낚시하는 프로그래머

안녕하세요. 정보 보안 정말로 중요한 말 같습니다. 보안의 3대 요소는 무엇이라고 생각하시나요?  대부분의 정보 보안에 관심이 있으신 분들이 정보 보안 공부를 한다고 구입을 하는 책이 해킹 책을 먼저 구매를 하시는 분들이 있습니다. 정보를 보호해야 하는데 방패 같은 역할의 반대인 창과 같은 역할의 해킹 방법을 공부를 할까요?~ 

 

뚫고 들어오는곳을 알아야 막을 수 있는 이유도 있고, 서로 연관이 되기 때문인 것 같습니다. 저의 생각으로도 정보 보안은 공부를 해 두면 정말로 좋은 것 같습니다.

 

먼저 정보 보안의 교과서 나 블로그에서 쉽게 볼수 있는 3대 요소에 대해서 알아보겠습니다. 

 

 

 

 

◆ 기밀성 (Confidentiality)

 

기밀성은 사용을 승인을 받은 사람만 해당 정보나 시스템에 접근할수 있는 성질입니다. 이경우에는 패스워드를 생각을 하시면 쉽게 이해가 가실 것입니다. 허가된 사람들은 ID와 패스워드를 가지고 있기 때문에 쉽게 접근을 할 수 있습니다. 

 

 

무결성 (Integrity)

 

무결성은 기밀성 장치에 적절한 권한을 가진 사용자에 의해 인가된 방법으로만 정보를 변경할 수 있도록 하는것을 말합니다. 쉽게 이야기를 하자면 인가 또는 허가된 사람은 데이터를 수정을 할 수 있지만, 허가되지 않은 사람이 변경을 할 경우에는 위법이 됩니다. 

 

 

가용성 (Abaliability)

 

가용성은 이중삼중으로 복잡하게 되어있는 보안장치가 있어도 언제든지 적절한 때에 정보에 접근을 할수 있는 성질을 말합니다. 

 

 

정말로 컴퓨터나 서버나 완벽한 보안을 하려면 네트워크를 끊고, PC를 몇중 잠금장치를 하면 그래도 보안에 대해서는 안전할 것입니다. 그런데 요즘 같은 네트워크 시대에 그럴 수 있습니까? 안전에만 집중을 하게 되면 가용성이 떨어지는 것이 현실인 것 같습니다. 

 

 

비 전공을 하시는 분들은 어려울수 있는 내용입니다. 그러나 가볍게 읽으면 상식이 됩니다~ 기업이나 집에서도 요즘은 보안이 중요시되는 것 같습니다. 나의 정보와 재산은 내가 스스로 지키는 습관이 중요한 것 같습니다.

 

 

반응형

공유하기

facebook twitter kakaoTalk kakaostory naver band