보안 Flashcards
대표적인 비밀키 암호화 기법이다. 56비트의 암호/복호 키를 이용하여 64비트의 평문을 암호화,복호화하는 방식. IBM사에서 개방
DES(Data Encryption Standard, 데이터 암호 표준)
암호화된 수치 데이터들이 원본 수치 데이터와 동일한 순서로 정렬될 수 있도록 해주는 암호화 기술
순차적 암호화(OPE, Order Preserving Encryption)
공개키 암호 시스템을 안전하게 사용하고 관리하기 위한 정보 보호 표준 방식
공개키 기반 구조(PKI, Public Key Infrastructure)
양자 통신을 위해 비밀키를 분배하고 관리하는 기술
양자 암호키 분배(QKD, Quantum Key Distribution)
웹 페이지의 내용을 사용자 브라우저에 표현하기 위해 사용하는 스크립트에서 악용될 수 있는 취약점이나 해킹기법
크로스 사이트 스크립팅(XSS, Cross Site Scripting)
임의의 길이의 입력 데이터나 메시지를 고정된 길이의 값이나 키로 변환하는 것
해시(HASH)
개인정보 침해위험을 관리하기 위한 핵심 기술로 암호화, 익명화 등 개인정보를 보호하는 기술에서 사용자가 직접 개인정보를 통제하기 위한 기술까지 다양한 사용자 프라이버시 보호기술을 통칭
프라이버시 강화 기술(PET, Privacy Enhancing Technology)
범죄의 증거로 사용될 수 있는 컴퓨터, 휴대전화, 인터넷 등의 디지털 저장매체에 존재하는 디지털 정보를 수집하는 디지털 수사 과정
디지털 포렌식(digital forensics)
데이터의 안전한 배포를 활성화하거나 불법 배포를 방지하여 인터넷이나 기타 디지털 매체를 통해 유통되는 데이터의 저작권을 보호하기 위한 시스템
DRM(digital rights management, 디지털 저작권 관리)
ONS는 사물에 관한 구체적인 정보가 저장되어 있는 서버의 위치를 알려주는 서비스
ONS(object naming service)
RFID 태그에 내장되어 있는 제품의 고유 번호 표준
EPC(electronic product code)
컴퓨터 시스템의 비정상적인 사용, 오용, 남용 등을 실시간으로 탐지하는 시스템
침입 탐지 시스템(IDS, Intrusion detection system)
라디오 주파수 인식 기술로서, IC칩과 무선을 통해 식품, 동물, 사물 등 다양한 개체의 정보를 관리할 수 있는 차세대 인식 기술
RFID(radio frequency identification, 전파식별)
원저작물의 창작자가 저작물의 사용과 배포에 잇어 일반적으로 제한된 시간 동안 배타적 권리를 인정하는 법적 권리
저작권(copyright)
저작권을 기반으로 한 정보의 공유를 주장하지만, 저작권이 독점적인 의미인데 반해 copyleft는 그 반대되는 개념이다
copyleft
내부정보 유출 방지 솔루션, 사내 직원이 사용하는 pc와 네트워크상의 모든 정보를 검색하고 사용자의 행위를 탐지,통제해 외부로의 유출을 사전에 막는다.
데이터 유출 방지(DLP, data leakage/loss prevention)
정보화 순기능 역할을 보장하기 위해 정보화 제품의 정보보호 기능과 이에 대한 사용 환경 등급을 정한 기준. 1999년 6월 8일 ISO 15408 표준으로 채택
CC(common criteria, 공통 평가기준)
데이터를 송수신하는 두 컴퓨터 사이, 종단 간 즉 TCP/IP 계층과 애플리케이션 계층 사이에 위치하여 인증, 암호화, 무결성을 보장하는 업계 표준 프로토콜
SSL(secure sockets layer, 보안 소켓 계층)
pc사용자와 인터넷 사이에서 중개자 역할을 하는 서버로 크게 방화벽 기능과 캐시 기능을 수행한다.
프록시 서버(proxy server)
디지털 비주얼 인터페이스(DVI) 송수신간 고대역폭의 비디오 암호화 전송을 보호하기 위한 규격이다
HDCP(high=bandwidth digital content protection, 고대역폭 디지털 콘텐츠 전송보호)
기존의 관리 방법이나 분석 체계로는 처리하기 어려운 막대한 양의 정형 또는 비정형 데이터 집합
빅데이터(big data)
저작권자가 자신의 저작물에 대한 이용방법 및 조건을 표기하는 저작물 이용 약관
CCL(creative commons license, 저작물 이용 약관)
개인정보를 활용하는 새로운 정보시스템의 도입 및 기존 정보시스템의 중요한 변경 시 시스템의 구축, 운영이 기업의 고객은 물론 국민의 사생활에 미칠 영향에 대해 미리 조사, 분석, 평가하는 제도
개인정보 영향평가 제도(PIA, privacy impact assessement)
it 시스템이 마비되었을 때 각 업무에 필요한 데이터를 여러 백업 수단을 활용하여 복구할 수 있는 기준점
목표 복구 시점(RPO, Recovery point objective)
비상사태 또는 업무 중단 시점부터 업무를 복귀하기 위한 목표시간
목표 복구 시간(RTO, recovery time objective)
TCP/IP 기반의 인터넷 통신 서비스에서 인터넷 프로토콜(IP)와 조합하여 통신중에 발생하는 오류의 처리와 전송 경로의 변경 등을 위한 제어 메시지를 취급하는 프로토콜
인터넷 제어 메시지 프로토콜(ICMP, internet control message protocol)
유런 랜에서 기대할 수 있는 것과 같은 보안과 프라이버시 수준이 제공되는 무선 랜의 보안 프로토콜
WEP(wired equivalent privacy, 유선급 프라이버시)
wifi에서 제정한 무선 랜(WLAN) 인증 및 암호화 관련 표준이다
WPA(wi-fi protected access)
안전에 취약한 인터넷에서 안전한 통신을 실현하기 위한 통신 규약이다.
IP 보안 프로토콜(IPSec, IP security protocol)
로그인 할 때마다 그 세션에서만 사용할 수 있는 1회성 패스워드를 생성하는 보안 시스템
OTP(one-time password, 일회용 패스워드)
한 번의 로그인으로 개인이 가입한 모든 사이트를 이용할 수 있게 해주는 시스템
SSO(single sign on)
전자 서명법에 의한 공인 인증 기관이 발행한 인증서이다.
공인인증서(certificate)
사람의 신체적, 행동적 특징을 자동화된 장치로 추출하고 분석하여 정확하게 개인의 신원을 확인하는 기술
생체인식(Biometrics)
인터넷에서 주민등록번호 대신 쓸 수 있도록 만든 사이버 주민등록번호
인터넷 개인식별번호(i-pin, internet personal identification number)
재난 발생 시 비즈니스의 연속성을 유지하기 위한 계획이다
BCP(business continuity planning, 업무 연속성 계획)
폐기된 인증서를 이용자들이 확인할 수 있도록 그 목록을 배포, 공표하기 위한 메커니즘으로 주로 인증기관에서 관리하며 메시지를 전달할 때 인증서와 함께 전달된다.
CRL(certificate revocation list, 인증성 폐기목록)
EPCglobal에서 정의하는 RFID 태그의 종류이다
EPC 클래스(EPC Class, electronic product code class)
노드들에 의해 자율적으로 구성되는 기반 구조가 없는 네트워크
애드혹 네트워크(ad-hoc network)
인증 업무를 수행하는 제 3자의 신뢰 기관이다.
인증기관(certification authority)
카드 판독기 내부에 장착되어 카드와 단말기의 유효성을 인증하고 통신 데이터를 암호화하여 정보의 노출 방지 및 통신 메시지의 인증 및 검증을 하며, 또한 카드에서 이전된 전자적인 가치를 저장하기도 한다
SAM(secure application module)
정부가 디지털 저작물에 대한 체계적인 관리를 위해 추진하고 있는 시스템
저작권 라이선스 통합관리 시스템(CLMS, copyright license management system)
정부가 추진하고 있는 주민등록번호 대체수단
정부 개인식별번호(government-personal identification number)