01 — 보안 목적·자산·위협·취약점·위험·통제

전체 요약 목차

A — 보안의 목적과 사용자의 행위

세 가지 보호 목표

정보보안은 가치 있는 정보와 시스템을 업무에 맞게 보호하는 일이다. 보호 목표는 기밀성·무결성·가용성으로 정리한다.

목표고객 DB에서의 적용
기밀성(Confidentiality)허가된 범위에서 정보의 열람·공개를 통제하는 성질승인된 담당자에게 고객정보 열람 허용
무결성(Integrity)부적절한 변경·파괴로부터 정보와 시스템을 보호하는 성질정당한 변경을 반영하고 무단 변경을 탐지·방지
가용성(Availability)필요한 때 신뢰성 있게 접근·사용할 수 있는 성질업무 시간에 고객정보 조회·처리 제공

세 목표는 함께 고려한다. 고객 DB를 암호화할 때는 열람 권한과 키를 관리하고, 정상적인 조회와 장애 복구도 가능하도록 구성한다. 암호화는 기밀성을, 변경 검증은 무결성을, 서비스 유지와 복구는 가용성을 지원한다.

식별 → 인증 → 인가 → 책임추적

사용자의 행위는 신원 제시 → 신원 검증 → 허용 행위 결정 → 행위와 주체 연결의 흐름으로 이해한다.

개념핵심 질문적용 예
식별누구라고 주장하는가?계정 ID 제시
인증제시한 신원을 무엇으로 검증하는가?해당 계정의 인증요소 검증
인가어떤 자원에 어떤 행위를 허용하는가?고객정보 조회 권한 확인
책임추적누가 어떤 행위를 했는가?계정·시각·대상·행위를 기록해 연결

인증된 사용자에게도 자원과 행위별 권한을 적용한다. 개인별 책임추적에는 개인별 계정, 필요한 행위 기록, 로그의 누락·변조를 줄이는 관리가 함께 필요하다. 로그인 이후에도 요청별 권한 검사와 행위 기록이 이어진다.

CIA와 신원·권한 용어의 공식 정의는 이 장의 출처에서 확인할 수 있다. NIST 인증 정의

B — 자산·위험·통제의 관계

보호 대상에서 잔여위험까지

개념고객 DB 사례
자산보호할 가치가 있는 대상고객정보와 이를 처리하는 DB
위협해를 끼칠 수 있는 사건·상황계정 탈취를 통한 정보 유출 시도
취약점위협에 의해 악용되거나 촉발될 수 있는 약점외부에 노출된 과다권한 계정
위험위협 사건의 발생 가능성과 영향을 함께 고려한 것정보 유출 가능성과 예상 피해
통제위험을 관리하기 위한 보호 조치최소권한·인증 강화·탐지·복구
잔여위험통제를 적용한 뒤에도 남아 있는 위험대책 적용 후 다시 평가한 유출 가능성과 피해

자산을 정하고 → 위협과 취약점을 확인하고 → 가능성과 영향을 평가하고 → 통제를 적용하고 → 잔여위험을 관리한다. 이 관계가 위험관리의 기본 흐름이다. 구체적인 계산과 판단은 선택한 평가 방법과 기준에 따른다. NIST 위험 정의

통제의 구현 방식과 수행 기능

통제는 “어떻게 구현하는가”와 “무슨 일을 하는가”라는 두 축으로 분류한다.

분류 축종류
구현 방식관리적승인 절차·업무 규정
구현 방식물리적출입문·출입 제한
구현 방식기술적시스템 접근통제·변조 탐지
수행 기능예방접근 차단으로 사고 가능성 축소
수행 기능탐지변조나 침해 징후 발견
수행 기능교정·복구잘못된 상태를 바로잡고 정상 데이터·서비스 복원

하나의 통제는 구현 방식과 수행 기능을 함께 갖는다. 시스템 접근통제는 기술적으로 구현한 예방 통제다. 백업은 사고 전에 준비하고, 사고 뒤 정상 데이터를 복원하는 데 사용한다. 통제의 기능은 실제로 수행하는 역할을 기준으로 분류한다.

위험평가·처리와 복구 목표는 12장에서 이어진다.

C — 공격 행위와 보호 수단

수동 공격과 능동 공격

수동 공격은 대상의 자원과 동작을 그대로 둔 채 정보를 관찰·획득하는 행위다. 능동 공격은 변경·삽입·삭제·재생·동작 방해를 시도하는 행위다.

하나의 공격 과정에도 여러 행위가 들어갈 수 있다. 통신 경로를 조작해 자신에게 트래픽을 유도하는 단계는 능동 행위이고, 관찰 가능한 트래픽을 읽는 단계는 수동 행위다. 분류 기준은 실제로 수행한 행위다. RFC 4949 공격 용어

기밀성·무결성·신선성을 보호하는 방법

보호 수단중심 역할함께 갖출 조건
암호화정보 내용의 기밀성 보호적절한 암호 구성과 키 관리
해시 비교기준값과 비교해 데이터 변화 확인비교 기준 해시의 신뢰성 확보
MAC·전자서명메시지의 인증된 무결성 확인키 관리와 올바른 검증
nonce·순서번호·시각을 이용한 검사메시지의 신선성 판단과 재생 방지메시지와의 인증된 결합, 수신자의 중복·사용 여부·허용 범위 검사

해시 비교에서는 검사할 데이터와 신뢰할 기준값을 함께 생각한다. 기준 해시를 신뢰할 수 있어야 데이터 변화 여부를 판단할 수 있다. 메시지의 출처와 무결성을 함께 확인할 때는 MAC·전자서명과 해당 키의 신뢰 관계를 사용한다.

재생 공격은 이전의 유효한 메시지를 다시 보내는 행위다. 이를 다루기 위해 메시지에 nonce·순서번호·시각 같은 신선성 정보를 인증되게 결합하고, 수신자가 이미 처리한 값인지와 허용 범위에 드는지를 검사한다. 구체적인 검사 방법은 프로토콜에 따른다.

내용 보호는 암호화, 인증된 무결성 확인은 MAC·서명, 재생 방지는 신선성 정보와 수신 상태 검사로 연결한다. 암호 원리는 03장에 모았다.

핵심 연결

  • 기밀성은 허가된 정보 접근, 무결성은 적절한 변경과 보존, 가용성은 필요한 때의 사용을 목표로 한다.
  • 식별로 신원을 제시하고 인증으로 검증하며, 인가로 허용 행위를 정하고 기록으로 책임추적을 지원한다.
  • 자산의 위협·취약점을 살펴 발생 가능성과 영향을 평가하고, 통제를 적용한 뒤 잔여위험을 관리한다.
  • 통제는 구현 방식과 수행 기능으로 분류하며, 백업은 정상 데이터의 복원을 지원한다.
  • 수동·능동 공격은 관찰·획득 또는 변경·재생·방해라는 실제 행위로 분류한다.
  • 해시 비교는 신뢰할 기준값과 연결하고, MAC·서명은 키의 신뢰와 검증을 연결한다.
  • 재생 방지는 인증된 신선성 정보와 수신자의 중복·허용 범위 검사를 함께 구성한다.

출처와 범위

2026-09-09까지 대조한 채택 핵심을 유지한다. 2026-09-10에는 출처 연결과 문서 구성을 정리했으며 기술·법령의 최신성 재검증은 수행하지 않았다. 제품·규격은 명시된 버전과 조건을 기준으로 읽는다.

추가 직접 출처(필요할 때 확인):