사이버 보안에서 PTK란 무엇인가?
사이버 보안 분야에서 PTK(Pairwise Transient Key, 페어와이즈 과도 키)는 무선 네트워크 보안 프로토콜인 WPA 및 WPA2에서 사용되는 핵심 암호화 키를 가리킵니다. 이 키는 무선 클라이언트(스마트폰, 노트북 등)와 액세스 포인트(AP) 간의 4-way 핸드셰이크 과정을 통해 생성되며, 두 장치 간에 오가는 유니캐스트 트래픽을 암호화하는 데 사용됩니다.
PTK는 상위 키인 PMK(Pairwise Master Key)로부터 파생되며, 접속 세션마다 고유하게 생성됩니다. 덕분에 네트워크 통신의 기밀성과 무결성을 보장하는 중요한 역할을 담당합니다.
PTK의 다양한 의미
PTK는 사이버 보안 외에도 여러 분야에서 서로 다른 의미로 사용됩니다.
- Permission to Kill(게임): 온라인 롤플레잉 커뮤니티에서 다른 캐릭터를 죽일 수 있는 권한을 의미합니다. 참고로 모더레이터 이상만 부여할 수 있는 RTK 권한은 PTK 시스템을 우회해 허가 없이 타인의 캐릭터를 처치할 수 있게 해줍니다.
- Protein Tyrosine Kinase(단백질 티로신 키나아제): 인슐린 수용체와 관련된 생화학적 효소입니다.
- Portable Tool Kit(휴대용 도구 키트): 개발 현장에서 활용되는 휴대용 소프트웨어 도구 모음입니다.
- Phototherapeutic Keratectomy(광치료각막절제술): 각막 질환을 치료하는 레이저 안과 수술입니다.
- Phi Theta Kappa: 미국 2년제 대학의 대표적인 명예 학회로, 350만 명이 넘는 회원을 보유하고 있습니다. 학업 성취(Scholarship), 리더십(Leadership), 봉사(Service), 교류(Fellowship)를 표방하며 본부는 미국 미시시피주 잭슨에 위치합니다. 가입 시 일회성 60달러의 비용이 들며, 연회비나 갱신 절차는 없습니다.
- 게임 엔진: Phelios社가 개발한 PTK는 C++ 기반의 2D 렌더링 엔진이자 SDK로, macOS와 Windows에서 호환되는 비디오 게임 제작에 사용됩니다.
TRPG에서의 TPK(전멸)란?
던전 앤 드래곤(D&D) 같은 TRPG에서 TPK(Total Party Kill)는 플레이어 파티 전체가 몰살당하는 상황을 말합니다. 모든 캠페인에서 반드시 발생하는 것은 아니지만, 파티가 궤멸하고 처음부터 다시 시작해야 하는 결과는 플레이어에게 그다지 매력적이지 않습니다.
주요 사이버 보안 관련 약어 정리
| 약어 | 정의 |
|---|---|
| CIS | Center for Internet Security (인터넷 보안 센터) |
| CISA | Cybersecurity and Infrastructure Security Agency (사이버보안·인프라 보안국) |
| CLS | Contractor Logistics Support (계약자 물류 지원) |
| CM | Configuration Management (구성 관리) |
| ISRMC | Information Security Risk Management Committee (정보 보안 위험 관리 위원회) |
| ISSM | Information System Security Manager (정보 시스템 보안 관리자) |
| ISSO | Information System Security Officer (정보 시스템 보안 책임관) |
| IT | Information Technology (정보 기술) |
| IA | Information Assurance (정보 보증) |
정보 보증(IA)이란?
정보 보증(Information Assurance, IA)은 정보 관련 위험을 평가·식별하고, 이를 완화하기 위한 조치를 취하는 체계적인 접근 방식입니다. 정보의 기밀성, 무결성, 가용성을 확보하는 것이 핵심 목표입니다.
영향 수준(Impact Level)의 계산 방법
영향 수준은 시스템의 기능과 해당 시스템이 담고 있는 데이터를 기준으로 결정됩니다. 시스템은 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)이라는 세 가지 보안 목표를 충족해야 하며, 각 목표에는 낮음(Low), 중간(Moderate), 높음(High)의 등급이 부여됩니다.
영향 수준(IL)은 클라우드 환경에서 민감한 정보를 저장하거나 처리할 때 반드시 고려해야 하는 요소로, 특정 사건으로 인해 기밀 정보가 유출될 경우 조직에 미칠 부정적인 영향을 나타냅니다.
SIA(보안 영향 평가)란?
SIA(Security Impact Assessment)는 기업과 그 정보 시스템의 정책, 절차, 규정을 명시하는 보안 문서입니다. 여기에는 특정 변경이 자산의 보안에 미치는 영향을 평가하는 변경 영향 분석(change impact analysis)과, 보안 구성 설정을 식별·모니터링·관리하고 변경 사항을 추적하는 작업이 포함됩니다.
'cyber security'와 'cybersecurity', 표기 차이
영어권에서도 표기 방식에 차이가 있습니다. 영국식 스타일은 'cyber security'처럼 두 단어로 나누어 쓰는 경향이 있고, 미국식 스타일은 'cybersecurity'처럼 한 단어로 쓰는 경우가 많습니다. 다만 의미상의 차이는 거의 없습니다. 사이버 보안은 컴퓨터, 서버, 모바일 기기, 전자 시스템, 네트워크, 데이터를 악의적인 공격으로부터 보호하는 것을 의미하며, 'IT 보안' 또는 '전자 정보 보안'이라고도 불립니다.