콘텐츠로 이동

4. 정보보안 이해와 활용

공식 영역명: 기술영역 04 정보보안 이해와 활용 (TOPCIT ESSENCE Ver.3)

주요 학습 주제

4.1 정보보안 개념

  • 정보보안 3대 목표: CIA (기밀성, 무결성, 가용성)
  • 확장 보안 목표: 인증(Authentication), 부인방지(Non-repudiation)
  • 정보보안 신기술 (블록체인, FIDO, 양자암호, TPM)

4.2 암호 기술 · 문서 보기

  • 대칭키 암호화 (AES, DES, 3DES)
  • 공개키(비대칭키) 암호화 (RSA)
  • 해시 함수 (SHA-256, MD5)
  • 전자서명, PKI, CA

4.3 인증 및 접근통제

  • 인증 방식 (지식, 소유, 생체)
  • 접근통제 모델: DAC (소유자), MAC (등급), RBAC (역할)
  • 접근통제 메커니즘

4.4 최신 정보보안 위협 · 문서 보기

  • APT, 파밍, 스미싱, 큐싱, 스피어피싱
  • 크립토재킹, 랜섬웨어, Fileless 공격
  • IoT/클라우드/빅데이터/모바일 보안

4.5 보안관리체계와 표준 · 문서 보기

  • ISMS, ISMS-P
  • ISO 27001
  • OWASP TOP 10
  • CVE, CWE, CVSS

4.6 애플리케이션 보안

  • 시큐어 코딩 (Secure SDLC)
  • SQL Injection, XSS, CSRF
  • JAVA/C 시큐어 코딩 기법

4.7 네트워크 보안 · 문서 보기

  • 네트워크 공격 유형 및 대응
  • IPSec, SSL/TLS
  • 무선랜 보안
  • 방화벽, IDS, IPS

4.8 연습문제 · 문서 보기