네트워크 보안은 현대 IT 환경에서 선택이 아닌 필수 요소입니다. 이 글에서는 네트워크 보안의 근본적인 목표와 함께, 정보 보안의 핵심 원칙인 CIA 트라이어드를 중심으로 각 목표가 어떤 의미를 가지는지 자세히 살펴봅니다.
보안의 3대 핵심 목표: CIA 트라이어드
모든 보안 체계의 기반이 되는 세 가지 목표는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)입니다. 흔히 'CIA 트라이어드'라고 불리는 이 세 가지 원칙은 정보 보안의 근간을 이루며, 모든 보안 프로그램의 출발점이 됩니다.
- 기밀성: 허가되지 않은 사용자로부터 기밀 정보를 보호하고 비밀을 유지하는 것을 의미합니다.
- 무결성: 데이터가 승인되지 않은 방식으로 변경되거나 훼손되지 않도록 정확성과 진위성을 지키는 것입니다.
- 가용성: 권한을 가진 사용자가 필요할 때 언제든 시스템과 데이터에 접근할 수 있도록 보장하는 것입니다.
컴퓨터 보안의 주요 목표
컴퓨터 보안 역시 위의 세 가지 목표를 그대로 따릅니다. 즉, 기밀 정보를 안전하게 유지하고, 정보가 임의로 변조되지 않도록 보호하며, 외부의 공격으로부터 컴퓨터가 정상적으로 작동하도록 만드는 것이 핵심입니다. 참고로 이러한 목표를 달성하는 과정은 순수한 기술 문제라기보다 관리적 측면이 더 크게 작용한다는 점도 중요합니다.
네트워크 보안 프로그램의 5가지 목표
포괄적인 네트워크 보안 프로그램은 CIA 트라이어드에 두 가지 요소를 추가한 다섯 가지 목표를 추구합니다.
- 기밀성(Confidentiality): 민감한 정보의 노출을 차단합니다.
- 무결성(Integrity): 데이터의 정확성과 일관성을 유지합니다.
- 가용성(Availability): 서비스와 자원에 대한 지속적인 접근을 보장합니다.
- 책임성(Accountability): 모든 활동을 특정 개인에게 귀속시켜 추적 가능하게 합니다.
- 보증(Assurance): 보안 통제가 의도한 대로 작동함을 입증합니다.
보안의 3A 원칙: 인증, 권한 부여, 계정 관리
자원 접근을 관리할 때는 '3A'라고 불리는 세 가지 기본 원칙을 적용합니다.
- 인증(Authentication): 모든 개인은 고유하며 고유한 정보로 본인임을 증명할 수 있다는 원칙에 따라 사용자의 신원을 확인합니다.
- 권한 부여(Authorization): 인증된 사용자에게 접근 가능한 범위와 권한을 정의합니다.
- 계정 관리(Accounting): 사용자의 활동을 기록하고 감사할 수 있도록 관리합니다.
네트워크 구축의 주요 목적
네트워크는 여러 대의 컴퓨터를 연결해 자원을 공유하기 위해 만들어집니다. 이것이 컴퓨터 네트워크의 가장 근본적인 목적입니다. 이외에도 네트워크는 다음과 같은 이점을 제공합니다.
- 비용 절감: 생산성을 극대화하는 동시에 하드웨어·소프트웨어 자원을 공유해 비용을 아낄 수 있습니다.
- 높은 신뢰성: 한 장치에 문제가 생겨도 다른 경로로 업무를 지속할 수 있습니다.
- 성능 향상: 작업 분산을 통해 전체 시스템 성능을 끌어올립니다.
- 효율적인 통신 매체: 조직 내부와 외부의 원활한 소통을 지원합니다.
네트워크 계층의 역할과 목표
OSI 7계층 모델에서 네트워크 계층(network layer)의 핵심 기능은 서로 다른 네트워크 간의 통신을 가능하게 하는 것입니다. 라우팅 알고리즘을 통해 패킷이 목적지까지 도달할 최적의 경로를 결정하고, 라우터로 패킷을 전달하는 역할을 수행합니다.
네트워크 관리의 목표
네트워크 관리의 궁극적인 목표는 IT 서비스 사용자가 기대하는 수준의 서비스 품질을 제공하는 것입니다. 이를 위해 관리자는 사용자와 서비스 수준에 대한 정책을 수립하고, 형식적 또는 비형식적으로 서비스 품질에 대한 합의(SLA)를 체결해야 합니다.
전문 네트워킹의 목표
개인적인 관점에서 '네트워킹'은 전문적 관계망을 구축하는 활동을 의미하기도 합니다. 좋은 네트워킹 목표는 단순히 도움을 요청하는 데 그치지 않고, 네트워크 안의 사람들에게 먼저 도움을 주는 상호주의를 기반으로 해야 합니다. 예를 들어 새 직장을 찾을 때 해당 회사를 잘 아는 지인에게 소개를 요청하는 것이 대표적인 사례입니다.