프로그래밍기능사 · 정보시스템 기초기술 과목
프로그래밍기능사 정보 보안 개념 정리
중요도 ★★★★☆ · 30% (추정)
AI가 새로 쓴 글 가운데, 작성과 분리된 AI 검증(다시 읽고 사실·수치 확인)을 통과한 단원만 싣습니다. 틀린 곳을 발견하면 알려 주세요.
개요
이 단원은 정보를 안전하게 지키는 방법과, 정보를 노리는 공격을 다룹니다. 보안의 세 가지 요소, 암호화 방식, 그리고 악성 코드와 대표적인 공격 유형이 중심입니다.
보안의 3요소는 기밀성, 무결성, 가용성입니다. 기밀성은 허락된 사람만 볼 수 있게 하는 것, 무결성은 허락 없이 내용이 바뀌지 않게 하는 것, 가용성은 필요할 때 언제든 쓸 수 있게 하는 것입니다. 암호화 방식 가운데 대칭키 방식은 잠글 때와 열 때 같은 키를 쓰며 빠르고, 대표로 AES 가 있습니다. 공개키 방식은 공개키와 개인키라는 서로 다른 두 키를 쓰며, 대표로 RSA 가 있습니다.
악성 코드에는 스스로 복제해 퍼지는 웜, 다른 파일에 붙어 퍼지는 바이러스, 쓸모 있는 프로그램인 척 숨어 들어오는 트로이 목마, 파일을 잠그고 돈을 요구하는 랜섬웨어가 있습니다. 공격 유형으로는 많은 요청을 한꺼번에 보내 서비스를 멈추게 하는 DoS·DDoS 공격, 가짜 사이트나 메일로 개인정보를 빼내는 피싱, 입력 칸에 SQL 문을 넣어 데이터베이스를 공격하는 SQL 삽입 공격을 알아 두세요.
핵심 개념
보안의 3요소
기밀성은 허락된 사람만 보게 하는 것, 무결성은 허락 없이 내용이 바뀌지 않게 하는 것, 가용성은 필요할 때 쓸 수 있게 하는 것입니다.
외우는 요령영어 앞 글자로 CIA(Confidentiality, Integrity, Availability).
대칭키 암호
암호화와 복호화에 같은 키를 쓰는 방식입니다. 속도가 빠르지만 상대에게 키를 안전하게 전해야 하는 어려움이 있습니다. AES, DES 가 대표적입니다.
외우는 요령현관 열쇠 하나를 복사해 나눠 갖는 것과 같습니다.
공개키 암호
누구나 아는 공개키로 잠그고, 본인만 가진 개인키로 여는 방식입니다. 두 키가 서로 다르며 RSA 가 대표적입니다.
외우는 요령누구나 넣을 수 있는 우체통, 여는 열쇠는 주인만.
악성 코드
웜은 스스로 복제해 퍼지고, 바이러스는 다른 파일에 붙어 퍼집니다. 트로이 목마는 정상 프로그램으로 위장하고, 랜섬웨어는 파일을 잠근 뒤 돈을 요구합니다.
외우는 요령웜은 혼자 기어다니고, 바이러스는 숙주가 필요하다.
주요 공격 유형
DoS·DDoS 는 많은 요청으로 서비스를 멈추게 하고, 피싱은 가짜 사이트·메일로 개인정보를 빼내며, SQL 삽입은 입력 칸에 SQL 문을 넣어 데이터베이스를 공격합니다.
외우는 요령DDoS 의 첫 D 는 Distributed(여러 곳에서 한꺼번에).
자주 나오는 포인트
- 보안의 3요소에 해당하지 않는 것을 고르는 문제를 대비하세요.
- 대칭키와 공개키 방식의 차이, 대표 알고리즘(AES·RSA)을 묻습니다.
- 웜과 바이러스, 트로이 목마의 특징을 바꿔 놓은 선지를 조심하세요.
- 공격 설명을 읽고 공격 이름을 고르는 문제가 나옵니다.
헷갈리는 것 비교: 대칭키와 공개키
| 구분 | 대칭키 | 공개키 |
|---|---|---|
| 키 | 잠그는 키 = 여는 키 | 잠그는 키 ≠ 여는 키 |
| 속도 | 빠름 | 느림 |
| 대표 방식 | AES, DES | RSA |
대표 문제 3개
검수를 마친 예상문제 가운데 이 단원의 대표 문제입니다.
문제 1. 허락받은 사람만 정보를 볼 수 있도록 하는 정보 보안 요소는?
- ① 기밀성
- ② 무결성
- ③ 부인 방지
- ④ 가용성
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ① 기밀성
핵심: 보안 3요소: 기밀성·무결성·가용성
정보 보안의 3요소는 기밀성(허락된 사람만 보기), 무결성(함부로 바뀌지 않기), 가용성(필요할 때 쓸 수 있기)입니다. 볼 수 있는 사람을 제한하는 것은 기밀성입니다.
틀린 선지
- ② 무결성: 무결성은 허락 없이 정보가 바뀌지 않도록 하는 것입니다.
- ③ 부인 방지: 부인 방지는 보내거나 받은 사실을 나중에 부인하지 못하게 하는 것입니다.
- ④ 가용성: 가용성은 필요할 때 언제든 정보를 쓸 수 있게 하는 것입니다.
문제 2. 악성 코드에 감염된 여러 대의 컴퓨터를 이용해 한 서버에 한꺼번에 많은 요청을 보내 서비스를 마비시키는 공격은?
- ① 피싱
- ② DDoS
- ③ SQL 삽입
- ④ 스니핑
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ② DDoS
핵심: DDoS 는 여러 컴퓨터로 요청을 퍼부어 서비스를 막는다
DoS 는 서비스 거부 공격이고, DDoS 는 이것을 여러 대의 컴퓨터가 나누어(분산) 동시에 하는 공격입니다. 가용성을 해치는 공격입니다.
틀린 선지
- ① 피싱: 피싱은 가짜 사이트나 문자로 개인정보를 속여 빼내는 공격입니다.
- ③ SQL 삽입: SQL 삽입은 입력 창에 SQL 문을 넣어 데이터베이스를 조작하는 공격입니다.
- ④ 스니핑: 스니핑은 네트워크를 지나는 데이터를 몰래 엿보는 공격입니다.
문제 3. 암호화와 복호화에 같은 키를 쓰는 대칭키 암호 알고리즘은?
- ① AES
- ② SHA-256
- ③ ECC
- ④ RSA
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ① AES
핵심: 대칭키: AES 등 / 공개키: RSA·ECC 등
대칭키 방식은 잠글 때와 열 때 같은 키를 씁니다. 속도가 빠르며 대표적인 예가 AES 입니다. 공개키 방식(RSA 등)은 두 개의 서로 다른 키를 씁니다.
틀린 선지
- ② SHA-256: SHA-256 은 되돌릴 수 없는 해시 함수로, 복호화하지 않습니다.
- ③ ECC: ECC 는 타원곡선을 이용한 공개키 방식입니다.
- ④ RSA: RSA 는 공개키와 개인키를 따로 쓰는 공개키(비대칭) 방식입니다.