정보 보안 분야에는 다양한 전문 용어가 존재합니다. 이 글에서는 루트킷, 방화벽, 서비스 거부 공격(DoS) 등 실무와 학습에서 자주 등장하는 핵심 보안 용어를 주제별로 나누어 쉽게 정리했습니다.
위협 및 공격 관련 용어
루트킷(Rootkit)
컴퓨터와 주고받는 비밀번호 및 메시지 트래픽을 몰래 탈취하는 해커용 보안 도구입니다. 시스템 깊숙이 숨어서 활동하기 때문에 탐지가 매우 어렵습니다.
위협(Threat)
무단 접근, 데이터 삭제·공개·변조, 서비스 거부 등을 통해 정보 시스템에 부정적인 영향을 미칠 가능성이 있는 상황이나 사건 전반을 의미합니다.
백도어(Back Door)
보안 통제를 우회하기 위해 숨겨두는 소프트웨어 또는 하드웨어 구조입니다. '트랩도어(trap door)'라고도 불립니다.
카드 스키머(Card Skimmer)
신용카드나 체크카드에서 개인 정보를 몰래 빼내는 불법 컴퓨터 장치입니다. ATM이나 결제 단말기에 부착되는 경우가 많습니다.
데이터 기반 공격(Data Driven Attack)
무해해 보이는 데이터 안에 악성 코드를 숨겨놓은 공격 방식으로, 사용자나 프로세스가 해당 데이터를 실행할 때 공격이 시작됩니다. 데이터 형태로 방화벽을 통과한 뒤 내부 시스템을 공격할 수 있어 방화벽 운영자에게 특히 큰 위협이 됩니다.
서비스 거부(Denial of Service, DoS)
특정 동작이나 일련의 동작으로 인해 정보 시스템의 일부가 정상적으로 작동하지 못하게 만드는 공격입니다.
사전 공격(Dictionary Attack)
대규모 단어 목록에 있는 모든 단어를 하나씩 차례대로 입력해 보는 무차별 대입(brute-force) 기법의 일종입니다.
DNS 스푸핑(DNS Spoofing)
피해 시스템의 이름 서비스 캐시를 오염시키거나 정품 도메인의 네임 서버를 침해하여, 다른 시스템의 DNS 이름을 가장하는 공격 기법입니다.
플러딩(Flooding)
대량의 데이터를 시스템에 쏟아부어 결국 서비스 거부 상태를 유발하는 공격 유형입니다.
해커(Hacker)
정보 시스템과 그 시스템이 담고 있는 데이터에 무단으로 접근을 시도하거나 실제로 접근에 성공한 사용자를 말합니다.
침입(Intrusion)
시스템의 보안 조치를 무단으로 우회하여 침해하는 행위입니다.
악성 코드(Malicious Code)
정보 시스템에서 무단으로 프로세스를 실행할 수 있는 능력을 지닌 소프트웨어입니다. 바이러스, 웜, 트로이 목마 등이 여기에 해당합니다.
인증 관련 용어
인증(Authenticate)
사용자, 사용자 장치 또는 개체(entity)의 신원을 확인하거나, 정보 시스템에 저장·전송·노출된 데이터가 무단 변경 없이 온전한지 무결성을 검증하고, 전송의 권한을 확인하는 과정을 말합니다.
인증(Authentication)
전송, 메시지 또는 발신자의 유효성을 확인하기 위해 마련된 보안 조치이며, 특정 범주의 정보를 얻을 수 있는 개인의 권한을 입증하는 수단이기도 합니다.
방어 및 대응 관련 용어
대응 조치(Countermeasure)
정보 시스템의 취약점을 줄이기 위해 적용하는 행동, 장치, 프로세스, 기술 등 각종 조치를 의미합니다.
방화벽(Firewall)
보안 정책을 집행하기 위한 하드웨어 또는 소프트웨어 솔루션으로, 허용된 통신만 통과시키고 위험한 트래픽은 차단합니다.
패킷 필터링(Packet Filtering)
라우터에 내장된 기능으로, 출발지·목적지·네트워크가 지원하는 서비스 유형 등 미리 정해진 통신 규칙에 따라 데이터 흐름을 제한합니다.
네트워크 관련 용어
모바일 코드(Mobile Code)
원격 시스템에서 생성되어 네트워크를 통해 전송되고, 수신자가 명시적으로 설치하지 않아도 로컬 시스템에서 자동으로 다운로드되어 실행되는 소프트웨어 구조입니다.
패킷(Packet)
송신·수신 스테이션의 식별 정보, 오류 제어 데이터, 메시지 본문을 포함하여 네트워크를 통해 전송되는 정보 블록입니다.
패킷 스니퍼(Packet Sniffer)
네트워크상에서 컴퓨터 간에 오가는 정보를 관찰하고 가로채는 장치 또는 프로그램입니다. 진단 목적으로도 사용되지만, 악의적으로 활용되면 심각한 정보 유출로 이어질 수 있습니다.