Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안의 두 축: 물리적 보안과 논리적 보안의 차이점 완벽 이해

물리적 보안이란?

물리적 보안(Physical Security)은 화재, 자연재해, 강도, 절도, 기물 파손, 테러 등 물리적인 상황과 사건으로부터 기업, 부서 또는 조직에 심각한 손실이나 피해를 줄 수 있는 요소들로부터 인력, 하드웨어, 프로그램, 네트워크, 데이터를 보호하는 것을 의미합니다.

물리적 보안은 보안 계획의 필수적인 부분으로, 데이터 보안과 같은 다른 보안 활동들의 기반이 됩니다. 즉, 건물과 장비(그 안에 저장된 데이터 및 소프트웨어 포함)를 도난, 반달리즘, 자연재해, 인위적 재난뿐만 아니라 전기 서지, 극한 온도, 음료수 유출과 같은 사고로부터 보호하는 것까지 포함합니다.

효과적인 물리적 보안을 구축하기 위해서는 견고한 건축 구조, 적절한 비상 대피 체계, 안정적인 전력 공급, 적절한 온도·습도 관리, 침입자에 대한 방어 대책이 필요합니다. 또한 리스크 평가(Risk Assessment) 과정을 통해 조직의 취약점을 식별하고, 이를 바탕으로 필요한 자원의 우선순위를 설정할 수 있습니다. 현재 시스템에서 발견된 취약점을 하나씩 개선할 때마다 보안 수준은 이전보다 향상되며, 개선이 완료된 사항과 아직 해결해야 할 사항 목록을 지속적으로 관리하는 것이 중요합니다.

주요 물리적 위협 요소

컴퓨터 시스템에 대한 물리적 위협은 다음과 같은 형태로 나타날 수 있습니다.

  • 전체 컴퓨터 시스템의 분실
  • 하드웨어 및 소프트웨어의 손상
  • 컴퓨터 시스템 도난 및 기물 파손
  • 홍수, 화재, 전쟁, 지진 등 자연재해
  • 세계무역센터(WTC) 테러와 같은 테러 행위

특히 테러 공격은 현대 사회에서 컴퓨터 시스템에 대한 대표적인 물리적 위협 중 하나로 간주됩니다.

논리적 보안이란?

논리적 보안(Logical Security)은 소프트웨어 기반 기술을 사용하여 특정 컴퓨터 네트워크나 시스템에서 사용자의 권한을 인증하는 프로세스를 의미합니다. 이는 하드웨어와 소프트웨어 방식을 모두 아우르는 더 넓은 영역인 컴퓨터 보안의 한 요소입니다. 논리적 보안에는 사용자 이름(ID)과 비밀번호, 토큰 보안, 2단계 인증(Two-Factor Authentication) 등이 포함됩니다.

비밀번호 인증: 가장 보편적인 논리적 보안

비밀번호 인증은 가장 일반적이고 널리 알려진 논리적 보안 방식입니다. 온라인 뱅킹 사이트나 소셜 네트워킹 서비스를 사용해 본 사람이라면 누구나 이 개념에 익숙할 것입니다. 네트워크가 비밀번호 인증 방식으로 설정되어 있으면, 해당 네트워크의 특정 단말에 로그인하려는 사용자는 먼저 사용자 이름과 비밀번호를 입력하여 자신의 신원을 증명해야 합니다.

논리적 보안의 장단점

논리적 보안의 가장 큰 장점은 간편함입니다. 사용자는 암기한 사용자 이름과 비밀번호 정보만 있으면 별도의 장비 없이 시스템에 접근할 수 있습니다.

반면 가장 큰 단점은, 특정 사용자 이름과 비밀번호 조합을 입력하는 사람이 실제로 승인된 사용자인지 시스템이 확인할 방법이 없다는 점입니다. 따라서 악의적인 사용자가 사용자 이름과 비밀번호를 탈취하여 시스템에 침입하고 피해를 입힐 가능성이 항상 존재합니다. 이러한 한계를 보완하기 위해 최근에는 2단계 인증이나 생체 인증과 같은 추가 보안 조치가 함께 사용되는 추세입니다.