Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 목표란? CIA 삼각형부터 5대 보안 원칙까지 총정리

네트워크 보안은 현대 비즈니스와 개인의 디지털 생활을 지키는 필수 요소입니다. 그렇다면 네트워크 보안이 궁극적으로 달성하려는 목표는 무엇일까요? 이 글에서는 정보 보안의 3대 핵심 목표인 CIA 삼각형을 중심으로, 5대 보안 목표와 보안의 3A 원칙까지 체계적으로 정리해 드립니다.

정보 보안의 3대 핵심 목표: CIA 삼각형

네트워크 보안의 가장 근본적인 목표는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability) 세 가지를 유지하는 것입니다. 업계에서는 이를 흔히 'CIA 삼각형'이라고 부르며, 네트워크 보안의 세 기둥으로 설명합니다.

1. 기밀성(Confidentiality)

기밀성은 중요한 정보와 가치 있는 비즈니스 데이터를 인가되지 않은 사용자의 접근으로부터 보호하는 것을 의미합니다. 즉, 허가된 사람만이 비밀 정보에 접근할 수 있도록 하는 것이 핵심입니다.

2. 무결성(Integrity)

무결성은 데이터의 정확성과 신뢰성을 보장하는 것입니다. 인가되지 않은 사용자가 정보를 임의로 변경하거나 조작할 수 없도록 하여, 데이터가 원래 상태 그대로 유지되도록 합니다.

3. 가용성(Availability)

가용성은 인가된 사용자가 필요할 때 언제든 시스템과 데이터에 접근할 수 있도록 보장하는 것입니다. 외부 공격이나 시스템 장애로 인해 컴퓨터가 정상적으로 작동하지 못하는 상황을 방지해야 합니다.

대부분의 보안 실무와 통제 장치는 이 세 가지 영역 중 하나 이상에서 발생할 수 있는 손실을 예방하는 데 초점을 맞추고 있습니다.

네트워크 보안 프로그램의 5대 목표

네트워크 보안 프로그램의 다섯 가지 목표는 다음과 같습니다.

  • 기밀성(Confidentiality): 비밀 정보를 보호합니다.
  • 무결성(Integrity): 정보가 임의로 변경되지 않도록 보장합니다.
  • 가용성(Availability): 시스템이 항상 정상 작동하도록 유지합니다.
  • 책임성(Accountability): 사용자의 행위를 추적하고 책임을 명확히 합니다.
  • 보증(Assurance): 보안 통제가 의도한 대로 작동함을 보장합니다.

미 국방부의 정보 보증 5대 기둥

미국 국방부(DoD)는 '정보 보증 5대 기둥(Five Pillars of Information Assurance)' 모델을 통해 사용자 데이터를 인가되지 않은 접근, 수정, 공개, 파괴로부터 보호할 것을 의무화하고 있습니다. 이는 정보 보안 관리의 5대 원칙으로 널리 참고됩니다.

보안의 3A 원칙: 인증, 권한 부여, 계정 관리

리소스에 대한 접근을 관리할 때는 보안의 기본 3A 원칙을 활용합니다.

  • 인증(Authentication): 모든 개인은 고유하며, 고유한 정보를 제공함으로써 자신의 신원을 증명할 수 있다는 원칙에 따라 사용자의 신원을 확인합니다.
  • 권한 부여(Authorization): 인증된 사용자가 어떤 리소스에 접근할 수 있는지 결정합니다.
  • 계정 관리(Accounting): 사용자의 활동을 기록하고 추적합니다.

컴퓨터 네트워크의 주요 목표

네트워크를 구축하는 근본적인 이유는 리소스 공유입니다. 이것이 컴퓨터 네트워크의 가장 핵심적인 목표입니다. 그 외에도 네트워크는 다음과 같은 목표를 달성하는 데 기여합니다.

  • 생산성 극대화와 비용 절감
  • 높은 수준의 신뢰성 확보
  • 성능 향상
  • 효율적인 통신 매체 제공

네트워크 계층의 목표

네트워크 계층(Network Layer)은 서로 다른 네트워크 간의 통신을 가능하게 하는 역할을 담당합니다. 다양한 알고리즘을 사용하여 데이터가 어떤 경로로 이동해야 하는지 결정하고, 패킷을 네트워크 라우터로 전달합니다.

전문적 네트워킹의 목표

전문적 네트워킹(Professional Networking)은 일반적으로 자신의 네트워크에 있는 사람들을 돕는 대신 도움을 요청하는 상호 관계를 의미합니다. 예를 들어 새로운 직장을 찾을 때, 해당 회사를 잘 알고 소개해 줄 수 있는 전문 네트워크의 지인에게 도움을 요청할 수 있습니다.

마무리

요약하자면, 네트워크 보안의 핵심 목표는 데이터의 기밀성을 유지하고, 데이터의 무결성을 보장하며, 인가된 사용자에게 데이터 접근을 제공하는 것입니다. 여기에 책임성과 보증을 더한 5대 목표, 그리고 인증·권한 부여·계정 관리의 3A 원칙을 함께 이해하면 더욱 견고한 보안 체계를 설계할 수 있습니다.