네트워크 보안에서 식별(Identification)이란?
시스템이나 애플리케이션에서 사용자를 고유하게 식별하려면, 사용자는 반드시 고유한 ID를 제공해야 합니다. 사용자 식별은 사용자 ID를 기반으로 이루어지며, 로그인 시 입력한 사용자 이름과 비밀번호의 정확성이 함께 검증됩니다.
네트워크 보안에 사용되는 대표 도구
네트워크 보안을 위해 활용되는 주요 도구는 다음과 같습니다.
- 접근 통제 시스템
- 멀웨어 방지 소프트웨어
- 데이터 이상 징후 탐지
- 애플리케이션 보안 평가
- 데이터 손실 방지(DLP)
- 이메일 보안 시스템
- 엔드포인트 보안
- 방화벽(Firewall)
네트워크 보안을 위한 주요 방법
- 접근 통제
- 백신 및 안티 멀웨어 소프트웨어
- 애플리케이션 보안 평가
- 행동 분석(Behavioral Analytics)
- 데이터 손실 방지(DLP)
- DDoS(분산 서비스 거부) 공격 방지
- 이메일 보안
- 방화벽 운영
정보 보안에서 식별과 인가의 차이
사용자가 사용자 이름과 같은 신원을 주장하는 것을 '식별'이라 하고, 비밀번호를 통해 자신의 신원을 증명하는 과정을 '인가(인증)'라고 부릅니다. 두 단계는 함께 작동하여 시스템 접근의 신뢰성을 확보합니다.
정보 기술(IT)에서의 식별
식별이란 특정 데이터를 모호함 없이 찾고, 검색하고, 보고하고, 변경하거나 삭제할 수 있도록 접근하는 능력을 의미합니다. 데이터베이스에는 방대한 정보가 저장되어 있기 때문에 정확한 식별 체계가 필수적입니다.
사용자 이름은 식별일까, 인증일까?
사용자가 ID나 사용자 이름을 제시하면 '식별'이 이루어지고, 해당 사용자가 본인이 맞는지 검증하는 과정이 '인증'입니다. 정확한 인증 방식은 다른 사람이 나인 것처럼 가장하는 행위를 효과적으로 차단할 수 있습니다.
식별은 단순히 '나는 누구다'라고 주장하는 것?
식별이란 자신이 누구인지 선언하는 간단한 행위입니다. 예를 들어, 낯선 사람과 전화 통화 중 상대방이 "누구세요?"라고 물었을 때 "제이슨입니다"라고 대답하는 것이 바로 식별입니다. "저는"이라고 말하는 순간 이미 식별 행위가 시작된 것입니다.
기본적인 네트워크 보안 방어 도구
- 침입 탐지 및 방지 시스템(IDS/IPS)
- 안티 멀웨어 소프트웨어
- 디바이스 격리 및 관리
- 네트워크 접근 통제(NAC)
- 차세대 보안 솔루션
- 인증 및 인가 시스템
네트워크 보안 모니터링에 사용되는 일반적인 도구
네트워크 보안 모니터링에 활용할 수 있는 도구는 매우 다양합니다.
- 암호화 도구
- 웹 취약점 스캐너
- 무선 네트워크 방어 도구
- 패킷 스니퍼(Packet Sniffer)
- 백신 소프트웨어
- 네트워크 방어 도구
- PKI(공개 키 기반 구조) 서비스
인증, 인가, 식별의 관계
인증이란 '컴퓨터 시스템을 사용하는 사람의 신원을 증명하는 것'을 말합니다(예: 입력한 비밀번호와 데이터베이스에 저장된 비밀번호를 비교). 인가는 특정 리소스에 접근할 수 있는 권한과 특권을 지정하는 메커니즘입니다.
식별 보안이란?
사용자 식별자(ID)는 개인 또는 기계, 기타 컴퓨터 구성 요소를 다른 사용자와 구별하기 위해 부여됩니다. 네트워크 인터페이스 카드나 방화벽 같은 무생물 구성 요소의 ID도 마찬가지로 중요합니다. 인증을 통해 객체를 해당 ID와 연결할 수 있습니다.
인증 정보 보안이란?
인증은 사용자의 신원을 확인하는 과정입니다. 이 과정에서 자격 증명(Credential)이 생성되어 들어오는 요청과 식별 정보를 연결합니다. 식별 단계에서 보안 시스템에 신원이 제공되며, 이 신원은 사용자 ID의 형태로 사용됩니다.
식별 및 인증 정책이란?
식별/인증 정책을 준수함으로써 SHSU는 사용자 식별 및 인증에 대한 통제를 강화하여 자사의 네트워크와 데이터 자원을 체계적으로 보호하고 있습니다.