¾Ïȣȭ(Encryption)
ºñ¹Ð¼ºÀ» º¸ÀåÇϱâ À§ÇÏ¿© ¾ÏÈ£ ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© Æò¹®À» ¾ÏÈ£¹®À¸·Î ¹Ù²Ù´Â °úÁ¤

¿³º¸±â(Sniffing)
³×Æ®¿öÅ© »ó¿¡ Àü¼ÛµÇ´Â ÆÐŶ Á¤º¸¸¦ Àо´Â °Í

¿À¿ëºÐ¼®(Misuse analysis)
Á¤º¸½Ã½ºÅÛÀ» Æò°¡Çϱâ À§ÇØ ÇÊ¿äÇÑ º¸Áõ ¿ä±¸»çÇ× ÁßÀÇ Çϳª·Î½á Á¤º¸½Ã½ºÅÛÀÌ ¾ÈÀüÇÏÁö ¾Ê´Â »óÅ·Π±¸¼º ¹× ¼³Ä¡µÇ°Å³ª »ç¿ëµÉ ¼ö ÀÖ´ÂÁöÀÇ ¿©ºÎ¸¦ Æò°¡ÇÏ´Â °Í

¿ÜºÎ º¸¾È ÅëÁ¦(External security controls)
¹°¸®Àû, ÀÎÀû, ÀýÂ÷Àû ¹× °ü¸®Àû º¸¾È ¿ä±¸»çÇ×À» Æ÷ÇÔÇÏ´Â Á¶Ä¡»çÇ×µé ±×¸®°í Á¤º¸½Ã½ºÅÛÀÇ ¹°¸®Àû Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â Áõ¸í°ú ÀÎÁ¤ÀÇ ºÐ¸®µÈ °úÁ¤

ˤˌ(Impersonation)
½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§Çؼ­ Çã°¡ ¹ÞÀº »ç¿ëÀÚ·Î À§ÀåÇÏ´Â °Í

ˤˌ(Masquerade)
1) ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§Çؼ­ Çã°¡ ¹ÞÀº »ç¿ëÀÚ·Î À§ÀåÇÏ´Â °Í
2) ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼Ã³·³ Èä³»³»´Â °Í

À§ÀåÇϱâ(Spoofing)
½ÂÀÎ ¹ÞÀº »ç¿ëÀÚÀÎü ÇÏ¿© ½Ã½ºÅÛ¿¡ Á¢±ÙÀ» ÇÏ·Á´Â ½Ãµµ

À§Çè(Risk)
¿¹»óµÇ´Â À§Çù¿¡ ÀÇÇÏ¿© Àڻ꿡 ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Â ¼Õ½ÇÀÇ ±â´ëÄ¡. ÀÌ·¯ÇÑ À§ÇèÀº ÀÚ»êÀÇ °¡Ä¡ ¹× Ãë¾à¼º°ú À§Çù¿ä¼ÒÀÇ ´É·Â, º¸È£´ëÃ¥ÀÇ È¿°ú µî¿¡ ÀÇÇØ ¿µÇâÀ» ¹ÞÀ½

À§Çè°ü¸®(Risk management)
Á¤º¸½Ã½ºÅÛ Àڻ꿡 ÇÇÇØ¸¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇùÀÇ ¿µÇâÀ» È®ÀÎ, ÅëÁ¦, Á¦°Å, ÃÖ¼ÒÈ­ÇÏ´Â Àüü°úÁ¤. À§Çè°ü¸®´Â À§ÇèºÐ¼®, À§ÇèÀÇ Ã³¸®¿¡ ´ëÇÑ °áÁ¤, º¸È£´ëÃ¥ÀÇ ¼±Á¤ ¹× ±¸Çö, ÀÜ¿© À§Çè ºÐ¼® µîÀ» Æ÷ÇÔÇÏ´Â ¼øÈ¯Àû °úÁ¤À¸·Î ÀÌ·ç¾îÁü

À§ÇèºÐ¼®(Risk analysis)
º¸¾È À§ÇèÀ» È®ÀÎÇÏ°í ±×°ÍµéÀÇ Á߿䵵¸¦ °áÁ¤ÇÏ¸ç º¸È£¼ö´ÜÀ» ¿äÇÏ´Â ºÎºÐÀ» È®ÀÎÇÏ´Â °úÁ¤. À§ÇèºÐ¼®Àº À§Çè°ü¸®ÀÇ ÀϺκÐ

À§ÇèÁöÇ¥(Risk index)
½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÃÖ¼Ò ½Å¿øÀΰ¡ ¶Ç´Â ½ÂÀαǰú ½Ã½ºÅÛ¿¡¼­ 󸮵Ǵ µ¥ÀÌÅÍÀÇ ÃÖ´ë ¹Î°¨¼º »çÀÌÀÇ ºÒ±ÕÇü¼º

À§ÇèÆò°¡(Risk assessment)
À§ÇèºÐ¼® ÂüÁ¶

À§Çù(Threat)
1) Àڻ꿡 ¼Õ½ÇÀ» ¹ß»ý½ÃŰ´Â ¿øÀÎÀ̳ª ÇàÀ§.
2) º¸¾È¿¡ ÇØ¸¦ ³¢Ä¡´Â ÇൿÀ̳ª »ç°Ç.

À¯È¿¼º(Effectiveness)
Á¤º¸½Ã½ºÅÛ¿¡¼­ ¿ä±¸µÈ ´ë·Î º¸¾È µ¿ÀÛÀ» ÇÏ°í ¿ä±¸ÇÑ À§ÇùÀ» ¸·´Â°¡¿¡ ´ëÇÑ ÆÇ´Ü

ÀÀ¿ë°èÃþ ħÀÔÂ÷´Ü½Ã½ºÅÛ(Application-level firewall system)
¿ÏÀüÇÑ TCP ¿¬°á»óÅÂ¿Í ¼ø¼­È­¸¦ °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º¿¡ ÀÇÇØ Á¦°øµÇ´Â ¼­ºñ½º¸¦ Áö¿øÇϴ ħÀÔÂ÷´Ü½Ã½ºÅÛ. ÀÀ¿ë°èÃþ ħÀÔÂ÷´Ü½Ã½ºÅÛÀº Á¾Á¾ Åë½ÅÁß ÁÖ¼Ò¸¦ ´Ù½Ã ÁöÁ¤ÇÏ¿© ¿ÜºÎ·Î ³ª°¡´Â Åë½ÅÀÌ ³»ºÎ È£½ºÆ®¿¡¼­ ½ÃÀ۵Ǵ °ÍÀÌ ¾Æ´Ï¶ó ħÀÔÂ÷´Ü½Ã½ºÅÛ¿¡¼­ ½ÃÀ۵Ǵ °ÍÀ¸·Î º¸ÀÌ°Ô ÇÔ

Àΰ¡µÈ »ç¿ëÀÚ(Authorized user)
º¸¾ÈÁ¤Ã¥¿¡ ±â¼úµÈ ¾î¶² ÀÏÀ» Çϱâ À§ÇØ Æ¯Á¤ÇÑ ±Ç¸®³ª Çã°¡±ÇÀ» °¡Áø »ç¿ëÀÚ

ÀÎÀû º¸¾È(Personnel security)
¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÏ´Â ¸ðµç °³°³ÀÎÀº Àû´çÇÑ ½Å¿øÀΰ¡ °°Àº ¿ä±¸µÈ ±ÇÇÑÀ» °¡Áö´Â°¡¿¡ ´ëÇÑ º¸ÁõÀ» ¸¸µå´Â °úÁ¤

ÀÎÁõ(Authentication)
(1) ÀÓÀÇ Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â ÁÖüÀÇ ´É·ÂÀ̳ª ÁÖüÀÇ ÀÚ°ÝÀ» °ËÁõÇϴµ¥ »ç¿ëµÇ´Â ¼ö´ÜÀÌ´Ù. ÀÌ´Â ½Ã½ºÅÛÀÇ ºÎ´çÇÑ »ç¿ëÀ̳ª Á¤º¸ÀÇ ºÎ´çÇÑ Àü¼Û µîÀ» ¹æ¾îÇÒ ¼ö ÀÖÀ½
(2) Àü¼Û, ¸Þ½ÃÁö, ȤÀº ¹ß½ÅÀÚ¸¦ Áõ¸íÇϱâ À§ÇÑ º¸¾È´ëÃ¥ ȤÀº ƯÁ¤ ¹üÁÖ¸¦ °¡Áø Á¤º¸¸¦ ¼ö½ÅÇÒ ÀÚ°ÝÀÌ ÀÖ´ÂÁö¸¦ °ËÁõÇÏ´Â ¼ö´Ü

ÀÎÁõ¼­(Certificate)
ÀÎÁõ ±â°üÀÇ °íÀ¯ Ű ¶Ç´Â ºñ¹Ð۸¦ »ç¿ëÇÏ¿© º¯Á¶¸¦ ºÒ°¡´ÉÇÏ°Ô ÇÑ °³Ã¼ÀÇ µ¥ÀÌÅÍ

ÀÎÁõ ÅäÅ«(Authentication token)
»ç¿ëÀÚ¸¦ ÀÎÁõÇϴµ¥ »ç¿ëµÇ´Â ÈÞ´ë¿ë ±â±â. ÀÎÁõÅäÅ«Àº ½Ãµµ ÀÀ´ä ¹æ½ÄÀ̳ª time-based code sequences ¹æ½ÄÀ¸·Î ÀÛ¿ëÇÑ´Ù. Á¾ÀÌ¿¡ ±â·ÏÇÑ ÀÏȸ¿ë ÆÐ½º¿öµåµµ ÀÎÁõÅäÅ«À̶ó ÇÒ ¼ö ÀÖÀ½

ÀϹæÇâ ÀÎÁõ(Unilateral authentication)
´Ù¸¥ °³Ã¼ÀÇ Á¤Ã¼¼º¿¡ ´ëÇÑ È®½ÅÀ» ÇÑ °³Ã¼¿¡°Ô Á¦°øÇÏ´Â °³Ã¼ ÀÎÁõÀ̸ç, ¹Ý´ë·Î »ó´ë °³Ã¼¿¡°Ô´Â ±× °³Ã¼ÀÇ Á¤Ã¼¼º¿¡ ´ëÇÑ È®½ÅÀ» Á¦°øÇÏÁö ¾ÊÀ½

ÀϹæÇâ ÇÔ¼ö(One-way function)
ÇÔ¼ö°ª °è»êÀº ½¬¿ì³ª, ÇÔ¼ö°ªÀ¸·ÎºÎÅÍ ¿ª»óÀ» ã¾Æ³»±â°¡ °è»ê»ó ºÒ°¡´ÉÇÑ ÇÔ¼ö

ÀÏȸ¿ë ¾ÏÈ£(One-time cipher)
¾ÏȣȭÀÇ ÇÑ ¹æ¹ýÀ¸·Î ÆÐµå¸¦ µÎ °³ º¹»çÇÏ¿© Çϳª´Â ¼Û½ÅÀÚ¿¡°Ô º¸³»°í Çϳª´Â ¼ö½ÅÀÚ¿¡°Ô º¸³½´Ù. ÆÐµå´Â ¿øº» ¸Þ½ÃÁöÀÇ °¢ ¹®ÀÚ¸¶´Ù ³­¼ö¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ ÆÐµå´Â »ç¿ëÈÄ Æó±â

ÀÓ¹« ºÐÇÒ(Separation of duty)
¸î ¸íÀÇ °³Àο¡°Ô Á߿䵵 °ü·Ã ÀÓ¹«¸¦ ÇÒ´çÇÏ´Â °ÍÀ¸·Î À̵éÀº ¸Ã°ÜÁø ÀÓ¹«¸¦ ¼öÇàÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸À» °¡Áü

ÀÓÀÇÀû Á¢±ÙÅëÁ¦(DAC, Discretionary Access Control)
1) Á¢±ÙÅëÁ¦ Á¤Ã¥ÀÇ Çϳª·Î ½Ã½ºÅÛ °´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀ» »ç¿ëÀÚ °³ÀÎ ¶Ç´Â ±×·ìÀÇ ½Äº°ÀÚ¸¦ ±â¹ÝÀ¸·Î Á¦ÇÑÇÏ´Â ¹æ¹ý. ¿©±â¼­ ÀÓÀÇÀûÀ̶ó´Â ¸»Àº ¾î¶² Á¾·ùÀÇ Á¢±Ù ±ÇÇÑÀ» °®´Â »ç¿ëÀÚ´Â ´Ù¸¥ »ç¿ëÀÚ¿¡°Ô ÀÚ½ÅÀÇ ÆÇ´Ü¿¡ ÀÇÇØ¼­ ±ÇÇÑÀ» ÁÙ ¼ö ÀÖ´Ù´Â °ÍÀÓ
2) ÁÖü ¹× °´Ã¼ÀÇ ½ÅºÐ ¹× ÀÓÀÇÀû Á¢±ÙÅëÁ¦ ±ÔÄ¢¿¡ ±âÃÊÇÏ¿© °´Ã¼¿¡ ´ëÇÑ ÁÖüÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â ±â´É

 

ÀÚÀåÁ¦°Å(Degauss)
±â·Ï ¸Åü¿¡ ÀÚ±â ÀÜ·ù ·®À» ±Ø¼ÒÈ­ÇÏ°Ô ÇÏ¿© ±â·Ï ¸Åü¿¡ ÀúÀåµÈ Á¤º¸¸¦ »èÁ¦ÇÏ´Â °ÍÀ¸·Î Å×ÀÌÇÁÀÇ »èÁ¦ ½Ã¿¡ »ç¿ë

Àç³­ º¹±¸ °èȹ(Disaster recovery plan)
ºñ»ó °èȹ ÂüÁ¶

ÀüÀÚ¼­¸í(Digital signature)
ÀÏ¹Ý ¹®¼­¿¡ ´ëÇÑ µµÀåÀ̳ª ¼­¸í°ú °°Àº Ư¼ºÀ» ÀüÀÚ¹®¼­¿¡ ÀüÀÚÀûÀ¸·Î ±â·ÏÇÏ´Â °Í. ¹®¼­ÀÇ ³»¿ëÀ̳ª ±× ¿ä¾àÀ» ¼­¸íÀÚÀÇ ºñ¹ÐŰ·Î ¾ÏȣȭÇϸé ŸÀÎÀÌ »ç¿ëÀÚÀÇ °ø°³Å°·Î º¹È£È­ÇÏ¿© ¹®¼­ÀÇ ¼­¸íÀÚ ¹× ³»¿ëÀ» È®ÀÎÇÏ´Â ¹æ¹ý. ÀüÀÚ¹®¼­ÀÇ À§Á¶, º¯Á¶, ¹× ¼­¸íÀÚ È®ÀÎÀ» À§ÇØ »ç¿ëµÊ

ÀüÀÚÆÄ(Emanations)
°¢Á¾ Á¤º¸Ã³¸® ÀåÄ¡·ÎºÎÅÍ ¹æÃâµÇ°í °ø±â³ª ÀüµµÃ¼ µîÀ» ÅëÇØ Àü´ÞµÇ´Â ÀüÀÚÀû ½ÅÈ£¸¦ ¹ßÇÑ´Ù. ÀÌ·¯ÇÑ ÀüÀÚÆÄ¿¡ ÀÇÇØ¼­ Áß¿äÁ¤º¸°¡ ´©ÃâµÉ ¼ö ÀÖÀ½

Á¢±Ù(Access)
ÁÖü¿Í °´Ã¼»çÀÌ¿¡¼­ ÀϾ´Â ƯÁ¤ ÇüÅÂÀÇ »óÈ£ÀÛ¿ëÀ¸·Î ÁÖü¿¡¼­ °´Ã¼ ¶Ç´Â °´Ã¼¿¡¼­ ÁÖü·ÎÀÇ Á¤º¸È帧À» À¯¹ßÇÔ

Á¢±Ù ±ÇÇÑ(Access right)
1) Á¤º¸½Ã½ºÅÛÀÇ ÀÚ¿ø¿¡ ´ëÇØ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ³ª ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º, ½Ã½ºÅÛ ¶Ç´Â ´Ù¸¥ Á¤º¸½Ã½ºÅÛ µîÀÇ Á¦ÇÑÀûÀÎ Á¢±Ù ó¸®
2) ´Ù¸¥ ÁÖü¿Í Åë½ÅÇϰųª ÄÄÇ»ÅÍ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ© »ó¿¡¼­ÀÇ ±â´ÉÀ̳ª ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ÁÖüÀÇ ±ÇÇѰú ¼º´ÉÀÇ Á¦ÇÑ
3) °´Ã¼¿¡ ´ëÇÑ ÁÖüÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â Á¦¾à

Á¢±Ù ±â°£(Access period)
Á¢±Ù ±ÇÇÑÀÌ À¯È¿ÇÑ ±â°£µ¿¾È ÀϹÝÀûÀ¸·Î ÇϷ糪 ÀÏÁÖÀÏ ´ÜÀ§·Î Ç¥ÇöµÇ´Â ½Ã°£ÀÇ ±¸ºÐ

Á¢±Ù À¯Çü(Access type)
Ưº°ÇÑ ÀåÄ¡, ÇÁ·Î±×·¥ ¶Ç´Â ÆÄÀÏ(¿¹¸¦ µé¸é Àбâ, ¾²±â, ¼öÇà, ÷°¡, ¼öÁ¤, »èÁ¦, ¶Ç´Â »ý¼º)¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀÇ Æ¯¼º

Á¢±Ù ÁßÀç(Access mediation)
Á¤º¸½Ã½ºÅÛÀÇ ÀÚ¿ø¿¡ ´ëÇÑ Á¢±ÙÀ» °¨½ÃÇϰí ÅëÁ¦Çϴ ó¸®. ½ÂÀÎÇÏÁö ¾ÊÀº Á¢±ÙÀ̳ª Àû´çÇÏÁö ¾ÊÀº Á¢±Ù µîÀÇ ¹æ¾î»Ó¸¸ ¾Æ´Ï¶ó Á¢±ÙÇÏ´Â µ¿¾È Á¤Ã¥ Ư¼º¿¡ ´ëÇÑ °¨½Ã³ª °»½ÅÇϴµ¥ ¿¡µµ Á¦ÇÑÀ» µÎÁö ¾Ê´Â °ÍÀ» Æ÷ÇÔ

Á¢±ÙÅëÁ¦(Access control)
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º, ½Ã½ºÅÛ µîÀÇ Àΰ¡µÈ ÁÖü¸¸ÀÌ Á¤º¸½Ã½ºÅÛÀÇ ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Á¦ÇÑÇÏ´Â °Í

Á¢±ÙÅëÁ¦ ¸ÞÄ«´ÏÁò(Access control mechanism)
1) Á¤º¸½Ã½ºÅÛÀ¸·ÎÀÇ ÀÎÁõ ¹ÞÁö ¸øÇÑ Á¢±ÙÀ» °ËÃâÇÏ¿© ¸·°í ÀÎÁõ ¹ÞÀº Á¢±ÙÀ» Çã¶ôÇϵµ·Ï ¼³°èµÈ º¸¾È º¸È£Á¶Ä¡
2) Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾îÀÇ Æ¯¼º, ¿î¿µ ÀýÂ÷, °ü¸® ÀýÂ÷ ¹× ÀÚµ¿È­µÈ ½Ã½ºÅÛ »ó¿¡¼­ ÀÎÁõ ¹ÞÁö ¸øÇÑ Á¢±ÙÀÇ °ËÃâÇÏ¿© ¸·°í ÀÎÁõ ¹ÞÀº Á¢±ÙÀÇ Çã°¡¸¦ Çϵµ·Ï ¼³°èµÈ À̵éÀÇ °áÇÕ

Á¢±ÙÅëÁ¦ ¸ñ·Ï(Access control list)
°´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀÌ Çã°¡µÈ ÁÖüµé°ú À̵é ÁÖü°¡ Çã°¡ ¹ÞÀº Á¢±Ù Á¾·ùµéÀÌ ±â·ÏµÈ ¸ñ·Ï

Á¢±Ù Æ÷Æ®(Access port)
ÄÄÇ»ÅͰ¡ ¼­·Î ´Ù¸¥ ´Ü¸»±âÀÇ ÀÔÃâ·Â µ¥ÀÌÅ͸¦ ±¸º°Çϴµ¥ »ç¿ëÇÏ´Â ³í¸®Àû ¶Ç´Â ¹°¸®Àû ½Äº°ÀÚ

Á¤¹Ð¼º(Accuracy)
¿©·¯ ¿øÀÎÀ¸·Î ÀÎÇÑ µ¥ÀÌÅÍÀÇ º¯Á¶³ª ÈѼÕÀ» ¹æÁöÇÏ¿©¾ß ÇÑ´Ù´Â Á¤º¸º¸È£¿øÄ¢À¸·Î ´Ù¸¥ ¿ë¾î·Î´Â ¹«°á¼ºÀÌ »ç¿ë

Á¤º¸º¸È£(Information security)
Á¤º¸ÀÇ ¼öÁý¡¤°¡°ø¡¤ÀúÀ塤°Ë»ö¡¤¼Û½Å¡¤¼ö½Å Áß¿¡ Á¤º¸ÀÇ ÈѼա¤º¯Á¶¡¤À¯Ãâ µîÀ» ¹æÁöÇϱâ À§ÇÑ °ü¸®Àû¡¤±â¼úÀû ¼ö´Ü ¶Ç´Â ±×·¯ÇÑ ¼ö´ÜÀ¸·Î ÀÌ·ç¾îÁö´Â ÇàÀ§

Á¤º¸Àü(Information warfare)
Çö´ëÀûÀÎ Á¤º¸ÀüÀÇ °³³ä ¹× ÁÖ¿ä ´ë»óÀº Àû±ºÀÇ Ã·´ÜÀåºñ ³»ºÎ¿¡¼­, ÄÄÇ»Å͹ÙÀÌ·¯½º³ª ¼ÒÇÁÆ®¿þ¾î ÇØÅ·À» ÅëÇÑ Àû ÄÄÇ»ÅÍÀÇ ±â´É¸¶ºñ ³»Áö´Â ÆÄ±«¿Í Á¤º¸È¹µæ µîÀ¸·Î ¹üÀ§°¡ È®´ëµÆÀ¸¸ç, Àû±¹¿¡ ¹èÄ¡µÈ ÄÄÇ»Åͳª ÀÌ¿¡ ħÅõ½ÃŲ ¹ÙÀÌ·¯½º¿¡ ÀÇÇÑ Àû±¹ÀÇ Àü»ê¸Á µîÀ» °ø°ÝÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ³í¸®ÆøÅº(logic bomb, ¿ø°ÝÀ¸·Î Á¶Á¤ÇÏ¿© ÆøÆÄ °¡´ÉÇÑ ÄÚµåÀåÄ¡), ÀüÀÚÀÚ±âÆÞ½º (Electromagnetic Pulses)¿Í ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ¾ÐµµÀûÀÎ ¿µÇâÀ» ÁÖ´Â °íǰÀ§ ¶óµð¿ÀÁ֯ļö ¹«±â(high emission radio frequency guns) µîÀ» »ç¿ë

Á¤ÇüÈ­µÈ º¸¾ÈÁ¤Ã¥ ¸ðµ¨(Formal security policy model)
1) º¸¾ÈÁ¤Ã¥À» ¼öÇÐÀûÀ¸·Î ¸íÈ®ÇÏ°Ô ±â¼úÇÏ´Â °Í. ¸íÈ®ÇÏ°Ô Çϱâ À§Çؼ­´Â ÀÌ·¯ÇÑ ¸ðµ¨Àº ½Ã½ºÅÛÀÇ Ãʱâ»óÅÂ, ÇÑ »óÅ¿¡¼­ ´Ù¸¥ »óÅ·ÎÀÇ ½Ã½ºÅÛ ÁøÇà ¹æ¹ý ¹× ½Ã½ºÅÛÀÇ ¾ÈÀüÇÑ »óÅÂÀÇ Á¤ÀǸ¦ ¹Ýµå½Ã Ç¥ÇöÇØ¾ß ÇÑ´Ù. TCBÀÇ Åä´ë·Î½á ¹Þ¾ÆµéÀ̱â À§Çؼ­ ¸ðµ¨Àº ½Ã½ºÅÛÀÇ Ãʱâ»óŰ¡ ¾ÈÀüÇÑ »óÅÂÀÇ Á¤ÀǸ¦ ¸¸Á·ÇÏ°í ¸ðµ¨ÀÌ ¿ä±¸ÇÏ´Â ¸ðµç °¡Á¤À» À¯ÁöÇÑ´Ù¸é ½Ã½ºÅÛÀÇ ¸ðµç ÈÄ¼Ó ´Ü°è´Â ¾ÈÀüÇÒ °ÍÀ̶ó´Â °Í¿¡ ´ëÇÑ Á¤ÇüÈ­ Áõ¸íÀÌ µÇ¾î¾ß ÇÑ´Ù. ÀϺÎÀÇ Á¤ÇüÈ­ ¸ðµ¨¸µ ±â¹ýÀº »óÅÂõÀÌ ¸ðµ¨, Ç¥½Ã ÀÇ¹Ì ¸ðµ¨(denotational semantics model) ¹× ´ë¼ö¸í¼¼ ¸ðµ¨À» Æ÷ÇÔ
2) Á¤º¸º¸È£ Á¤Ã¥À» ¼öÇÐÀûÀ¸·Î ¾ö°ÝÇÏ°Ô Á¤ÀÇÇÑ °ÍÀÌ´Ù. ¸ðµ¨Àº ½Ã½ºÅÛÀÇ ÃÖÃÊ »óÅÂ¿Í ÇÑ »óÅ¿¡¼­ ´Ù¸¥ »óÅ·ÎÀÇ º¯°æÀ» Ç¥ÇöÇØ¾ß Çϰí, ½Ã½ºÅÛÀÇ ¾ÈÀüÇÑ »óŸ¦ Á¤ÀÇÇÏ¿©¾ßÇÑ´Ù. TCBÀÇ ±â¹ÝÀ¸·Î »ç¿ëµÇ±â À§Çؼ­´Â ½Ã½ºÅÛÀÇ ÃÖÃÊ »óŰ¡ ¾ÈÀüÇÏ´Ù´Â °Í°ú ÃÖÃÊ »óÅ¿¡¼­ º¯°æµÈ ¸ðµç »óÅÂµé ¿ª½Ã ¾ÈÀüÇÑ »óÅÂÀÓÀ» Á¤ÇüÈ­ Áõ¸íÀ» ÅëÇØ¼­ º¸¿©¾ßÇÔ
3) Á¤º¸½Ã½ºÅÛ °³¹ß¿¡ Àû¿ëµÈ º¸¾ÈÁ¤Ã¥À» ¾Ö¸Å¸ðÈ£ÇÏÁö ¾Ê°í º¸¾È¿¡ À§¹èµÇÁö ¾ÊÀ½À» º¸À̱â À§ÇÏ¿© ¼öÇÐÀû °³³äÀ» ±â¹ÝÀ¸·Î ÇÏ´Â Á¤ÇüÈ­ Ç¥±â¹ýÀ¸·Î ±â¼úÇÑ °ËÁõµÈ ¸ðµ¨

Á¦ 3ÀÚ ½Å·Ú ±â°ü(TTP, Trusted Third Party)
Á¤º¸º¸È£ °ü·Ã ¹× ÀÎÁõ Ȱµ¿¿¡ ÀÖ¾î ´Ù¸¥ ½ÇüµéÀÌ ½Å·ÚÇÒ ¼ö ÀÖ´Â º¸È£ ±â°ü ¶Ç´Â ±×°ÍÀÇ ´ëÇà ±â°ü

Á߿䵵(Sensitivity)
°¡Ä¡³ª Á߿䵵¸¦ ÀǹÌÇÏ´Â ÀÚ¿øÀÇ Æ¯¼º, ¿©±â¿¡´Â ÀÚ¿øÀÇ Ãë¾à¼ºµµ Æ÷Ç﵃ ¼ö ÀÖÀ½

Áß¿ä Á¤º¸(Sensitive information)
´©ÃâÀ̳ª ÈѼյǾúÀ» ¶§ Á¤º¸ÀÇ ¼ÒÀ¯ÀÚ¿¡°Ô ºÎÁ¤Àû ¿µÇâÀÌ ¹ß»ýÇϰí, ½Ã½ºÅÛÀÇ °è¼ÓÀûÀÎ ¿î¿µÀÌ ºÒ°¡´ÉÇØ Áö°í, »ó´çÇÑ ¾çÀÇ ÀÚ¿øÀ» ´Ù½Ã »ý¼ºÇؾßÇÏ´Â »óȲÀ» À¯¹ß½ÃŰ´Â Á¤º¸¸¦ ¸»ÇÑ´Ù. ¹Ì±¹ Á¤ºÎ(NTISSP 2)ÀÇ Á¤ÀÇ¿¡ µû¸£¸é ¾î¶² Á¤º¸ÀÇ ´©Ãâ, º¯Çü, ÆÄ±«¿¡ ÀÇÇØ¼­ ±¹°¡ ¾Èº¸³ª Áö¹æ Á¤ºÎ¿¡ À§Çذ¡ µÇ´Â »óȲÀÌ ¹ß»ýÇϸé À̸¦ Áß¿ä Á¤º¸¶ó°í ÇÔ

Áö´ÉÇü ħÀÔÀÚ(Ubecracker)
ÇØÄ¿¿Í ħÀÔÀÚ¸¦ ÇÕÄ£ ¿ë¾î·Î¼­ ½º½º·Î ½Ã½ºÅÛÀÇ º¸¾È ¹®Á¦Á¡À» ÆÄ¾ÇÇϰųª ºÒ¹ýħÀÔ ÇÁ·Î±×·¥ µîÀ» ºÐ¼® ÀÛ¼ºÇÒ ¼ö ÀÖ´Â ´É·ÂÀÇ ¼ÒÀ¯ÀÚ

Áö¹®È®ÀνýºÅÛ(Fingerprint system)
»ç¶÷µéÀÇ Áö¹®À» ±â·ÏÇØ ³õ°í ÀÌÀÇ ºñ±³ °á°ú¸¦ ½ÅºÐÀÎÁõÀÇ ¼ö´ÜÀ¸·Î »ç¿ëÇÏ´Â ½Ã½ºÅÛ

 

Ã¥ÀÓÃßÀû¼º(Accountability)
½Ã½ºÅÛ ³»ÀÇ °¢ °³ÀÎÀº À¯ÀÏÇÏ°Ô ½Äº° µÇ¾ß ÇÑ´Ù´Â Á¤º¸º¸È£ ¿øÄ¢À¸·Î ÀÌ ¿øÄ¢¿¡ ÀÇÇØ¼­ Á¤º¸ ó¸® ½Ã½ºÅÛÀº Á¤º¸º¸È£ ±ÔÄ¢À» À§¹ÝÇÑ °³ÀÎÀ» ÃßÀûÇÒ ¼ö ÀÖ°í, °¢ °³ÀÎÀº ±×ÀÇ ÇàÀ§¿¡ ´ëÇØ¼­ Ã¥ÀÓÀ» Áü

üũ¼¶(Checksum)
1) ƯÁ¤ °è»ê ±ÔÄ¢¿¡ ÀÇÇØ¼­ ÇÕ°èµÈ ¼ö·Î ÀÌ´Â Àü¼ÛµÈ µ¥ÀÌÅͰ¡ Àü´Þ µµÁß¿¡ º¯ÇüµÇÁö ¾Ê¾Ò´ÂÁö¸¦ °Ë»çÇϴµ¥ »ç¿ë
2) ÇØ½¬ ¾Ë°í¸®Áò ȤÀº ´Ù¸¥ ¼ö´ÜÀ» ÅëÇÏ¿© °è»êµÈ °ªÀ¸·Î ÇØ½¬¿öµåÀÇ µ¿ÀǾî

ÃÖ¼Ò ±ÇÇÑ(Least privilege)
Á¤º¸º¸È£ ¿øÄ¢À¸·Î »ç¿ëÀÚ ¶Ç´Â ÇÁ·Î¼¼¼­´Â ƯÁ¤ ÀÓ¹«¸¦ ¼öÇàÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑ Á¦ÇÑÀûÀÎ ±ÇÇѸ¸À» ÇÒ´ç¹Þ¾Æ¾ß Çϰí ÀÌµé ±ÇÇÑÀº ƯÁ¤ ÀÓ¹«¸¦ ¼öÇàÇÏ´Â µ¿¾È¿¡¸¸ ÇÒ´çµÇ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ÃÖ¼Ò ±ÇÇÑ ¹ýÄ¢Àº ½Ã½ºÅÛ °ø°ÝÀ̳ª »ç°í¿¡ ÀÇÇÑ ½Ã½ºÅÛÀÇ À§ÇùÀ» °¨¼Ò½ÃÅ´

Ãæµ¹È¸ÇÇ ÇØ½¬ÇÔ¼ö(Collision-resistant hash-function)
°°Àº Ãâ·ÂÀ» ³»´Â ¼­·Î ´Ù¸¥ µÎ ÀÔ·ÂÀ» ã±â°¡ °è»êÀûÀ¸·Î ºÒ°¡´ÉÇÑ ¼ºÁúÀ» °®´Â ÇØ½¬ÇÔ¼ö

Ãë¾à¼º(Vulnerability)
1) À§Çù¿¡ ÀÇÇÏ¿© ¼Õ½ÇÀÌ ¹ß»ýÇÏ°Ô µÇ´Â ÀÚ»êÀÇ ¾àÁ¡
2) ±â´É¸í¼¼, ¼³°è ¶Ç´Â ±¸Çö´Ü°èÀÇ ¿À·ù³ª ½Ãµ¿, ¼³Ä¡ ¶Ç´Â ¿î¿ë»óÀÇ ¹®Á¦Á¡À¸·Î ÀÎÇÏ¿© Á¤º¸½Ã½ºÅÛÀÌ Áö´Ï°Ô µÇ´Â º¸¾È Ãë¾àÁ¡

Ãë¾à¼º ºÐ¼®(Vulnerability analysis)
Á¤º¸½Ã½ºÅÛ ³»ÀÇ º¸¾ÈÀ» ¼Õ»ó½ÃŰ´Â Ãë¾à¼ºÀÌ Á¸ÀçÇÏ´ÂÁöÀÇ ¿©ºÎ¸¦ È®ÀÎÇÏ´Â °Í

Ãë¾à¼º Æò°¡(Vulnerability assessment)
Æò°¡ ¸ñÇ¥ÀÇ È¿À²¼º¿¡ ´ëÇÑ Æò°¡ °üÁ¡, Áï Æò°¡ ¸ñÇ¥ ¾È¿¡ ÀÖ´Â ¾Ë·ÁÁø Ãë¾à¼ºµéÀÌ º¸¾È ¸ñÇ¥¿¡ ¸í¼¼µÈ ´ë·Î Æò°¡ ¸ñÇ¥ÀÇ º¸¾È°ú ½ÇÁ¦ ŸÇùÇÏ¿© ÇØ°áÇÒ ¼ö ÀÖ´ÂÁö¸¦ Æò°¡

ħÀÔÀÚ(Intruder)
´Ù¸¥ ±â°üÀÇ ÄÄÇ»ÅÍ¿¡ Àü»ê¸Á µîÀ» ÀÌ¿ëÇÏ¿© ºÒ¹ýÀ¸·Î ħÀÔÇÏ¿© ÀڷḦ À¯Ãâ º¯Á¶ ÆÄ±«ÇÏ´Â µîÀÇ ¹üÁËÀû ÇàÀ§¸¦ ÇÏ´Â »ç¶÷

ħÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall system)
³»ºÎ¸Á°ú ¿ÜºÎ¸Á »çÀÌÀÇ »óÈ£Á¢¼ÓÀ̳ª µ¥ÀÌÅÍ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô ÅëÁ¦Çϱâ À§ÇÑ º¸¾È±â´ÉÀ» Á¦°øÇÏ´Â Á¤º¸½Ã½ºÅÛ

ħÀÔŽÁö(Intrusion detection)
Á¤º¸½Ã½ºÅÛÀÇ º¸¾ÈÀ» À§ÇùÇϴ ħÀÔÇàÀ§°¡ ¹ß»ýÇÒ °æ¿ì À̸¦ ŽÁöÇÏ´Â ±â´É

ħÅõ(Penetration)
Á¤º¸½Ã½ºÅÛ¿¡ ´ëÇÑ ºÒ¹ý Á¢±Ù

ħÅõ ½ÃÇè(Penetration test)
1) Á¤º¸½Ã½ºÅÛ¿¡ Ãë¾à¼ºÀÌ Á¸ÀçÇÏ¿© ½ÇÁ¦·Î ¾Ç¿ëµÉ ¼ö ÀÖ´ÂÁö¸¦ È®ÀÎÇϱâ À§ÇØ Æò°¡ÀÚ°¡ Á÷Á¢ ħÅõ¸¦ ½Ç½ÃÇÏ´Â ½ÃÇè
2) ½Ã½ºÅÛÀÇ Á¤º¸º¸È£ ±â´É Ãë¾àÁ¡À» ã¾Æ³»±â À§ÇÏ¿© ½ÃµµÇÏ´Â ½ÃÇè

 

ÄÄÇ»ÅÍ ³²¿ë(Computer abuse)
µ¥ÀÌÅÍ Ã³¸® ÀÚ¿øµéÀÇ ¿À¿ë, º¯Á¶, ºØ±«, ÆÄ±«

ÄÄÇ»ÅÍ º¸¾È(Computer security)
Àΰ¡µÇÁö ¾ÊÀº ³ëÃâ, º¯°æ, ÆÄ±«·ÎºÎÅÍ Á¤º¸½Ã½ºÅÛ¿¡¼­ ó¸® º¸°üµÇ´Â Á¤º¸¸¦ º¸È£ÇÏ´Â ¹æ¹ý

ÄÄÇ»ÅÍ »ç±â(Computer fraud)
ÀÌÀÍÀ» ¸ñÀûÀ¸·Î µ¥ÀÌÅ͸¦ º¯°æ, ³ëÃâÇÏ´Â ÄÄÇ»ÅÍ¿Í °ü·ÃµÈ ¹üÁË

Ű °ü¸®(Key management)
º¸¾È Á¤Ã¥¿¡ ÀÇÇØ ŰÀÇ »ý¼º, µî·Ï, Àΰ¡, µî·ÏÃë¼Ò, ºÐ¹è, ¼³Ä¡, ÀúÀå, ¾ÐÃà, ÆóÁö, À¯µµ¿Í ÆÄ±«¸¦ °¨µ¶ÇÏ´Â °Í

Ű ºÐ¹è ¼¾ÅÍ(KDC, Key Distribution Center)
KDC¿Í ۸¦ ³ª´©´Â °¢ °³Ã¼¿¡°Ô ۸¦ »ý¼º ȤÀº Ãëµæ, ±×¸®°í ºÐ¹èÇÏ´Â ½Å·ÚµÇ´Â °³Ã¼

Ű »ý¼º ÇÔ¼ö(Key generating function)
Àû¾îµµ ÇÑ °³´Â ºñ¹Ð·Î ÇÒ ¼ö ÀÖ´Â ¸î °³ÀÇ º¯¼öµéÀ» ÀÔ·ÂÀ¸·Î Çϰí, ÀǵµÇÑ ¾Ë°í¸®Áò°ú ÀÀ¿ë¿¡ ÀûÇÕÇÑ Å°¸¦ Ãâ·ÂÀ¸·Î °®´Â ÇÔ¼ö. ÀÌ ÇÔ¼ö´Â ºñ¹Ð ÀԷ¿¡ ´ëÇÑ »çÀü Áö½ÄÀÌ ¾øÀÌ Ãâ·ÂÀ» ÃßÃøÇØ ³»´Â °ÍÀÌ °è»ê»ó ºÒ°¡´ÉÇÑ ¼ºÁúÀ» °¡Áü

Ű Àü¼Û(Key transport)
ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼¿¡°Ô ۸¦ ÀûÀýÈ÷ º¸È£ÇÑ »óÅ·Πº¸³»´Â °úÁ¤

Ű ÅäÅ«(Key token)
Ű °ü¸® ¸ÞÄ«´ÏÁòÀ» ½ÇÇàÇÏ´Â µ¿¾È ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼¿¡°Ô º¸³»´Â Ű °ü¸® ¸Þ½ÃÁö

 

Åë½Å º¸¾È(Communication security)
1) Á¤º¸°¡ Àü¼ÛµÇ´Â µ¿¾È Àΰ¡µÇÁö ¾ÊÀº ³ëÃâ, º¯°æ, ÆÄ±«·ÎºÎÅÍ º¸È£ÇÏ´Â °Í
2) ¾ÏÈ£½Ã½ºÅÛ¸¦ ÀÌ¿ëÇÏ¿© ºÒ¾ÈÀüÇÑ ÀÚ·á ä³Î»ó¿¡¼­ Åë½Å¸Á ³»ÀÇ µÎ ÁöÁ¡ »çÀÌ¿¡ ¾ÈÀüÇÏ°Ô Á¤º¸¸¦ ¼Û¼ö½ÅÇÏ´Â °Í

Æ®·¡ÇÈ ºÐ¼®(Traffic analysis)
ÃâÇö, ºÎÀç, ¾ç, ¹æÇâ, ºóµµ µî Æ®·¡ÇÈ È帧À» °üÂûÇÔÀ¸·Î½á Á¤º¸¸¦ ÃßÃøÇÏ´Â °Í

Æ®·ÎÀÌ ¸ñ¸¶(Trojan horse)
1) Á¤»óÀûÀÎ ±â´ÉÀ» ÇÏ´Â ÇÁ·Î±×·¥Ã³·³ ³ªÅ¸³ªÁö¸¸ ½ÇÁ¦·Î´Â ºÒ¹ýÀûÀÎ ÀÏÀ» ¼öÇàÇÏ´Â ÇÁ·Î±×·¥
2) »ç¿ëÀÚ°¡ ¾ËÁö ¸øÇÏ°Ô ÇÁ·Î±×·¥ ³»¿¡ »ç¿ëÀÚ°¡ ¸ð¸£´Â ´Ù¸¥ ±â´ÉÀ» Æ÷ÇÔ½ÃŲ ÇÁ·Î±×·¥À¸·Î, ÇØ´ç ÇÁ·Î±×·¥ÀÇ ¼öÇà½Ã Çã°¡µÇÁö ¾ÊÀº ±â´ÉÀ» ¼öÇàÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ÀÚ½ÅÀÌ ÇØ¾ßÇÒ °ÍÀÌ ¾Æ´Ñ ´Ù¸¥ °Í, ´ë°³´Â ¾ÇÀÇ¿¡ Âù ¾î¶² °ÍÀ» Çϰųª, ÇÁ·Î±×·¡¸Ó°¡ ÀǵµÇß´ø °ÍÀÌ ¾Æ´Ñ °ÍÀ» ÇàÇÏ´Â ÇÁ·Î±×·¥

 

ÆÄ±«ÀÚ(Cracker)
Çã°¡µÇÁö ¾ÊÀº ½Ã½ºÅÛ¿¡ Á¢±ÙÇØ¼­ µ¥ÀÌÅ͸¦ ÆÄ¼ÕÇϰųª ½Ã½ºÅÛÀÇ ºñÁ¤»óÀûÀÎ µ¿ÀÛÀ» À¯¹ß½ÃŰ´Â »ç¶÷. ¼ÒÇÁÆ®¿þ¾î º¹»ç¹æÁö ±â´ÉÀ» ¾ø¾Ö´Â »ç¶÷À» ÁöĪÇϱ⵵ ÇÔ

ÆÄÀÏ º¸¾È(File security)
ÆÄÀÏÀÇ »èÁ¦, º¯Çü, ºÒ¹ý Á¢±Ù µîÀ» ¹æÁöÇϱâ À§ÇØ ¼³°èµÈ ÄÄÇ»ÅÍ ½Ã½ºÅÛ ³»ÀÇ ¸ðµç ÀýÂ÷¿Í °úÁ¤

ÆÄÀÏ º¸È£(File protection)
ÆÄÀÏ È¤Àº ÆÄÀϳ»ÀÇ ÀÓÀÇÀÇ ³»¿ë¿¡ ´ëÇÑ ºÒ¹ýÀûÀÎ Á¢±Ù, ÈѼÕ(¿À¿°), Á¦°Å, ¼öÁ¤, ȤÀº ÆÄ±«¸¦ ¹æÁöÇϱâ À§ÇÏ¿© ½Ã½ºÅÛ ³»¿¡ ¼³°èµÈ ¸ðµç ó¸® ¹× ÀýÂ÷ÀÇ ÃÑü

ÆÐ½º¿öµå(Password)
»ç¿ëÀÚÀÇ ½ÅºÐÀÎÁõÀ» À§ÇØ »ç¿ëµÇ´Â ¹®ÀÚ¿­. Á¤º¸½Ã½ºÅÛ ³»¿¡¼­´Â ¾ÏȣȭµÇ¾î ÀúÀåµÇ¸ç Á¦½ÃµÈ ½ÅºÐ°ú ºñ¹Ð¹øÈ£°¡ Á¤º¸½Ã½ºÅÛ ³»¿¡ ÀúÀåµÈ ½ÅºÐ°ú ºñ¹Ð¹øÈ£¿Í µ¿ÀÏÇÒ °æ¿ì ÇØ´ç ½ÅºÐÀ¸·Î ÀÎÁõµÊ

Æò¹®(Plaintext, Cleartext)
1) ¾Ïȣȭ ´ë»óÀÌ µÇ´Â ¹®ÀÚ¿­.
2) ¾ÏÈ£¹®À» º¹È£È­ÇÑ º»·¡ÀÇ ¹®ÀÚ¿­

ÇÁ¶óÀ̹ö½Ã(Privacy)
°ü·ÃµÈ °³ÀÎÀ̳ª Á¶Á÷À» ÇÇÇØ·ÎºÎÅÍ º¸È£Çϱâ À§ÇÏ¿© °³ÀÎÀ̳ª Á¶Á÷¿¡ ´ëÇÑ Á¤º¸¸¦ ÀúÀå, ¼öÁý, À¯Æ÷ÇÏ´Â °úÁ¤ ¹× ±×·¯ÇÑ Á¤º¸¿Í Á¤º¸°¡ ÀúÀåµÈ ½Ã½ºÅÛ¿¡ ´ëÇÏ¿© ÀûÀýÇÑ º¸¾ÈÀ» ¿ä±¸ÇÒ ±Ç¸®. ¶Ç´Â º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÑ´Ù´Â Á¤º¸º¸È£ ¿øÄ¢

 

ÇØ½¬(Hash)
°¡º¯ ±æÀÌ µ¥ÀÌÅÍ ºí·ÏÀ̳ª ¸Þ½ÃÁö¸¦ ÇØ½¬ÄÚµå¶ó´Â °íÁ¤ ±æÀÌ ¹× À¯ÀÏÇÑ °ªÀ¸·Î ´ëÀÀ½ÃŰ´Â °Í

ÇØ½¬ ÄÚµå(Hash code)
ÇØ½¬ÇÔ¼öÀÇ Ãâ·Â ºñÆ® ¹®ÀÚ¿­

ÇØ½¬ÇÔ¼ö(Hash function)
ÀÓÀÇÀÇ ºñÆ® ¹®ÀÚ¿­À» °íÁ¤µÈ ºñÆ® ¹®ÀÚ¿­·Î Ãâ·ÂÇÏ´Â ÇÔ¼ö·Î¼­ ´ÙÀ½ µÎ °¡Áö ¼ºÁúÀ» ¸¸Á·ÇÑ´Ù.
¨ç ÁÖ¾îÁø Ãâ·Â¿¡ ´ëÇØ ±× ÀԷ°ªÀ» ã¾Æ³»±â°¡ °è»ê»ó ºÒ°¡´É.
¨è ÁÖ¾îÁø ÀԷ¿¡ ´ëÇØ °°Àº Ãâ·Â°ªÀ» °®´Â ¶Ç ´Ù¸¥ ÀԷ°ªÀ» ã±â°¡ °è»ê»ó ºÒ°¡´É.
¨é °°Àº Ãâ·ÂÀ» ³»´Â ÀÓÀÇÀÇ ´Ù¸¥ µÎ ÀÔ·ÂÀ» ã±â°¡ °è»ê»ó ºÒ°¡´É.

ÇØÄ¿(Hacker)
1) ÄÄÇ»ÅÍ¿¡ ´ëÇØ¼­ ÇØ¹ÚÇÑ Áö½ÄÀ̳ª ±â¼úÀ» °¡Áö°í ÄÄÇ»Å͸¦ ÀÚÀ¯ ÀÚÀç·Î Á¶ÀÛÇÏ´Â »ç¶÷
2) ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ÇØ¹ÚÇÑ Áö½ÄÀ̳ª ±â¼úÀ» »ç¿ëÇÏ¿© Àå³­À̳ª ¹üÁ˸¦ ÀúÁö¸£´Â »ç¶÷. ÁÖ·Î ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Áö½ÄÀ̳ª ±â¼úÀ» °ú½ÃÇϰíÀÚ ÇàÀ§ ÀÚü¸¦ ¸ñÀûÀ¸·Î ÇÏ´Â »ç¶÷À» ÀÏÄÃÀ½

ÇØÅ·(Hacking)
1) Á¤º¸½Ã½ºÅÛÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇϰųª, ±âÁ¸¿¡ ¾Ë·ÁÁø °ø°Ý ¹æ¹ýÀ» Ȱ¿ëÇÏ¿© Á¤º¸½Ã½ºÅÛ¿¡ ÇØ¸¦ ³¢Ä¡´Â »õ·Î¿î ±â´ÉÀ» ¸¸µé¾î ³»´Â ÇàÀ§
2) Á¢±ÙÀ» Çã°¡¹ÞÁö ¾ÊÀº Á¤º¸½Ã½ºÅÛ¿¡ ºÒ¹ýÀûÀ¸·Î ħÅõÇϰųª Çã°¡µÇÁö ¾ÊÀº ±ÇÇÑÀ» ºÒ¹ýÀûÀ¸·Î °®´Â ÇàÀ§

Çã°¡(Authorization)
»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º¿¡°Ô Çã°¡ÇÑ ±ÇÇÑÀ» ÀǹÌÇÑ´Ù. ¿¹¸¦ µé¾î ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ ½Ã½ºÅÛ ³»ÀÇ ÀÓÀÇÀÇ ÆÄÀÏ¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ºÎ¿©µÈ ±ÇÇÑ µîÀ» ÀǹÌ

Çü»ó°ü¸®(Configuration management)
1) ½Ã½ºÅÛÀÇ ¿î¿µ°ú °³¹ß °úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, Æß¿þ¾î, ¹®¼­, Å×½ºÆ® °èȹ, Å×½ºÆ® °á°ú µî¿¡ ´ëÇÑ ¸ðµç º¯°æ »çÇ×À» °¨»ç, Á¦¾î È®ÀÎÇÏ´Â °úÁ¤
2) Á¤º¸½Ã½ºÅÛÀÇ °³¹ß, »ý»ê ¹× À¯Áöº¸¼öµ¿¾È¿¡ »ý»êµÇ´Â Çü»óÇ׸ñÀÇ º¯È­¸¦ ÅëÁ¦ ¹× °ü¸®Çϱâ À§ÇÑ ¹æ¹ý

Çü»óÅëÁ¦(Configuration control)
Æò°¡ ´ë»ó¿¡ ´ëÇØ °³¹ß, »ý»ê, À¯Áö µîÀÇ Ã³¸®¸¦ ÇÏ´Â µ¿¾È ¸¸µé¾îÁø Á¶Á¤µÈ °´Ã¼µéÀ» ¹Ù²Ùµµ·Ï ÅëÁ¦ÇÏ´Â ½Ã½ºÅÛ