4. 정보보안 이해와 활용¶
공식 영역명: 기술영역 04 정보보안 이해와 활용 (TOPCIT ESSENCE Ver.3)
주요 학습 주제¶
4.1 정보보안 개념¶
- 정보보안 3대 목표: CIA (기밀성, 무결성, 가용성)
- 확장 보안 목표: 인증(Authentication), 부인방지(Non-repudiation)
- 정보보안 신기술 (블록체인, FIDO, 양자암호, TPM)
4.2 암호 기술 · 문서 보기¶
- 대칭키 암호화 (AES, DES, 3DES)
- 공개키(비대칭키) 암호화 (RSA)
- 해시 함수 (SHA-256, MD5)
- 전자서명, PKI, CA
4.3 인증 및 접근통제¶
- 인증 방식 (지식, 소유, 생체)
- 접근통제 모델: DAC (소유자), MAC (등급), RBAC (역할)
- 접근통제 메커니즘
4.4 최신 정보보안 위협 · 문서 보기¶
- APT, 파밍, 스미싱, 큐싱, 스피어피싱
- 크립토재킹, 랜섬웨어, Fileless 공격
- IoT/클라우드/빅데이터/모바일 보안
4.5 보안관리체계와 표준 · 문서 보기¶
- ISMS, ISMS-P
- ISO 27001
- OWASP TOP 10
- CVE, CWE, CVSS
4.6 애플리케이션 보안¶
- 시큐어 코딩 (Secure SDLC)
- SQL Injection, XSS, CSRF
- JAVA/C 시큐어 코딩 기법
4.7 네트워크 보안 · 문서 보기¶
- 네트워크 공격 유형 및 대응
- IPSec, SSL/TLS
- 무선랜 보안
- 방화벽, IDS, IPS