홈 > 강의소개
정보보호개론 문제풀이
한준탁 교수
한양대학교 대학원 전자계산학과 석사과정
동국대학교 대학원 컴퓨터공학과 박사졸업
한양대학교 대학원 전자계산학과 석사과정
동국대학교 대학원 컴퓨터공학과 박사졸업
서울교육대학교
세종대학교
현) 유니와이즈 전임교수
AI가 이끄는 스마트한 학습 경험, AI 튜터와 함께 더 빠르고, 더 깊게 학습하세요.
긴 강의 내용을 AI가 핵심만 요약하여 복습 시간을 단축시킵니다.
강의에서 가장 중요한 키워드와 개념을 자동으로 추출해 제공합니다.
학습한 내용을 바탕으로 AI가 생성한 퀴즈를 풀며 이해도를 점검합니다.
모르는 부분을 24시간 언제든 AI 튜터에게 질문하고 답변을 받습니다.
총 11개 챕터, 30강으로 구성되어 있습니다.
| 제목 | 강의시간 | 상세내용 |
|---|---|---|
| 1장. 정보보호 일반 이론 | ||
|
[1강] 정보보호 일반 이론
|
1:
04:
57
|
|
|
정보보호 일반 이론 문제풀이 핵심 정리(CIA, 접근통제, 악성코드, 공격기법)
• 정보보호 기본 속성·공격·통제수단: CIA(기밀성·무결성·가용성)와 부인방지·책임성·진정성·신뢰성을 중심으로 가로채기·변조·차단 공격 및 백업·암호화·파일 무결성 점검 등 대응 통제 정리 • 공격·위협·악성코드: 스팸 메일과 MTA/MDA, 트로이 목마·백도어·해킹 단계(Foot Printing·Scanning·Enumeration), 소셜 엔지니어링 기반 피싱·파밍, DDoS(Trinoo·Stacheldraht·TFN/TFN2K)와 네트워크 인프라 공격 개념 정리 • 접근통제 방식·모델: DAC·MAC·RBAC·Rule-based 접근통제의 권한 결정 구조와 적용 환경, BLP·Biba·Chinese Wall·Clark-Wilson 등 MAC 기반 수학적 모델의 기밀성·무결성·이해상충 차단 원리와 파일 무결성 점검 도구(Tripwire·Fcheck·AIDE 등) 역할 정리 |
||
| 2장. 암호 및 인증 | ||
|
[2강] 암호 및 인증 (1)
|
0:
45:
48
|
|
|
암호 및 인증 기출 문제 핵심정리 (암호화, 블록암호, 공격기법, PKI 등)
• 암호 기본 개념과 보안 목표: 평문·암호문·키·암호해독, 대칭키·공개키 구조, 정보보호 3요소(CIA)와 기밀성·무결성·인증·부인방지 기능 정의 및 구분 • 암호 알고리즘·구조 및 평가: DES·AES·IDEA·RC5·SEED·ARIA·CRYPTON·Rijndael 등 블록 암호와 Feistel·SPN 구조, MD5 해시, CMVP·CC 기반 안정성·제품 보안 평가 체계 정리 • 암호 인프라·공격·멀티미디어 보안: 암호 공격 기법(암호문 단독·알려진 평문·선택 평문/암호문), 대칭키 키관리 특성, PKI·CA·Root CA 역할, 스테가노그래피·워터마킹 등 멀티미디어 보안 기술 구조 이해 |
||
|
[3강] 암호 및 인증 (2)
|
0:
47:
30
|
|
|
정보보호개론 암호 및 인증(2) 기출·응용예제 정리
• 정보보호 서비스·메커니즘: 기밀성·무결성·인증·부인방지를 암호화·해시함수·MAC·전자서명과 매핑하고 TLS·Kerberos·MAC의 기능 및 해시 역상저항성과의 관계를 구조적으로 정리 • 공개키·키교환 알고리즘: RSA·Diffie-Hellman·ECC·Rabin 등 비대칭키 기반 암호·전자서명·키교환 알고리즘의 목적(암호화·서명·키합의)과 키 구조(대칭/비대칭), 세션키 분배·공개키 인증서 절차를 통합 정리 • 전자서명 이론·유형: 전자서명 기능(무결성·인증·부인방지)과 요구 조건(위조 불가·변경 불가·재사용 불가), 부인봉쇄 개념, 전자상거래 연계 보안 기능, RSA·ElGamal 등 전자서명 알고리즘 특성과 은닉·다중·지명 확인자·그룹 서명 유형을 비교 정리 |
||
| 3장. 시스템 보안 | ||
|
[4강] 시스템 보안 (1)
|
0:
46:
00
|
|
|
운영체제와 프로세스, 스케줄링의 핵심 개념 정리
• 운영체제와 커널·UNIX·분산 시스템: 시스템 소프트웨어로서 자원 관리·입출력·오류 처리·계층 구조를 통해 사용자-하드웨어 인터페이스 제공, 성능 지표(처리 능력·신뢰도·가용도·반환시간)와 다중/시분할/다중처리·분산 처리 방식 및 UNIX 커널·쉘·유틸리티 구조 정리 • 프로세스와 PCB·상태 전이: 실행 중인 프로그램으로서 프로세스 개념과 비동기적 행위, PCB(상태·PC·레지스터·우선순위·자원 정보) 구조, 프로세스 생성·종료와 준비·실행·대기·보류·종료 상태 전이 및 디스패치·타이머 런아웃·Wake up 메커니즘 정리 • CPU 스케줄링과 기아·Aging: 비선점/선점 스케줄링 구분, HRN(대기시간+서비스시간/서비스시간)과 SJF(최단 작업 우선) 알고리즘의 선택 기준·특징·평균 대기시간 특성, 기아(무기한 대기) 발생 원인과 Aging을 통한 우선순위 상승 기법 정리 |
||
|
[5강] 시스템 보안 (2)
|
0:
31:
45
|
|
|
정보보호개론 5강 시스템 보안(2): CPU 스케줄링·기억장치 관리 문제풀이 핵심
• CPU 스케줄링 기법: 선점/비선점, SJF/SRT/RR/FIFO/HRN/MFQ 특성과 대화형·배치 시스템 적합성, 타임퀀텀에 따른 FCFS 유사성·문맥교환·응답/반환시간 영향 정리 • 스케줄링 성능 지표: CPU 이용률·처리량·응답시간·반환시간 정의 및 RR 간트차트 기반 평균 반환시간·대기시간 계산, 기아(starvation) 방지를 위한 에이징(Aging) 원리 정리 • 기억장치 관리 전략: 반입 전략(요구/예상, when)·배치 전략(First/Best/Worst Fit, where)·교체 전략(who)·재배치 개념과 Best Fit 선택 시 단편화 크기 계산 구조 정리 |
||
|
[6강] 시스템 보안 (3)
|
0:
39:
27
|
|
|
페이지 교체, 디스크 스케줄링, 백업 및 시스템 보안 핵심 정리
• 페이지 교체·가상 메모리·캐시: LRU·FIFO 페이지 교체 원리와 스래싱, Working set·시간·공간 지역성을 통한 스래싱 완화, 가상 메모리용 자기 디스크와 SRAM 기반 캐시의 성능 보완 기능 정리 • 디스크 스케줄링·분산 시스템: FCFS·SSTF·SCAN 디스크 스케줄링에서 헤드 이동 규칙·처리 순서·총 이동거리 계산, 강결합·약결합·NUMA·SMP 기반 분산 시스템 구조와 접근·위치·병행·복제 투명성 개념 정리 • 보안 OS·UNIX 파일 시스템·백업: 보안 커널과 참조 모니터의 접근 통제 구조, UNIX 파일 시스템의 i-node·부트 블록·슈퍼 블록·데이터 블록 역할, 아카이브 비트·차등 백업·SAN(LAN free·server free)·디스크 복제·네트워크·로컬 백업 방식 비교 정리 |
||
| 4장. 클라이언트 보안 | ||
|
[7강] 클라이언트 보안
|
1:
03:
18
|
|
|
정보보호개론 7강 클라이언트 보안(윈도우·웹·메일·악성코드·툴)
• 클라이언트·시스템 보안 구조: 윈도우 레지스트리(HKLM, Run/RunOnce)와 관리자 공유(C$, Admin$, IPC$)를 이용한 설정·자동실행·원격관리 메커니즘 이해 • 데이터·통신 보안 기술: PGP 기반 e-mail 보안(공개키·무결성·전자서명), 멀웨어·바이러스·웜·트로이 목마·키로거·스파이웨어·랜섬웨어 특성, 브라우저 보안 설정과 쿠키·웹 비콘·fingerprint를 통한 개인정보 수집 구조 분석 • 네트워크·공격·표준 도구: ipconfig/ping/nslookup/nbtstat/at와 HTTP 상태코드(200·300·404·501) 기능, 포트스캐너·NMAP·루트킷·패스워드 크래커(John the Ripper)와 Brute Force·Dictionary·패스워드 덤프·사회공학 기법, 국제 웹 보안 표준기구 OWASP와 SANS·ISACA·BSI 역할 비교 |
||
| 5장. 서버 보안 | ||
|
[8강] 서버 보안
|
1:
05:
05
|
|
|
리눅스·유닉스 서버 보안 핵심 개념 및 도구 정리
• 계정·인증·로그 관리: PAM 기반 인증 구조와 /etc/passwd·/etc/shadow(9개 필드·패스워드 정책), utmp/wtmp/btmp/messages/dmesg/xferlog/sulog/lastlog 등 로그 파일 역할 및 위치를 통해 사용자 접근과 시스템 이벤트 추적 • 파일 시스템·권한·OS 구조: 유닉스 파일 시스템(부트 블록·슈퍼 블록·inode·데이터 블록)과 inode 메타데이터, 퍼미션 비트·chmod 숫자/기호 모드·SUID 의미, 커널·셸·데몬 기능 및 멀티유저·멀티태스킹 특성을 통한 자원·프로세스·보안 관리 • 보안 도구·네트워크 방어: 취약점 진단(SATAN·SAINT·Nessus·SARA·CVE), 무결성 점검(Tripwire), 침입 탐지·스니핑(Snort), 포트 스캔 탐지(PortSentry·tcp wrapper), 방화벽·패킷 필터링(IPTables filter/nat/mangle/raw), 포트·라우트·서비스 도구(NMAP·traceroute·ping 등) 및 DoS·Dictionary Attack 개념 구분 |
||
| 6장. 데이터베이스 보안 | ||
|
[9강] 데이터베이스 보안
|
0:
55:
08
|
|
|
데이터베이스 보안 핵심 개념과 기출 응용예제 정리
• 데이터베이스 보안·통제·무결성: 접근제어·허가규칙·뷰·암호화와 추론·접근·흐름 통제를 통한 보호, 무결성과 보안의 개념·목적·차이 정리 • 접근 통제·복구·공격 대응: DAC·MAC·RBAC와 최소 권한 원칙, 체크포인트 기반 복구 구조와 성능 트레이드오프, SQL Injection 공격 메커니즘과 방어 기법 정리 • DBMS 관리·키·권한 부여: DBMS 정의·조작·제어 기능, DBA·응용 프로그래머·일반 사용자 역할, 후보키·기본키·대체키·외래키와 인증·권한부여·암호화 및 GRANT/REVOKE·VIEW·DEFINE/PERMIT 기법 정리 |
||
| 7장. 전자상거래 보안 | ||
|
[10강] 전자상거래 보안 (1)
|
0:
46:
53
|
|
|
전자상거래 보안 핵심 개념과 전자결제/입찰/화폐 보안 요구사항 정리
• 전자상거래 보안·암호화 인프라: 기밀성·무결성·인증 확보를 목표로 해시 기반 Lamport OTP, 공개키 인프라(PKI), SSL/TLS 계층 구조와 Handshake·Record·Change Cipher Spec·Alert 프로토콜 기능 정리 • 전자결제·프로토콜 구조: 신용카드 기반 SET와 Dual Signature 목적(주문·지불정보 분리 보호), SSL 보안 서비스와 세션키 교환 절차, IPsec의 ESP·AH 비교 및 공개키/대칭키 혼합 사용 구조 요약 • 전자입찰·전자화폐 보안 요구사항: 전자입찰의 비밀성·무결성·공평성·독립성·안정성 조건과 전자화폐의 익명성·오프라인성·양도성·분할성·독립성·복사/위조 방지·익명성 취소 기능 등 안정성 요구사항 정리 |
||
|
[11강] 전자상거래 보안 (2)
|
0:
39:
56
|
|
|
전자상거래 보안: 전자지불, 전자화폐, DRM, SSO 등 핵심 정리
• 전자지불·전자화폐·전자상거래 요구사항: 신원 확인, 기밀성, 부인 방지, 익명성·불추적성·이중 사용 방지 등 보안 속성과 PKI, 전자서명, 대칭·비대칭키 암호를 이용한 구현 원리 정리 • 보안 관리·인증 기술: DRM 구성요소와 제어 기술(사용·내용·접근 제어), SSO 개념과 Kerberos·SESAME 등 관련 기법, 디지털 워터마킹의 비가시성·견고성·탬퍼 저항 요구 기능, OTP 이벤트 동기화 인증 절차와 SSL Handshake 단계별 세션키 수립 과정 정리 • 전자상거래 인프라 표준: 보안 취약 환경에서 적합한 인증 방식으로서 OTP 특성, ebXML 구성요소(CC, RR, BP, CPP/CPA, Messaging)의 역할과 전자상거래 표준 프레임워크 내 데이터·프로세스·메시징 구조 정리 |
||
| 8장. 네트워크 보안 기술 | ||
|
[12강] 네트워크 보안 기술 (1)
|
0:
43:
58
|
|
|
네트워크 보안 장비와 IDS/IPS, IPSec, ESM 핵심 정리
• 네트워크 보안 장비 및 필터링 구조: 스크린드 호스트 게이트웨이·베스천 호스트·스크리닝 라우터 기반 2단계 방어와 방화벽(IPS)의 접근 제어·로깅·NAT·프록시 및 패킷 필터링(ACL 기반) 기능 정리 • 침입 탐지 및 오류·탐지 기법: IDS의 실시간 탐지·경보·로깅 기능, False Positive/False Negative 정의와 영향, 오용 탐지(지식 기반·기존 패턴 중심)와 비정상 행위 탐지(행위 기반·새로운 공격 탐지 가능·오탐률 높음) 비교 • IPSec 및 통합 보안 관리: 네트워크 계층(3계층) 보안 프레임워크 IPSec의 IKE–AH–ESP 구성과 SA 개념, 터널링과의 계층 구분, VPN 활용, 그리고 IPS·IDS·VPN 로그를 중앙집중식으로 통합 관리하는 ESM의 통합 보안·리스크 관리 기능 정리 |
||
|
[13강] 네트워크 보안 기술 (2)
|
0:
50:
57
|
|
|
네트워크 보안 기술 응용예제 핵심 정리 (NAC, 필터링, IPv6, IDS, ESM 등)
• 네트워크 접근·트래픽 제어 기술: NAC, ACL(표준 1–99·확장 100–199), Ingress/Egress/Unicast RPF/Null(Black Hole) Filtering, VPN의 IKE·ISAKMP·Diffie–Hellman 기반 키 교환, NAT를 통한 사설 IP 보호 및 주소 절감 • 인터넷 프로토콜·주소·연결 구조: IPv6 128비트·8필드 주소와 Unicast/Anycast/Multicast 전달 방식, ARP/RARP에 의한 IP–MAC 변환, Router/Repeater 등 기본 네트워크 장비 역할, Bastion Host 기반 방화벽·게이트웨이 구조 • 침입 탐지·통합 보안 관리 체계: IDS/IPS 통합 IDPS 개념, HIDS(단일·다중)와 NIDS 구조·특징, Packet Sniffing 및 암호화 트래픽 한계, ESM(Agent·Manager·Console·Event Repository) 기반 기업 통합 보안 관리 시스템 구성 |
||
| 9장. 정보보안관리 | ||
|
[14강] 정보보안관리 (1)
|
0:
39:
51
|
|
|
정보보호 관리와 위험분석 및 통제 유형 핵심 정리
• 정보보호 및 정보자산 개념: 정보보호 정의·CIA(기밀성·무결성·가용성) 3요소·정보자산 구성요소(정보, HW, SW, 시설, 인력, 이미지 등)와 정보화 역기능에 따른 보호 필요성 정리 • 통제 유형 및 위험 개념: 예방·탐지·교정 통제의 기능 구분과 자산·위협·취약점으로 구성되는 위험 개념, 수용 가능한 수준까지 위험을 감소시키는 위험관리 목적 정리 • 위험분석 방법론 구조: 정량적 분석(ALE, 과거 자료 분석법, 수학 공식 접근법, 확률분포법)과 정성적 분석(델파이, 시나리오, 순위 결정법)의 분류·특징·장단점 비교 및 시험 출제 포인트 요약 |
||
|
[15강] 정보보안관리 (2)
|
0:
43:
15
|
|
|
정보보안관리 정량·정성 분석, ISMS·DRS·PIMS 핵심 정리
• 위험분석 및 위험관리: 정량적·정성적 위험분석 특성 비교, SLE·ALE 기반 연간예상손실 산정, 위험을 수용 가능한 수준으로 감소시키는 관리 원칙 정리 • 정보보호 관리체계 및 평가기준: ISMS 개념·목적·5단계 순환주기·인증 절차와 국내외 정보보호 평가기준(TCSEC, ITSEC, BS 7799, ISO/IEC 27001, CC)의 역할·특성 비교 • 재난복구·업무연속성과 개인정보 관리체계: DRS 목적과 미러·핫·웜·콜드 사이트 복구 수준, BIA·BCP 개념과 구성요소, PIMS 구조 및 CIA·준거성(Compliance) 중심 개인정보 보호 통제 체계 정리 |
||
|
[16강] 정보보안관리 (3)
|
0:
45:
41
|
|
|
정보보호개론 16강: 위험관리·침입탐지·인증·평가제도 정리
• 위험관리·정보보호 관리체계: 위험분석 4가지 접근법과 잔류위험 처리(회피·이전·감소·수용), 정보보호 3요소(CIA) 및 확장 목표, ISMS 5단계와 문서화된 정보보호 정책의 수립·운영 구조 정리 • 기술·운영 보안 통제: H-IDS/N-IDS 역할·차이, 전자적 침해 행위 종류, 컴퓨터 포렌식과 EnCase 기능, 공인인증서 구성 항목, 데이터베이스 보안 요구사항(접근통제·무결성·추론방지·감사 등) 정리 • 보안 평가·인증 제도: TCSEC·ITSEC·KTSEC·CC 평가 기준의 목적과 구조, KTSEC 6대 기능 요구사항, CC EAL1~EAL7 등급 체계 및 국제 상호인정 구조 정리 |
||
|
[17강] 정보보안관리 (4)
|
0:
38:
57
|
|
|
정보보호개론 위험관리·교육·백업·감사 기출정리
• 위험관리 체계와 평가 요소: 위험 처리 4유형(수용·감소·회피·전가)과 위험관리 절차(분석→평가→대책 설정), 정성·정량 평가 기준 및 자산·위협·취약점 정의·관계 정리 • 정보보호 관리·조직·교육: 정보시스템 관리 책임자·사고 대응팀 등 조직 체계, 관리적 vs 기술적 예방 대책, 정보보호 인식·훈련 프로그램, 계정·권한 관리 및 법·제도상 제재 대상 조치 정리 • 백업·감사·감리·포렌식: 아카이브 비트 기반 백업 유형(daily·normal·copy·differential·incremental) 구조, 감사·감리·디지털 포렌식의 목적·역할 구분 및 정보보안 운영·점검 절차 정리 |
||
|
[18강] 정보보안관리 (5)
|
0:
52:
40
|
|
|
정보보안관리 핵심 개념 및 위험분석·관리 정리
• 정보보호 대책·정책·개념: 관리적·기술적·물리적 보호대책 구분, 정보보호 정책의 최상위 규정 역할, 백도어·허니팟·RAID·Digital Forensic·ISMS·ISAC·ITSEC 등 핵심 보안 엔티티 정의 • 위험관리·위험분석 체계: 자산식별·자산분석·위협·취약점·위험평가 순서, 정성적·정량적 위험분석 기법과 EF·SLE·ARO·ALE 지표, 위험관리·위험관리 계획·위험 회피 전략 및 BIA·BCP 구조 • 개인정보·암호 보안 특성: 개인정보 내부망·내부관리계획·위험도 분석·비밀번호 규칙 개념, PKI 전자서명의 인증·무결성·부인방지 보안 특성 구분 |
||
| 10장. 정보보호 관련 법규 | ||
|
[19강] 정보보호 관련 법규 (1)
|
0:
57:
53
|
|
|
정보보호 관련 법규 핵심 개념 및 기출 응용 정리
• 정보통신망법·정보통신기반보호법 개념: 개인정보 수집·이용·제3자 제공·위탁 요건, 아동·법정대리인 동의, 침해사고 통지 의무, 정보보호관리체계 및 취약점 분석·평가 기관 구조 정리 • 전자서명법·공인인증제도 개념: 전자문서·전자서명·공인전자서명·공인인증서·공인인증기관·가입자·서명자 등 용어 정의, 공인인증기관 지정 요건, 인증서 필수 기재사항 및 예외 규정 정리 • 개인정보보호법 주요 조항: 기본계획 주기, 최소 수집 원칙, 주민등록번호 처리 제한, 내부관리계획, 파기·보존·분리보관, 유출 통지·신고 절차 등 기술적·관리적·물리적 보호조치 중심 정리 |
||
|
[20강] 정보보호 관련 법규 (2)
|
0:
30:
56
|
|
|
정보보호 관련 법규 기출·응용예제 정리(개인정보보호법·정보통신망법·전자서명법 중심)
• 개인정보보호법·정보통신망법 개념 체계: 개인정보 내부관리계획, 정보주체 권리, 동의 및 예외, 주민등록번호·민감정보·고유식별정보·암호화 대상, 수집·이용·제공·위탁 요건과 개인정보 8원칙 및 개인정보보호위원회 구조 정리 • 정보통신 관련 제도·기반 보호 체계: 정보통신망법 시책, 정보통신기반보호위원회 설치 근거, 지식정보보안산업 육성(정보통신산업진흥법) 등 정보보호 정책·조직·산업 지원 구조 정리 • 전자서명·공인인증 제도: 전자서명법상 공인인증기관 지정 요건(지정 대상·기술·재정·시설 요건)과 지정 절차, 공인인증업무 준칙 구성요소 및 법령 간 용어·조문 구분 정리 |
||
|
[21강] 정보보호 관련 법규 (3)
|
0:
58:
16
|
|
|
정보보호 관련 법규: 정보통신기반보호·개인정보보호 핵심 정리
• 정보통신기반 보호·침해사고 대응 체계: 정보통신기반보호법·정보통신망법·정보통신산업진흥법에 따른 기반시설 지정, 관리기관·전담반·ISAC·KISA 역할, 기술·물리·관리적 보호조치 및 침해사고 예보·경보·긴급조치 구조 정리 • 개인정보보호 기본 체계: 개인정보·정보주체·처리자·취급자·파일·처리시스템·고유식별정보·민감정보 정의와 수집·이용·제공·위탁·목적 외 이용 예외, 파기·유출 통지·신고(1일·5일·1만 명 기준)·열람·정정·삭제·처리정지·비밀번호 정책·영향평가·위험도 분석 절차 정리 • 감독·조정·인증 기관 및 기타 법규: 개인정보보호위원회·분쟁조정위원회 구성·권한, 지식정보보안 컨설팅 전문업체 지정·결격·제재 규정, 정보통신망법·전자금융거래법·전자서명법의 목적과 우선 적용 관계, 공인인증·표준화 및 관련 행정기관(KISA·미래창조과학부 등) 기능 정리 |
||
| 종합 예제 문제 풀이 | ||
|
[22강] 종합 예제 (1)
|
0:
37:
08
|
|
|
정보보호 종합 예제 11장 핵심 정리(무결성·기밀성·암호기법·해시)
• 정보보호 3요소와 위협 요소: 가용성·무결성·기밀성 및 차단·변조·위조·가로채기 등 위협 유형 구조와 PC 기밀 데이터 보호를 위한 파일 암호화 방식 정리 • 암호 기법 분류와 알고리즘 특징: 전치·대치·Product Cipher, End-to-End vs Link 암호화, 대칭키(AES·DES·Blowfish)와 공개키(Diffie-Hellman·RSA·ECC) 비교, DES 구조·16라운드·Triple DES 강화 방식, RSA의 소인수분해 기반 보안성과 디지털 서명·비대칭키의 송신자 부인 방지 기능 정리 • 보안 프로토콜·해시·패스워드 보호: SET·S/HTTP·SSL 등 보안 프로토콜과 DES 단일 암호 알고리즘 구분, 패스워드에 일방향 해시 적용 목적(평문 노출 방지) 및 해시 함수의 단방향성·복호 불가능한 난독화 문자열 생성 기능 정리 |
||
|
[23강] 종합 예제 (2)
|
0:
54:
50
|
|
|
정보보호개론 종합 예제 2: 해시, 전자서명, PKI와 접근통제 핵심 정리
• 암호학 핵심 개념: 해시 함수 일방향성·가변입력·고정출력·충돌회피, 디지털/전자서명 생성·검증 절차와 무결성·부인방지, PKI 구성요소(CA·PAA·PCA·ORA)와 OCSP·CMP·DVCS·CRL 역할 • 인증·접근통제 체계: 접근통제 주체·객체와 정책·모델·메커니즘, OTP 기술과 인증 방식 유형(정적·강한·간헐·연속), 생체인식 정확도·오류(FN), PIN 관리, Kerberos 기반 SSO, MAC·DAC·RBAC 및 중앙집중 관리 특성 • 보안 위협과 공격 기법: 취약점 스캐닝 절차와 유의점, 사회공학·숄더서핑·슈퍼재핑, Brute Force·DoS·스푸핑, War Driving·War Dialing·Tempest 등 전자기 도청 기법과 탐지·악용 구조 |
||
|
[24강] 종합 예제 (3)
|
0:
38:
58
|
|
|
운영체제·분산시스템·악성코드 종합예제 핵심 정리
• 운영체제·메모리·분산 시스템 개념: 운영체제 기능(프로세스·메모리·파일·입출력 관리), 교착상태 4조건, 페이지 교체 알고리즘(FIFO·LRU·LFU·Optimal), 메모리 및 저장장치 휘발성 특성과 분산 네트워크 위상·장단점 정리 • 클라이언트·소프트웨어 구조: 시스템 소프트웨어 vs 응용 소프트웨어 구분, Thin Client·Thick Client 구조와 응용 프로그램 배치·관리 방식 및 서버 중심 환경의 특성 정리 • 악성코드·보안 통제 체계: 바이러스·웜·트로이목마·논리폭탄·백도어·Hoax·매크로 바이러스 유형과 바이러스 구성요소(자기복제·자기은폐·페이로드·트리거), 통제 유형(예방·탐지·교정)과 백신 동작 원리·한계 및 감염 대응 절차 정리 |
||
|
[25강] 종합 예제 (4)
|
0:
54:
14
|
|
|
정보보호개론 종합예제 11.51~11.70 핵심 정리
• 사회공학·악성코드·클라이언트 보안: 피싱·스니핑·스파이웨어·백도어 정의와 이메일 첨부파일·브라우저(ActiveX·Java·패치·백신) 보안 설정 원칙 정리 • UNIX·리눅스 보안 관리: 프로세스 스케줄링(RR·선점/비선점), Kernel·Shell·File System 구조, 파일 권한(기호·8진수), 주요 로그(텍스트/바이너리), /etc/passwd·/shadow·/ftpusers·/issue·PAM·Tripwire·dmesg·last 활용 및 불필요 서비스·MD5 비밀번호 설정을 통한 접근통제·무결성 강화 • Windows·공통 보안 관리: 계정·패스워드 정책(퇴사자 계정 삭제, 안전한 비밀번호 구성), 시스템 취약점 패치 관리, 레지스트리(regedt32) 접근통제, 이벤트 뷰어(보안·응용·시스템 로그) 및 로그 무결성 보호(메시지 다이제스트·디지털 서명·WORM) 기반 서버 보안 운영 절차 정리 |
||
|
[26강] 종합 예제 (5)
|
0:
49:
30
|
|
|
정보보호개론 종합 예제(5): 보안 관리·네트워크·전송 오류 핵심 정리
• 보안 관리 도구·취약성 분석 도구: 무결성 점검(Tripwire, MD5)·취약성 점검(COPS, SATAN, Nessus, nmap)·패스워드 점검(Crack, John the Ripper, L0phtCrack)·모니터링 도구(Swatch) 기능 구분 및 내부 보안 점검·무결성 점검 역할 정리 • 네트워크 구조·프로토콜·장비: OSI/TCP-IP 계층별 기능, P2P·메시지 교환·ATM, IPv6 특징, ARP/RARP, 라우터·게이트웨이·스크린 라우터·FEP·리피터·허브·로드 밸런서·클러스터링·MAC/IP 주소 체계와 토폴로지 및 라우터 보안 위협 정리 • 전송 매체·전송 오류 통제: 감쇄와 전송 매체 특성, 광케이블 보안성, 전향/피드백 오류 통제, 해밍 코드·패리티·CRC 등 오류 검출·교정 방식과 시험 출제용 핵심 개념 요약 |
||
|
[27강] 종합 예제 (6)
|
0:
59:
31
|
|
|
모바일·무선 네트워크 보안 및 DoS/DDoS 핵심 개념 정리
• 모바일·무선 보안 구조: AP 동기화·개별 장비 기반 무선 인증·SSID 식별자와 WEP 암호화 설정을 통한 무선 접속 보호 구조 정리 • 네트워크 관리·접근 통제: SNMP 기능·포트·취약점 관리, SSH 기반 전송 구간 암호화, tcpdump·ifconfig·traceroute·nslookup 등 명령어를 활용한 모니터링·진단 체계 정리 • 공격 기법·가용성 보호: Bluejacking·War Dialing·WAP Gap·Broadcast Storm·Smurf·SYN Flooding 등 DoS/DDoS 및 권한 획득 공격 유형을 구분하고, 가용성·브랜드 신뢰도 보호 관점에서 대응 원칙 정리 |
||
|
[28강] 종합 예제 (7)
|
0:
42:
15
|
|
|
정보보호개론 종합 예제(7) – 네트워크 공격, IDS/IPS, 방화벽, DMZ, NAT 정리
• 네트워크 공격 기법·대응: Smurf·Fraggle(UDP/ICMP 기반 DoS), 세션 하이재킹·터널링·살라미·비동기 공격 개념과 DoS 대응 원칙·역공격 금지, 취약점 스캐닝·보안사고 보고·로그 분석 등 절차적 보안 • 경계보안 인프라 구조: 방화벽 정책(기본 차단·선택 허용), 패킷 필터링·프록시·Stateful Inspection·Hybrid 방식, DMZ·Bastion Host 역할과 VPN 서버·IDS 최적 위치, NAT 주소변환과 내부 주소 스푸핑 방지 기능 • IDS/IPS·보안 프로토콜: IDS·IPS·N-IPS·ITS 개념과 NIDS 한계·False Positive/Negative, 침입차단 시스템 구성요소·성능 평가, SSO·DRM·Kerberos·SSL·IPSec·S/MIME 등 서비스별 보안 프로토콜·인증·권한관리 체계 구분 |
||
|
[29강] 종합 예제 (8)
|
1:
03:
07
|
|
|
전자우편 및 웹·시스템 보안 응용예제 정리
• 전자우편 보안·스팸 대응: 디지털 봉투 구조와 PGP·PEM·S/MIME 기능, POP/IMAP 포트와 특성, 스팸 릴레이 공격과 휴리스틱 필터링 기반 스팸 차단, 메일 헤더(Received) 분석을 통한 발송 경로 추적 • 웹·애플리케이션 보안: ESM·IDS/IPS·웹 프록시·TCP Wrapper·ACL의 역할, CGI·Applet·쿠키·SSH·SSL(계층·핸드쉐이크·HTTPS)의 보안 특성, 쿠키 secure 설정·웹 서버 권한 설정·CGI Wrapper 등 안전한 웹 서버 운영 원칙 • 위험관리·연속성·스토리지: 위험분석 vs 위험관리, 예방·탐지·교정 통제와 BCP/DRP, RTO 개념과 서버 용량·백업 전략(일일 차등+주간 전체), RAID 0/1/3/0+1의 구조와 고장감내(fault tolerance) 여부 |
||
|
[30강] 종합 예제 (9)
|
0:
41:
08
|
|
|
정보보호개론 종합 예제(9) 핵심 개념 정리: RTO·RPO, 가용성, 포렌식 등
• 업무 연속성·신뢰성 지표 및 재해복구 구조: RTO·RPO, MTBF·MTTR, 고장 감내 하드웨어, 미러·핫·웜·콜드 사이트를 통한 가용성·데이터 손실 한계와 복구전략 정의 • 보안 관리체계·기술 통제 및 증거 보전: 물리적 보안(자산보호·출입통제·전력중단 대응), 침해사고 예방 및 대응절차, 디지털 포렌식·WORM 기반 증거 보존, ISMS 단계(정책·범위·위험관리·구현)와 CC 보안 기능 요구사항 구조 정리 • 법·제도 및 전자거래 보안 요건: 공인인증기관·전자서명법·스팸 규제·정보보호 법령 3대 분야, ISMS 준수 효과, 전자투표 요구 조건(건전성 등), 개인 데이터 보안 속성(기밀성·무결성·인증) 및 가용성과의 구분 |
||
한준탁 교수님
정보보호개론 문제풀이