정보보안의 원칙
기밀성(confidentiality)- 인가된 사람/프로세스/시스템만이 알 필요성(need-to-know)에 근거하여 접근- 정보 자산 분류, 식별, 인증, 권한부여, 암호화, 모니터링 등- 위협요소는 도청과 사회공학(Social Engineering) 이 있다.- 인가된 객체에 의한 시스템의 접근 무결성(Integrity)- 고의적인, 비인가된, 우연한 변경으로 부터 정보가 보호되어야함.- 직무분리, 형상관리, 프로그램 테스트, 트랜잭션(컴퓨터 내부에서 완료되어야는 처리), 업데이트 기능 제한, 접근통제, 인증 등- 위협요소는 트로이목마, 바이러스, 해커 등이 있다.- 데이터 무결성과 시스템 무결성을 의미 가용성(Availability)- 사용자가 필요로 할때 접근이 가능해야한다.- 바이러스/웜 통제,..
더보기
단축키
내 블로그
내 블로그 - 관리자 홈 전환 |
Q
Q
|
새 글 쓰기 |
W
W
|
블로그 게시글
글 수정 (권한 있는 경우) |
E
E
|
댓글 영역으로 이동 |
C
C
|
모든 영역
이 페이지의 URL 복사 |
S
S
|
맨 위로 이동 |
T
T
|
티스토리 홈 이동 |
H
H
|
단축키 안내 |
Shift + /
⇧ + /
|
* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.