1. ์ ๋ณดํ ์ฌํ์ ์ ๋ณด๋ณดํธ
(1) ์ ๋ณด๋ณดํธ(Information Security)
1) ์ ๋ณด๋ณดํธ์ ๋ชฉํ
- ๊ธฐ๋ฐ์ฑ(๋น๋ฐ์ฑ, Confidentiality)
- ์ค์ง ์ธ๊ฐ๋ ์ฌ๋, ํ๋ก์ธ์ค, ์์คํ ์ ๊ทผ๊ฑฐํ์ฌ ์์คํ ์ ์ ๊ทผํด์ผ ํ๋ค
- ์ ๋ณด๋ ์์ ์์ ์ธ๊ฐ๋ฅผ ๋ฐ์ ์ฌ๋๋ง์ด ์ ๊ทผ ๊ฐ๋ฅ
- ์ ๊ทผ์ ์ด, ์ํธํ
- ๋ฌด๊ฒฐ์ฑ(Integrity)
- ์ ๋ณด๋ ์ฃผ์ด์ง ๊ถํ์ ์ํด์๋ง ๋ณ๊ฒฝ๋์ด์ผ ํ๋ค..
- ์ ํ์ฑ์ ์ผ์ ํ๊ฒ ์ ์ง, ์ธ๊ฐ๋ฐ์ ๋ฐฉ๋ฒ์ ์ํด์๋ง ๋ณ๊ฒฝ
- ์ ๊ทผ์ ์ด, ๋ฉ์์ง ์ธ์ฆ, ์นจ์ ํ์ง, ๋ฐฑ์
- ๊ฐ์ฉ์ฑ(Availability)
- ์ ๋นํ ๋ฐฉ๋ฒ์ผ๋ก ๊ถํ์ด ์ฃผ์ด์ง ์ฌ๋ฃก์์๊ฒ ์ ๋ณด ์๋น์ค๋ฅผ ๊ฑฐ๋ถํ์ฌ์๋ ์ ๋๋ค
- ์ ์ฑ์ ์ ์ ํ๊ฒ ์ฌ์ฉ ๊ฐ๋ฅ
- ๋ฐ์ดํฐ์ ๋ฐฑ์ , ์ค๋ณต์ฑ์ ์ ์ง, ๋ฌผ๋ฆฌ์ ์ํ์์๋ก๋ถํฐ์ ๋ณดํธ
- ์ธ์ฆ์ฑ(์ธ์ฆ, Authenticity, Authentication)
- ์ง์ง๋ผ๋ ์ฑ์ง์ ํ์ธ, ํ์ธ ๋ฐ ์ ๋ขฐํ ์ ์๋ค๋ ๊ฒ์ ์๋ฏธ
- ์ฑ
์์ถ์ ์ฑ(์ฑ
์์ฑ, Accounability)
- ๋ณด์ ์นจํด์ ๋ํ ์ฑ ์์ด ์๋ ๊ณณ๊น์ง ์ถ์ ํ ์ ์์ด์ผ ํ๋ค.
- ๋ถ์ธ ๋ด์, ์ต์ , ๊ฒฐํจ ๋ถ๋ฆฌ, ์นจ์ ํ์ง ์๋ฐฉ, ์ฌํ ๋ณต๊ตฌ์ ๋ฒ์ ์ธ ์กฐ์น
2. ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ
1) ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ ๊ฐ๋
- ์ ๋ณด๋ณดํธ: ์ ๋ณด์ ํผ์/๋ณ์กฐ/์ ์ถ ๋ฑ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๊ด๋ฆฌ์ /๊ธฐ์ ์ ์๋จ
2) ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ ์ ๋ณด๋ณดํธ ๋์ฑ
- ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ๋ ๊ธฐ์ ์ ๋ณดํธ๋์ฑ
, ๋ฌผ๋ฆฌ์ ๋ณดํธ๋์ฑ
, ๊ด๋ฆฌ์ ๋ณดํธ๋์ฑ
์ผ๋ก ๊ตฌ๋ถํ์ฌ ๊ณ์ธต์ ์ผ๋ก ํํ
- ๊ธฐ์ ์ ๋ณดํธ๋์ฑ : ์ ๊ทผํต์ , ์ํธ๊ธฐ์ , ๋ฐฑ์ ์ฒด์
- ๋ฌผ๋ฆฌ์ ๋ณดํธ๋์ฑ : ํ์ฌ, ์ํด, ์ง์ง, ํํ
- ๊ด๋ฆฌ์ ๋ณดํธ๋์ฑ : ๋ฒ, ์ ๋, ๊ท์ , ๊ต์ก
3. OSI ๋ณด์ ๊ตฌ์กฐ
(1) ๊ฐ์
1) ๊ธฐ๋ณธ ๊ฐ๋
- ๋ณด์ ๊ณต๊ฒฉ: ๊ธฐ๊ด์ด ์์ ํ ์ ๋ณด์ ์์ ์์ ์นจํดํ๋ ์ ๋ฐ ํ์
- ๋ณด์ ๋ฉ์ปค๋์ฆ: ๋ณด์ ๊ณต๊ฒฉ์ ํ์ง, ์๋ฐฉํ๊ฑฐ๋ ๊ณต๊ฒฉ์ผ๋ก ์ธํด ์นจํด๋ฅผ ๋ณต๊ตฌํ๋ ์ ์ฐจ
- ๋ณด์ ์๋น์ค: ๋ณด์์ ๊ฐํํ๊ธฐ ์ํ ์ฒ๋ฆฌ ๋๋ ํต์ ์๋น์ค, ํ๋ ๋๋ ๊ทธ ์ด์์ ๋ณด์ ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํด ์๋น์ค๋ฅผ ์ ๊ณต
(2) ๋ณด์ ๊ณต๊ฒฉ
- ๋ณด์์ ์ธ ๊ฐ์ง ๋ชฉํ(๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ)์ ๊ด๋ จํ์ฌ ์ธ ๊ฐ์ ๊ทธ๋ฃน์ผ๋ก ๋จผ์ ๋๋๊ณ , ๋ค์ ๊ทธ ๊ณต๊ฒฉ์ ์์คํ ์ ๋ฏธ์น๋ ์ํฅ์ ๋ฐ๋ผ ๋ ๊ฐ์ ์ ํ์ผ๋ก ๋๋๋ค.
1) ๊ธฐ๋ฐ์ฑ์ ์ํํ๋ ๊ณต๊ฒฉ
- ์ค๋ํ(Snooping): ๋ฐ์ดํฐ์ ๋ํ ๋น์ธ๊ฐ ์ ๊ทผ ๋๋ ํ์ทจ
- ํธ๋ํฝ ๋ถ์(Traffic Analysis): ์จ๋ผ์ธ ํธ๋ํฝ ๋ถ์ํด ๋ค๋ฅธ ํํ์ ์ ๋ณด ํ๋
2) ๋ฌด๊ฒฐ์ฑ์ ์ํํ๋ ๊ณต๊ฒฉ
- ๋ณ๊ฒฝ(๋ฉ์์ง ์์ , Modification): ๋ฉ์์ง ์ผ๋ถ๋ฅผ ๋ถ๋ฒ์ผ๋ก ์์ , ์ ์ก ์ง์ฐ, ์์ ์ฌ๋ฐฐ์ด
- ๊ฐ์ฅ(Masquerading): ํ ๊ฐ์ฒด๊ฐ ๋ค๋ฅธ ๊ฐ์ฒด์ ํ์ธ๋ฅผ ํ๋ ๊ฒ, ๋ค๋ฅธ ํํ์ ์ ๊ทน์ ๊ณต๊ฒฉ๊ณผ ๋ณํ
- ์ฌ์ฐ(์ฌ์ ์ก, Replaying): ์ ๊ทน์ ๊ณต๊ฒฉ, ํ๋ํ ๋ฐ์ดํฐ ๋จ์๋ฅผ ๋ณด๊ด ํ ์ฌ์ ์ก
- ๋ถ์ธ(Repudiation): ์ก์ ์๋ ์์ ์ด ๋ฉ์์ง๋ฅผ ๋ณด๋ธ ๊ฒ์ ๋ถ์ธ, ์์ ์๋ ๋ฉ์์ง๋ฅผ ๋ฐ์๋ค๋ ๊ฒ์ ๋ถ์ธ
- ๋ถ์ธ๋ฐฉ์ง: ๋ฉ์์ง ์ ์ก ๋ฐ ์์ ํ ์ฌ์ค ์์ฒด๋ฅผ ๋ถ์ธํ์ง ๋ชปํ๋๋ก ๋ง๋ ๊ฒ
3) ๊ฐ์ฉ์ฑ์ ์ํํ๋ ๊ณต๊ฒฉ
- ์๋น์ค ๊ฑฐ๋ถ(Denial of Service): ์์คํ ์ ์๋น์ค๋ฅผ ๋๋ฆฌ๊ฒ ํ๊ฑฐ๋ ์์ ํ ์ฐจ๋จ
4) ์๊ทน์ ๊ณต๊ฒฉ๊ณผ ์ ๊ทน์ ๊ณต๊ฒฉ
- ์๊ทน์ ๊ณต๊ฒฉ: ๋จ์ง ์ ๋ณด๋ฅผ ํ๋, ์์คํ
์ํฅ X
- ์ค๋ํ, ํธ๋ํฝ ๋ถ์
- ํ์ง๋ณด๋ค๋ ์๋ฐฉ
- ์ ๊ทน์ ๊ณต๊ฒฉ: ๋ฐ์ดํฐ๋ฅผ ๋ฐ๊พธ๊ฑฐ๋ ์์คํ
์ ํด๋ฅผ ๋ผ์นจ
- ๋ฌด๊ฒฐ์ฑ๊ณผ ๊ฐ์ฉ์ฑ์ ์ํ
- ์๋ฐฉ๋ณด๋ค๋ ํ์ง
4. ๊ธฐ๋ณธ ๋ณด์์ฉ์ด ์ ๋ฆฌ
- ์์ฐ(Asset): ์กฐ์ง์ด ๋ณดํธํด์ผ ํ ๋์, ๋ฐ์ดํฐ ํน์ ์์ฐ ์์ ์๊ฐ ๊ฐ์น๋ฅผ ๋ถ์ฌํ ์ค์ฒด
- ์ทจ์ฝ์ (์ทจ์ฝ์ฑ, Vulnerability): ์ปดํจํฐ, ๋คํธ์ํฌ์ ์นจ์ ํ์ฌ ํ๊ฐ๋์ง ์์ ์ ๊ทผ์ ์๋ํ๋ ค๋ ๊ณต๊ฒฉ์์๊ฒ ์ด๋ฆฐ ๋ฌธ์ ์ ๊ณตํ ์ ์๋ ์ฝ์
- ์ํ(Threat): ๋ณด์์ ํด๋ฅผ ๋ผ์น๋ ํ๋์ด๋ ์ฌ๊ฑด
- ๊ฐ๋ก์ฑ๊ธฐ: ์์ฐ์ผ๋ก์ ์ ๊ทผ์ ํ๋(๊ธฐ๋ฐ์ฑ์ ์ํฅ)
- ๊ฐ๋ก๋ง์: ์์คํ ์์ฐ ์์ค, ์ฌ์ฉ ๋ถ๊ฐ(๊ฐ์ฉ์ฑ์ ์ํฅ)
- ๋ณ์กฐ: ๋ด์ฉ์ ๋ณ๊ฒฝ(๋ฌด๊ฒฐ์ฑ์ ์ํฅ)
- ์์กฐ: ์ปดํจํ ์์คํ ์์ ๋ถ๋ฒ ๊ฐ๊ฒ์ ์์กฐ ์ ๋ณด๋ฅผ ์์ฑ(๋ฌด๊ฒฐ์ฑ, ์ธ์ฆ์ ์ํฅ)
- ์ํ(Risk): ์ทจ์ฝ์ ์ ํ์ฉํ ์ ์๋ ๊ฐ๋ฅ์ฑ, ์์ฐX์ํX์ทจ์ฝ์
- ๋ ธ์ถ(Exposure): ์ํ ์ฃผ์ ์ด ์ธํด์ ์์ค์ด ๋ฐ์ํ ์ ์๋ ๊ฒฝ์ฐ
- ๋์ฑ /์์ ์ฅ์น: ์ทจ์ฝ์ ์ ์ ๊ฑฐ, ์ทจ์ฝ์ ์ ์ด์ฉํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ ๊ฐ์
- ๋ค๊ณ์ธต ๋ณด์/์ฌ์ธต ๋ฐฉ์ด: ์ฌ๋ฌ ๊ณ์ธต์ ๋ณด์๋์ฑ ์ด๋ ๋์์๋จ์ ๊ตฌ์ฑ
- Due: ํน์ ๋ชฉ์ ์ ์ํด ํ์ํ๊ฑฐ๋ ์๊ตฌ๋๋ ์ ์ ํ๊ณ ์ถฉ๋ถํ ์๋ฌด
- Due Care: ํน์ ๋ชฉ์ ์ ์ํด ํ์ํ๊ฑฐ๋ ์๊ตฌ๋๋ ์ถฉ๋ถํ ์ฃผ์
- Due Diligence: ํน์ ๋ชฉ์ ์ ์ํด ํ์ํ๊ฑฐ๋ ์๊ตฌ๋๋ ์ถฉ๋ถํ ๋ ธ๋ ฅ
- ์ฌํ๊ณตํ: ์ธ๊ฐ ์ํธ ์์ฉ์ ๊น์ ์ ๋ขฐ๋ฅผ ๋ฐํ์ผ๋ก ๋ณด์ ์ ์ฐจ๋ฅผ ๊นจํธ๋ฆฌ๊ธฐ ์ํ ์นจ์ ์๋จ