← 목록으로

[정처기 실기] 5. 보안/신기술

정보처리기사 실기 — 5. 보안/신기술


0. 보안/신기술 과목 한눈에

구분주요 내용
보안DoS/DDoS, 네트워크 공격, 악성코드, 암호 알고리즘, 접근 통제, 3A, 인증
신기술SW 아키텍처, 네트워크(IoT·SDN), 클라우드, 빅데이터·DB

1. 서비스 거부 공격 (DoS)

DoS (Denial of Service Attack): 서비스 거부 공격 — 공격 주체 단일 시스템, 한 명이 대량 요청

공격핵심 키워드
랜드어택 (LAND Attack)출발지와 목적지 주소 동일
스머프·스머핑 (Smurf, Smurfing)ICMP Echo 패킷, 브로드캐스팅
티어드롭 (Tear Drop)IP Fragment, 조립 과정에서 오류 발생
죽음의 핑 (Ping of Death)과도하게 큰 ICMP 패킷
SYN 플러딩 (SYN Flooding)3-way handshake 미완료, SYN 패킷만 전송
UDP 플러딩 (UDP Flooding)UDP 패킷 대량 전송, 응답 불가능한 서비스

2. 네트워크 공격

2.1 패스워드 크래킹

공격핵심 키워드
사전 공격 (Dictionary Attack)사전 단어, 자주 사용하는 단어 대입
무차별 공격 (Brute-force Attack)모든 문자 조합 시도
레인보우 테이블 공격 (Rainbow Table Attack)계산된 해시값 테이블 탈취 및 활용
하이브리드 공격 (Hybrid Attack)사전 공격 + 무차별 공격

2.2 스푸핑 (Spoofing)

스푸핑 = '속이다' — 신원 위장 및 정보 탈취

공격핵심 키워드
IP Spoofing패킷 출발지 IP 주소를 다른 컴퓨터 IP로 위조
ARP SpoofingMAC 주소 변경

2.3 스니핑 (Sniffing)

스니핑 = '킁킁거리며 냄새를 맡다' — 데이터 패킷을 몰래 엿보는 행위

도구핵심 키워드
네트워크 스캐너 (Network Scanner)네트워크 관리, 보안 취약점 파악 (보안적·악의적)
스니퍼 (Sniffer)데이터 패킷 캡처, 스니핑을 위한 도구

2.4 이외 네트워크 공격

공격핵심 키워드
세션 하이재킹 (Session Hijacking)'세션을 가로채다', TCP 3-way handshake 완료 후 세션 가로챔
ICMP Redirect 공격ICMP Redirect 메시지 위조

3. 악성 코드

악성코드 = 멀웨어 (Malware)

유형핵심 키워드
웜 (Worm)자가 복제, 자율적 전파, 네트워크로 다른 컴퓨터 전파
바이러스 (Virus)자율적 전파 X, 프로그램 실행 가능 부분 변형
트로이 목마 (Trojan Horse)정상 프로그램으로 위장, 실행 시 악성코드 동작

4. DDoS · DRDoS

구분핵심 키워드
DoS (서비스 거부)공격 주체 단일 시스템, 한 명이 대량 요청
DDoS (분산 서비스 거부)다수의 분산된 시스템, 여러 컴퓨터가 특정 서버 동시 공격
DRDoS (분산 반사 서비스 거부)정상적인 제3의 시스템, IP 스푸핑, 반사체 서버, 증폭

5. 암호 알고리즘

5.1 대칭키 + 블록 암호 알고리즘

대칭키: 암호화키 = 복호화키, 비밀키 전달 필요, 암호화/복호화 빠름
블록 암호화: 고정된 크기의 블록으로 나누어 암호화

알고리즘핵심 키워드
DESIBM 개발, 블록 64비트
AESDES 성능 문제 극복, 블록 128비트
SEEDKISA 개발, 한국 최초 표준
IDEA초기 블록 암호화 알고리즘
Skipjack전화기 등 음성 암호화에 주로 사용

5.2 비대칭키 암호 알고리즘

비대칭키: 공개키 / 개인키 존재

알고리즘핵심 키워드
디피-헬만 (Diffie-Hellman)최초의 공개키 알고리즘, 이산 로그 기반
RSA소인수분해 기반
ECCRSA 대안, 타원곡선 이산 로그 기반, 짧은 키

5.3 해시 암호 알고리즘

해시 함수: 임의 길이 데이터 → 고정 길이로 변환하는 단방향 함수

알고리즘핵심 키워드
MD5무결성 검사, R. Rivest 개발
SHA-1160비트, NSA (1995)
SHA-2 (256/384/512)256/384/512비트, AES 대응, NSA (2001)

6. 서버 접근 통제

유형영어핵심 키워드
DAC (임의적)Discretionary Access Control신분/식별자 기반, 사용자가 자신의 판단에 따라 권한 허용
MAC (강제적)Mandatory Access Control강력한 중앙 통제, 규칙 기반, 주체 접근 권한 근거
RBAC (역할기반)Role-Based Access Control중앙 관리자, 역할에 기초

7. 3A

3A = 인증, 권한 부여, 계정 관리

약자영어핵심 키워드
Authentication인증접근 시도 가입자 식별 및 인증
Authorization권한 부여어떤 수준의 권한 허용
Accounting계정 관리리소스 사용 정보 수집·관리

8. 인증 기술

기술핵심 키워드
SSO (Single Sign-On)한 번 인증 → 여러 컴퓨터 자원 이용
커버로스 (Kerberos)티켓 기반, 대칭키 암호화 기반
OAuth비밀번호 제공 X, 웹사이트 접근 권한 부여
OTP (One-Time Password)일회용 비밀번호, 단방향 해시함수로 생성

9. 소프트웨어 (SW) 신기술

9.1 아키텍처

아키텍처핵심 키워드
마이크로서비스 (MSA)독립적 서비스, API 통신, 장애 격리, DevOps
서비스 지향 (SOA)서비스 재사용, 웹 서비스 (WSDL, SOAP), ESB

9.2 현실-가상 융합

기술핵심 키워드
CPS (사이버-물리 시스템)현실-가상 상호작용, 제어, 피드백 루프, IoT의 확장
디지털 트윈가상 모델, 동기화, 시뮬레이션, 예측, 최적화
메타버스3차원 가상 세계, 아바타, 사회/경제/문화 활동
VR / AR / MR가상현실 / 증강현실 / 혼합현실, 몰입 경험

9.3 기타

기술핵심 키워드
매시업 (Mashup)웹 정보·서비스 조합, 새로운 SW/서비스/DB 생성

10. 네트워크 신기술

기술핵심 키워드
MQTT발행/구독 모델, 경량 메시징 프로토콜, IoT 표준
SDN제어부/데이터부 분리, 중앙 집중 제어, 프로그래머블
NFV네트워크 기능 가상화, 범용 하드웨어, 비용 절감
스마트 그리드지능형 전력망, 양방향 통신, 에너지 효율화
IoT사물인터넷, 센서, 데이터 수집/처리/제어
Wi-SUNIEEE 802.15.4g, 900MHz 대역, 스마트 그리드, HAN/NAN
AllJoynIoT 디바이스 상호작용, 퀄컴 개발, 오픈소스
비컨 (Beacon)BLE 기반, 70m 통신, 모바일 결제, 위치 인식, 5~10cm 구별
ZingNFC 기반, 키오스크, 기가급 속도, 초고속 근접 통신, 10cm 이내
애드혹 네트워크인프라 없는 통신, 자율적 네트워크 구성, 중앙 제어 장치 없음

11. 클라우드 신기술

11.1 클라우드 컴퓨팅 유형

유형핵심 키워드
IaaS서버, 스토리지 같은 시스템 자원을 클라우드 서비스로 제공
PaaS애플리케이션 개발·관리 플랫폼을 클라우드 서비스로 제공
SaaS소프트웨어 및 관련 데이터를 클라우드 서비스로 제공
BaaS블록체인 개발 환경을 클라우드로 서비스, 블록체인 기본 인프라 추상화

11.2 클라우드 확장·연동

기술핵심 키워드
멀티 클라우드2개 이상 클라우드 사용, Vendor Lock-in 방지
인터클라우드 컴퓨팅클라우드 간 연동/상호운용성, 표준화, 하이브리드 클라우드
메타 클라우드여러 클라우드를 하나처럼 관리, 통합 관리 포털

11.3 가상화 기술

기술핵심 키워드
하이퍼바이저VM 생성/관리, 하드웨어 가상화, Type 1/2
도커 (컨테이너)OS 수준 가상화, 이미지, 격리된 실행 환경, 빠른 배포

11.4 클라우드 네이티브

기술핵심 키워드
쿠버네티스 (Kubernetes)컨테이너 오케스트레이션, 자동화된 배포/스케일링/관리
서버리스 컴퓨팅FaaS, 이벤트 기반, 서버 관리 불필요, 사용량 기반 과금

11.5 콘텐츠 전송

기술핵심 키워드
N-Screen하나의 콘텐츠를 여러 기기에서 연속적으로 소비

12. 데이터베이스 (DB) 신기술

12.1 빅데이터 기반

기술핵심 키워드
Hadoop분산 처리 프레임워크, HDFS + MapReduce, 에코시스템
HDFS분산 파일 시스템, 내고장성, Write-Once-Read-Many

12.2 데이터 수집·전송

기술핵심 키워드
Chukwa대규모 로그 수집, 에이전트-컬렉터, HDFS 기반
SqoopRDBMS ↔ Hadoop 간 데이터 전송, Import/Export
스크래피 (Scrapy)웹 크롤링 프레임워크, 파이썬, 자동화된 데이터 수집

12.3 데이터 분석·활용

기술핵심 키워드
데이터 마이닝패턴/규칙 발견, 분류, 군집, 연관 분석, 지식 추출
데이터 웨어하우스의사결정 지원, 주제 중심, 통합, 시계열, 비휘발성
데이터 마트웨어하우스 축소판, 특정 부서/주제, 신속한 구축

12.4 데이터 관리

기술핵심 키워드
메타데이터데이터에 대한 데이터, 데이터 관리의 핵심, 데이터 카탈로그
디지털 아카이빙장기 보존, 진본성/무결성, 법적/역사적 가치
마이데이터정보 주권, 데이터 이동권, 개인 맞춤형 서비스

13. 시험 포인트 체크리스트

  • DoS — LAND(출발지=목적지), SYN Flooding(3-way 미완료), Ping of Death(큰 ICMP)
  • DDoS(다수 분산) vs DRDoS(제3 시스템·반사·증폭) vs DoS(단일)
  • 패스워드 — 사전 / 무차별 / 레인보우 테이블 / 하이브리드
  • Spoofing(속이다) — IP(출발지 위조), ARP(MAC 변경)
  • Sniffing — 스니퍼(패킷 캡처), 세션 하이재킹(handshake 완료 후)
  • 악성코드 — 웜(자가복제·전파) / 바이러스(실행부 변형) / 트로이(위장)
  • 대칭키(DES 64, AES 128, SEED 한국) vs 비대칭키(RSA 소인수, ECC 타원곡선)
  • 해시 — MD5(무결성), SHA-1(160), SHA-2(256/384/512)
  • 접근 통제 — DAC(임의) / MAC(강제·규칙) / RBAC(역할)
  • 3A — Authentication / Authorization / Accounting
  • 인증 — SSO, Kerberos(티켓·대칭키), OAuth, OTP(일회용)
  • SW — MSA(독립·API·장애격리) vs SOA(재사용·ESB)
  • 현실-가상 — CPS, 디지털 트윈, 메타버스, VR/AR/MR
  • 네트워크 — MQTT(발행/구독·IoT), SDN(제어/데이터 분리), NFV
  • 클라우드 — IaaS/PaaS/SaaS/BaaS, 하이퍼바이저 vs 도커(OS 수준)
  • 빅데이터 — Hadoop(HDFS+MapReduce), Sqoop(RDBMS↔Hadoop), 데이터 마트(축소판)