[정처기 실기] 5. 보안/신기술
정보처리기사 실기 — 5. 보안/신기술
0. 보안/신기술 과목 한눈에
| 구분 | 주요 내용 |
|---|---|
| 보안 | DoS/DDoS, 네트워크 공격, 악성코드, 암호 알고리즘, 접근 통제, 3A, 인증 |
| 신기술 | SW 아키텍처, 네트워크(IoT·SDN), 클라우드, 빅데이터·DB |
1. 서비스 거부 공격 (DoS)
DoS (Denial of Service Attack): 서비스 거부 공격 — 공격 주체 단일 시스템, 한 명이 대량 요청
| 공격 | 핵심 키워드 |
|---|---|
| 랜드어택 (LAND Attack) | 출발지와 목적지 주소 동일 |
| 스머프·스머핑 (Smurf, Smurfing) | ICMP Echo 패킷, 브로드캐스팅 |
| 티어드롭 (Tear Drop) | IP Fragment, 조립 과정에서 오류 발생 |
| 죽음의 핑 (Ping of Death) | 과도하게 큰 ICMP 패킷 |
| SYN 플러딩 (SYN Flooding) | 3-way handshake 미완료, SYN 패킷만 전송 |
| UDP 플러딩 (UDP Flooding) | UDP 패킷 대량 전송, 응답 불가능한 서비스 |
2. 네트워크 공격
2.1 패스워드 크래킹
| 공격 | 핵심 키워드 |
|---|---|
| 사전 공격 (Dictionary Attack) | 사전 단어, 자주 사용하는 단어 대입 |
| 무차별 공격 (Brute-force Attack) | 모든 문자 조합 시도 |
| 레인보우 테이블 공격 (Rainbow Table Attack) | 계산된 해시값 테이블 탈취 및 활용 |
| 하이브리드 공격 (Hybrid Attack) | 사전 공격 + 무차별 공격 |
2.2 스푸핑 (Spoofing)
스푸핑 = '속이다' — 신원 위장 및 정보 탈취
| 공격 | 핵심 키워드 |
|---|---|
| IP Spoofing | 패킷 출발지 IP 주소를 다른 컴퓨터 IP로 위조 |
| ARP Spoofing | MAC 주소 변경 |
2.3 스니핑 (Sniffing)
스니핑 = '킁킁거리며 냄새를 맡다' — 데이터 패킷을 몰래 엿보는 행위
| 도구 | 핵심 키워드 |
|---|---|
| 네트워크 스캐너 (Network Scanner) | 네트워크 관리, 보안 취약점 파악 (보안적·악의적) |
| 스니퍼 (Sniffer) | 데이터 패킷 캡처, 스니핑을 위한 도구 |
2.4 이외 네트워크 공격
| 공격 | 핵심 키워드 |
|---|---|
| 세션 하이재킹 (Session Hijacking) | '세션을 가로채다', TCP 3-way handshake 완료 후 세션 가로챔 |
| ICMP Redirect 공격 | ICMP Redirect 메시지 위조 |
3. 악성 코드
악성코드 = 멀웨어 (Malware)
| 유형 | 핵심 키워드 |
|---|---|
| 웜 (Worm) | 자가 복제, 자율적 전파, 네트워크로 다른 컴퓨터 전파 |
| 바이러스 (Virus) | 자율적 전파 X, 프로그램 실행 가능 부분 변형 |
| 트로이 목마 (Trojan Horse) | 정상 프로그램으로 위장, 실행 시 악성코드 동작 |
4. DDoS · DRDoS
| 구분 | 핵심 키워드 |
|---|---|
| DoS (서비스 거부) | 공격 주체 단일 시스템, 한 명이 대량 요청 |
| DDoS (분산 서비스 거부) | 다수의 분산된 시스템, 여러 컴퓨터가 특정 서버 동시 공격 |
| DRDoS (분산 반사 서비스 거부) | 정상적인 제3의 시스템, IP 스푸핑, 반사체 서버, 증폭 |
5. 암호 알고리즘
5.1 대칭키 + 블록 암호 알고리즘
대칭키: 암호화키 = 복호화키, 비밀키 전달 필요, 암호화/복호화 빠름
블록 암호화: 고정된 크기의 블록으로 나누어 암호화
| 알고리즘 | 핵심 키워드 |
|---|---|
| DES | IBM 개발, 블록 64비트 |
| AES | DES 성능 문제 극복, 블록 128비트 |
| SEED | KISA 개발, 한국 최초 표준 |
| IDEA | 초기 블록 암호화 알고리즘 |
| Skipjack | 전화기 등 음성 암호화에 주로 사용 |
5.2 비대칭키 암호 알고리즘
비대칭키: 공개키 / 개인키 존재
| 알고리즘 | 핵심 키워드 |
|---|---|
| 디피-헬만 (Diffie-Hellman) | 최초의 공개키 알고리즘, 이산 로그 기반 |
| RSA | 소인수분해 기반 |
| ECC | RSA 대안, 타원곡선 이산 로그 기반, 짧은 키 |
5.3 해시 암호 알고리즘
해시 함수: 임의 길이 데이터 → 고정 길이로 변환하는 단방향 함수
| 알고리즘 | 핵심 키워드 |
|---|---|
| MD5 | 무결성 검사, R. Rivest 개발 |
| SHA-1 | 160비트, NSA (1995) |
| SHA-2 (256/384/512) | 256/384/512비트, AES 대응, NSA (2001) |
6. 서버 접근 통제
| 유형 | 영어 | 핵심 키워드 |
|---|---|---|
| DAC (임의적) | Discretionary Access Control | 신분/식별자 기반, 사용자가 자신의 판단에 따라 권한 허용 |
| MAC (강제적) | Mandatory Access Control | 강력한 중앙 통제, 규칙 기반, 주체 접근 권한 근거 |
| RBAC (역할기반) | Role-Based Access Control | 중앙 관리자, 역할에 기초 |
7. 3A
3A = 인증, 권한 부여, 계정 관리
| 약자 | 영어 | 핵심 키워드 |
|---|---|---|
| Authentication | 인증 | 접근 시도 가입자 식별 및 인증 |
| Authorization | 권한 부여 | 어떤 수준의 권한 허용 |
| Accounting | 계정 관리 | 리소스 사용 정보 수집·관리 |
8. 인증 기술
| 기술 | 핵심 키워드 |
|---|---|
| SSO (Single Sign-On) | 한 번 인증 → 여러 컴퓨터 자원 이용 |
| 커버로스 (Kerberos) | 티켓 기반, 대칭키 암호화 기반 |
| OAuth | 비밀번호 제공 X, 웹사이트 접근 권한 부여 |
| OTP (One-Time Password) | 일회용 비밀번호, 단방향 해시함수로 생성 |
9. 소프트웨어 (SW) 신기술
9.1 아키텍처
| 아키텍처 | 핵심 키워드 |
|---|---|
| 마이크로서비스 (MSA) | 독립적 서비스, API 통신, 장애 격리, DevOps |
| 서비스 지향 (SOA) | 서비스 재사용, 웹 서비스 (WSDL, SOAP), ESB |
9.2 현실-가상 융합
| 기술 | 핵심 키워드 |
|---|---|
| CPS (사이버-물리 시스템) | 현실-가상 상호작용, 제어, 피드백 루프, IoT의 확장 |
| 디지털 트윈 | 가상 모델, 동기화, 시뮬레이션, 예측, 최적화 |
| 메타버스 | 3차원 가상 세계, 아바타, 사회/경제/문화 활동 |
| VR / AR / MR | 가상현실 / 증강현실 / 혼합현실, 몰입 경험 |
9.3 기타
| 기술 | 핵심 키워드 |
|---|---|
| 매시업 (Mashup) | 웹 정보·서비스 조합, 새로운 SW/서비스/DB 생성 |
10. 네트워크 신기술
| 기술 | 핵심 키워드 |
|---|---|
| MQTT | 발행/구독 모델, 경량 메시징 프로토콜, IoT 표준 |
| SDN | 제어부/데이터부 분리, 중앙 집중 제어, 프로그래머블 |
| NFV | 네트워크 기능 가상화, 범용 하드웨어, 비용 절감 |
| 스마트 그리드 | 지능형 전력망, 양방향 통신, 에너지 효율화 |
| IoT | 사물인터넷, 센서, 데이터 수집/처리/제어 |
| Wi-SUN | IEEE 802.15.4g, 900MHz 대역, 스마트 그리드, HAN/NAN |
| AllJoyn | IoT 디바이스 상호작용, 퀄컴 개발, 오픈소스 |
| 비컨 (Beacon) | BLE 기반, 70m 통신, 모바일 결제, 위치 인식, 5~10cm 구별 |
| Zing | NFC 기반, 키오스크, 기가급 속도, 초고속 근접 통신, 10cm 이내 |
| 애드혹 네트워크 | 인프라 없는 통신, 자율적 네트워크 구성, 중앙 제어 장치 없음 |
11. 클라우드 신기술
11.1 클라우드 컴퓨팅 유형
| 유형 | 핵심 키워드 |
|---|---|
| IaaS | 서버, 스토리지 같은 시스템 자원을 클라우드 서비스로 제공 |
| PaaS | 애플리케이션 개발·관리 플랫폼을 클라우드 서비스로 제공 |
| SaaS | 소프트웨어 및 관련 데이터를 클라우드 서비스로 제공 |
| BaaS | 블록체인 개발 환경을 클라우드로 서비스, 블록체인 기본 인프라 추상화 |
11.2 클라우드 확장·연동
| 기술 | 핵심 키워드 |
|---|---|
| 멀티 클라우드 | 2개 이상 클라우드 사용, Vendor Lock-in 방지 |
| 인터클라우드 컴퓨팅 | 클라우드 간 연동/상호운용성, 표준화, 하이브리드 클라우드 |
| 메타 클라우드 | 여러 클라우드를 하나처럼 관리, 통합 관리 포털 |
11.3 가상화 기술
| 기술 | 핵심 키워드 |
|---|---|
| 하이퍼바이저 | VM 생성/관리, 하드웨어 가상화, Type 1/2 |
| 도커 (컨테이너) | OS 수준 가상화, 이미지, 격리된 실행 환경, 빠른 배포 |
11.4 클라우드 네이티브
| 기술 | 핵심 키워드 |
|---|---|
| 쿠버네티스 (Kubernetes) | 컨테이너 오케스트레이션, 자동화된 배포/스케일링/관리 |
| 서버리스 컴퓨팅 | FaaS, 이벤트 기반, 서버 관리 불필요, 사용량 기반 과금 |
11.5 콘텐츠 전송
| 기술 | 핵심 키워드 |
|---|---|
| N-Screen | 하나의 콘텐츠를 여러 기기에서 연속적으로 소비 |
12. 데이터베이스 (DB) 신기술
12.1 빅데이터 기반
| 기술 | 핵심 키워드 |
|---|---|
| Hadoop | 분산 처리 프레임워크, HDFS + MapReduce, 에코시스템 |
| HDFS | 분산 파일 시스템, 내고장성, Write-Once-Read-Many |
12.2 데이터 수집·전송
| 기술 | 핵심 키워드 |
|---|---|
| Chukwa | 대규모 로그 수집, 에이전트-컬렉터, HDFS 기반 |
| Sqoop | RDBMS ↔ Hadoop 간 데이터 전송, Import/Export |
| 스크래피 (Scrapy) | 웹 크롤링 프레임워크, 파이썬, 자동화된 데이터 수집 |
12.3 데이터 분석·활용
| 기술 | 핵심 키워드 |
|---|---|
| 데이터 마이닝 | 패턴/규칙 발견, 분류, 군집, 연관 분석, 지식 추출 |
| 데이터 웨어하우스 | 의사결정 지원, 주제 중심, 통합, 시계열, 비휘발성 |
| 데이터 마트 | 웨어하우스 축소판, 특정 부서/주제, 신속한 구축 |
12.4 데이터 관리
| 기술 | 핵심 키워드 |
|---|---|
| 메타데이터 | 데이터에 대한 데이터, 데이터 관리의 핵심, 데이터 카탈로그 |
| 디지털 아카이빙 | 장기 보존, 진본성/무결성, 법적/역사적 가치 |
| 마이데이터 | 정보 주권, 데이터 이동권, 개인 맞춤형 서비스 |
13. 시험 포인트 체크리스트
- DoS — LAND(출발지=목적지), SYN Flooding(3-way 미완료), Ping of Death(큰 ICMP)
- DDoS(다수 분산) vs DRDoS(제3 시스템·반사·증폭) vs DoS(단일)
- 패스워드 — 사전 / 무차별 / 레인보우 테이블 / 하이브리드
- Spoofing(속이다) — IP(출발지 위조), ARP(MAC 변경)
- Sniffing — 스니퍼(패킷 캡처), 세션 하이재킹(handshake 완료 후)
- 악성코드 — 웜(자가복제·전파) / 바이러스(실행부 변형) / 트로이(위장)
- 대칭키(DES 64, AES 128, SEED 한국) vs 비대칭키(RSA 소인수, ECC 타원곡선)
- 해시 — MD5(무결성), SHA-1(160), SHA-2(256/384/512)
- 접근 통제 — DAC(임의) / MAC(강제·규칙) / RBAC(역할)
- 3A — Authentication / Authorization / Accounting
- 인증 — SSO, Kerberos(티켓·대칭키), OAuth, OTP(일회용)
- SW — MSA(독립·API·장애격리) vs SOA(재사용·ESB)
- 현실-가상 — CPS, 디지털 트윈, 메타버스, VR/AR/MR
- 네트워크 — MQTT(발행/구독·IoT), SDN(제어/데이터 분리), NFV
- 클라우드 — IaaS/PaaS/SaaS/BaaS, 하이퍼바이저 vs 도커(OS 수준)
- 빅데이터 — Hadoop(HDFS+MapReduce), Sqoop(RDBMS↔Hadoop), 데이터 마트(축소판)