Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안이란 무엇인가? 핵심 개념과 5가지 주요 서비스 총정리

정보 보안의 정의

정보 보안(Information Security)은 데이터를 저장하거나 한 위치에서 다른 위치로 전송하는 전 과정에서 개인 데이터가 무단 접근 및 변조로부터 안전하게 보호되도록 설계된 일련의 실무 체계를 의미합니다.

정보 보안은 인쇄물, 디지털 자료 등 각종 민감하고 사적인 데이터를 허가받지 않은 사람으로부터 보호하기 위해 설계·운영됩니다. 이를 통해 데이터가 오용, 도난, 파괴, 변조, 중단되는 상황을 효과적으로 예방할 수 있습니다.

네트워크 보안의 3대 핵심 요소

컴퓨터 네트워크는 정부, 기업, 개인 조직의 일상적인 거래와 커뮤니케이션에 필수적이며, 이러한 연결에는 반드시 보안이 뒷받침되어야 합니다. 가장 일반적이고 간단한 네트워크 보호 방법은 고유한 이름과 그에 대응하는 비밀번호를 설정하는 것입니다. 네트워크 보안은 다음 세 가지 요소로 구성됩니다.

  • 보호(Protection) − 사용자는 자신의 장치와 네트워크를 정확하게 구성할 수 있어야 합니다.

  • 탐지(Detection) − 구성 설정이 변경되었는지 확인하고, 네트워크 트래픽에 문제가 발생하면 알림을 받을 수 있어야 합니다.

  • 대응(Reaction) − 문제를 탐지한 후에는 이를 인지하고 최대한 신속하게 안전한 상태로 복구해야 합니다.

다층 방어 구조로 이루어진 네트워크 보안

네트워크 보안은 네트워크 경계와 내부에 여러 층의 보호막을 두어 작동합니다. 모든 보안 계층은 특정 기술을 적용하고 정해진 정책을 따르며, 오직 인가된 사용자만 네트워크 자원에 접근할 수 있습니다. 반면 인가되지 않은 사용자는 침해 시도나 악성 활동으로부터 차단됩니다.

정보 보안의 5가지 핵심 서비스

1. 메시지 기밀성(Message Confidentiality)

메시지 기밀성 또는 프라이버시는 송신자와 수신자가 통신 내용이 비밀로 유지되기를 기대한다는 의미입니다. 전송된 메시지는 오직 지정된 수신자만이 이해할 수 있어야 하며, 사용자가 은행과 통신할 때도 해당 대화가 완전히 비밀로 유지될 것이라고 기대합니다.

2. 메시지 무결성(Message Integrity)

메시지 무결성은 데이터가 전송 당시의 상태 그대로 수신자에게 도착해야 함을 의미합니다. 전송 과정에서 우연히든 악의적으로든 어떠한 변경도 없어야 하며, 온라인 금융 거래가 급증하는 현대 사회에서 무결성은 그 어느 때보다 중요합니다.

3. 메시지 인증(Message Authentication)

메시지 인증은 메시지 무결성을 한 단계 더 발전시킨 서비스입니다. 메시지 인증에서는 수신자가 송신자의 신원을 확실히 확인하고, 사칭꾼이 메시지를 보내지 않았다는 사실을 검증해야 합니다.

4. 메시지 부인 방지(Message Nonrepudiation)

메시지 부인 방지는 송신자가 자신이 보낸 메시지에 대해 발송 사실을 부인할 수 없도록 보장하는 것입니다. 이 경우 증명의 책임은 수신자에게 있습니다.

5. 개체 인증(Entity Authentication)

개체 인증에서는 사용자나 개체가 시스템 자원에 접근하기 전에 먼저 신원이 확인됩니다. 예를 들어, 대학 자원에 접근해야 하는 학생은 로그인 단계에서 인증을 받아야 하며, 이는 대학과 학생 양측의 이익을 모두 보장하기 위한 절차입니다.