Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 목적이 아닌 것은? CIA 트라이얼각으로 이해하는 보안의 핵심 목표

네트워크 보안의 목적이 아닌 것은?

네트워크 보안의 핵심 목적은 식별(Identification), 인증(Authentication), 접근 통제(Access Control)를 보장하는 것입니다. 따라서 시스템에 취약점을 남겨두는 행위나 단순한 물리적 잠금 장치는 네트워크 보안의 목적에 포함되지 않습니다.

네트워크 보안의 목표: CIA 트라이얼각

네트워크 보안에서 가장 중요한 세 가지 요소는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)입니다. 업계에서는 이 세 가지 기둥을 설명할 때 흔히 CIA 트라이얼각(CIA Triangle)이라는 용어를 사용합니다.

기밀성은 중요한 비즈니스 데이터를 최우선으로 보호하여, 가치 있는 정보가 인가되지 않은 접근으로부터 안전하게 지켜지도록 보장합니다. 무결성은 데이터를 신뢰할 수 있고, 권한이 없는 사람이 임의로 변경할 수 없음을 의미합니다.

네트워크 보안 프로그램의 5가지 목표

보안 프로그램이 달성해야 하는 다섯 가지 목표는 다음과 같습니다.

  • 기밀성(Confidentiality) – 인가된 사용자만 정보에 접근할 수 있도록 보장
  • 가용성(Availability) – 필요할 때 데이터와 시스템을 사용할 수 있도록 유지
  • 무결성(Integrity) – 데이터의 정확성과 완전성을 보호
  • 책임성(Accountability) – 사용자의 행동을 추적하고 책임을 명확히 함
  • 보증(Assurance) – 보안 통제가 의도한 대로 작동함을 보장

보안의 3대 주요 목표

가용성, 무결성, 기밀성은 보안의 3대 목표를 대표합니다. 정보 보안의 세 가지 핵심 목표를 정리하면 다음과 같습니다.

  1. 데이터의 기밀성 보호
  2. 인가된 사용자에게 데이터 접근 제공
  3. 네트워크 연결성 보호

보안 목표가 아닌 것은?

보안 시스템 설계에서 목표가 아닌 것은 바로 '취약점을 갖는 것'입니다. 개인정보 보호와 무결성 확보는 명확한 보안 목표이지만, 취약점의 존재는 보안이 실패한 상태를 의미하므로 목표가 될 수 없습니다.

데이터 및 시스템 보안의 3가지 근본 목표

데이터 및 시스템 보안은 세 가지 근본적인 목표를 지향합니다. 시스템과 데이터의 손상 및 도난을 방지하고, 해당 시스템과 데이터를 기밀 상태로 유지하는 것입니다. 대부분의 보안 통제와 보안 실무는 이 세 가지 영역 중 하나 이상에서 손실을 예방하도록 설계됩니다.

정보 보안 관리의 5가지 원칙

미국에서는 정보 보증의 5대 기둥(Five Pillars of Information Assurance) 모델을 제시하여, 사용자 데이터가 다음 다섯 가지 측면에서 보호되도록 하고 있습니다.

  • 기밀성(Confidentiality)
  • 무결성(Integrity)
  • 가용성(Availability)
  • 진정성(Authenticity)
  • 부인 방지(Non-repudiation)

보안의 목표

보안의 목표를 요약하면 다음과 같습니다. 데이터를 기밀 상태로 유지하는 것이 무엇보다 중요하며, 데이터 무결성이 유지되도록 보장하고, 인가된 사용자가 데이터에 접근할 수 있도록 허용해야 합니다.

네트워크 및 컴퓨터 보안의 5가지 필수 요건

효과적인 보안을 위해 다음 다섯 가지 요건이 충족되어야 합니다.

  1. 네트워크 사용자, 호스트, 애플리케이션, 서비스, 자원을 정확하고 확실하게 식별
  2. 건물 경계(퍼리미터)에서의 보호
  3. 데이터의 프라이버시 보장
  4. 시스템 보안 상태 모니터링
  5. 정책 관리 시스템 운영

보안의 3A: 인증, 권한 부여, 계정 관리

신원 및 접근 관리(IAM)는 인증(Authentication), 권한 부여(Authorization), 계정 관리(Accounting)라는 3A를 기반으로 이루어져야 합니다. 이는 사용자마다 다른 사용자와 구별되는 고유한 정보를 가지고 있다는 개념에 기반하며, 이 정보는 신원을 증명하는 근거로 활용될 수 있습니다.

보안의 4가지 기본 목표

보안의 기본 목표는 기밀성, 무결성, 가용성 등으로 요약할 수 있습니다. 이러한 목표들은 본질적으로 비즈니스 목표에 속하기 때문에, 이를 달성하는 일은 순수한 기술적 문제라기보다 경영적 차원의 과제에 가깝습니다.