정보보안 보안 서비스란?
정보보안에서 보안 서비스(Security Service)는 데이터 전송 과정에서 발생할 수 있는 다양한 위협으로부터 정보를 보호하기 위해 제공되는 기능을 의미합니다. 대표적인 보안 서비스로는 기밀성, 인증, 부인 방지, 접근 제어, 데이터 무결성 등이 있습니다.
1. 메시지 기밀성 (Message Confidentiality)
기밀성 원칙은 오직 발신자와 의도된 수신자만 메시지의 내용을 이해할 수 있어야 한다는 것을 정의합니다. 이를 통해 전송 중인 데이터를 수동적 공격(passive attack)으로부터 보호할 수 있습니다.
기밀성은 전송하려는 정보의 성격에 따라 여러 수준으로 적용될 수 있으며, 다음과 같은 유형이 있습니다.
- 연결 기밀성(Connection Confidentiality) – 하나의 연결(connection) 상에서 이루어지는 모든 사용자 정보를 보호합니다.
- 비연결 기밀성(Connectionless Confidentiality) – 개별 데이터 블록 안에 포함된 모든 사용자 데이터를 보호합니다.
- 트래픽 흐름 기밀성(Traffic-flow Confidentiality) – 트래픽 흐름을 관찰함으로써 얻을 수 있는 정보를 보호합니다.
2. 인증 (Authentication)
인증 서비스는 연결이 진짜(authentic)임을 보장하는 기능입니다. 경고 신호나 알람과 같은 단일 메시지의 경우, 인증 서비스의 역할은 수신자가 해당 메시지가 주장하는 출처로부터 실제로 전송되었음을 확신하도록 만드는 것입니다.
3. 부인 방지 (Non-repudiation)
부인 방지는 발신자나 수신자가 전송된 메시지를 부인하지 못하도록 막는 서비스입니다. 메시지가 전송되면 수신자는 주장된 발신자가 실제로 그 메시지를 보냈음을 검증할 수 있습니다.
마찬가지로 메시지가 수신되면 발신자 역시 주장된 수신자가 실제로 그 메시지를 받았음을 확인할 수 있습니다.
4. 접근 제어 (Access Control)
접근 제어 원칙은 통신 링크를 통해 누가 정보나 시스템에 접근할 수 있는지를 결정합니다. 이를 통해 리소스에 대한 비인가 사용(unauthorized use)을 효과적으로 방지할 수 있습니다.
5. 데이터 무결성 (Data Integrity)
데이터 무결성은 임의의 개체(entity)에 의한 정보의 수정, 삽입, 삭제, 재전송(replay)으로부터 정보를 보호하도록 설계된 서비스입니다. 데이터 무결성은 메시지 스트림 전체, 개별 메시지 또는 메시지 내에서 선택된 특정 부분에 적용될 수 있습니다.
데이터 무결성에는 다음과 같은 세부 유형이 있습니다.
- 복구 기능이 있는 연결 무결성(Connection Integrity with Recovery) – 하나의 연결상에 있는 모든 사용자 정보의 무결성을 지원합니다. 전체 데이터 시퀀스 내에서 발생한 수정, 삽입, 삭제 또는 재전송을 탐지하고, 복구를 시도합니다.
- 복구 기능이 없는 연결 무결성(Connection Integrity without Recovery) – 복구 작업 없이 위조 여부의 탐지만 지원합니다.
- 선택 필드 연결 무결성(Selective-field Connection Integrity) – 연결을 통해 공유되는 데이터 블록의 사용자 정보 중 선택된 영역에 대한 무결성을 지원합니다. 해당 필드가 변경, 삽입, 삭제 또는 재전송되었는지 판단할 수 있습니다.
- 비연결 무결성(Connectionless Integrity) – 개별 비연결 데이터 블록의 무결성을 지원하며, 주로 데이터 수정 탐지 형태로 제공됩니다. 또한 제한된 형태의 재전송 탐지 기능도 함께 제공될 수 있습니다.
- 선택 필드 비연결 무결성(Selective-field Connectionless Integrity) – 개별 비연결 데이터 블록 내에서 선택된 필드의 무결성을 지원하고, 해당 영역이 변경되었는지 여부를 판단합니다.