IT 지식/IT 정보

정보보안 개념 & 3대 CIA 요소

2023. 1. 26. 23:50
목차
  1. 정보보안 개념
  2. 정보보안 3요소

정보보안 개념

정보의 수집, 가공, 저장, 검색, 송신, 수신 도중에 정보의 훼손, 변주, 유출 등을 방지하기 위한
관리적 ( 정책, ISMS, PIMS ), 기술적 방법( 암호화, 접근통제, 데이터 백업)을 의미한다.
 
 
 

정보보안 3요소

정보보안의 3요소를 CIA 라고 하는데,
CIA 란 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)의 첫 문자를 따서 조합한 용어로서
보안의 기본 항목이며 기밀 정보의 보안 위험성을 측정하고
적절한 보안 정책을 수립하는 기준이 되는 보안의 기본 요소이다.
 

 
기밀성 ( Confidentiality )

  • 인가된 사용자만이 정보에 접근할 수 있는 것.
  • 허락되지 않은 자가 정보의 내용을 알 수 없도록 하는 것.
  • 정보가 허가되지 않은 사용자에게 노출되지 않는 것을 보장하는 보안 원칙.

ex) 인가된 사용자만 정보 자산에 접근할 수 있는 것으로, 방화벽(Firewall), 암호, 패스워드 등이 있다.
 
 
 
무결성 ( Intergrity )

  • 적절한 권한을 가진 사용자에 의해 인가된 방법으로만 정보를 변경할 수 있도록 하는 것.
  • 허락되지 않은 자가 정보를 수정하거나 위변조할 수 없도록 하는 것.

ex) 지폐는 오직 정부(적절한 권한을 가진 사용자) 만이 한국은행을 통해(인가된 방법으로만) 만들고 수정할 수 있다.
 
 
 
가용성 ( Availability )

  • 인가된 사용자가 언제나 신뢰할 수 있는 자산에 접근할 수 있는 것.
  • 허락된 자 = 접근 권한이 있는 자는 언제든 필요할때 정보를 사용할 수 있도록 하는 것.
  • 서비스가 원할하게 제공되는 것.

ex) 필요한 시점에 정보 자산에 대한 접근이 가능하도록 하는 것, 대표적으로 백업이 있다.
 
 
 

보안의 3요소 정의 공격 예시
기밀성 ( Confidentiality ) 인가된 사용자만이 정보에 접근할 수 있는 것. 스니핑, 스푸핑
무결성 ( Integrity ) 비인가 사용자가 정보를 변조하거나 파괴할 수 없게 하는 것. 트로이목마, 바이러스
가용성 ( Availability ) 인가된 사용자가 언제나 신뢰할 수 있는 자산에 접근할 수 있는 것. DOS, DDOS

 
 
 
 
 


출처:
https://cozy-dandelion.tistory.com/2
https://onecoin-life.com/15
https://swmaestro.org/sw/bbs/B0000003/view.do?nttId=23784&menuNo=200020&pageIndex=1

'IT 지식 > IT 정보' 카테고리의 다른 글

HTTP 메소드 & 상태코드  (0) 2023.02.05
보안 솔루션 종류  (2) 2023.01.28
공인 IP 와 사설 IP 의 차이  (0) 2023.01.24
쿠키와 세션의 특징 및 차이  (0) 2023.01.23
NMS & SNMP / Syslog / ICMP 의 개념  (0) 2023.01.19
  1. 정보보안 개념
  2. 정보보안 3요소
'IT 지식/IT 정보' 카테고리의 다른 글
  • HTTP 메소드 & 상태코드
  • 보안 솔루션 종류
  • 공인 IP 와 사설 IP 의 차이
  • 쿠키와 세션의 특징 및 차이
Security Engineer
Security Engineer
IT 공부
Security Engineer
IT-log
Security Engineer
전체
오늘
어제
  • 분류 전체보기 (177) N
    • Programming (39)
      • Python 웹 스크래퍼 만들기 (39)
    • IT 지식 (70) N
      • IT 정보 (28) N
      • CS 기초 (24)
      • 운영체제 (8)
      • IT 인프라 기초 (10)
    • 보안 (45)
      • 악성코드 분석 (10)
      • Bandit 워게임 (25)
      • 취미로 해킹 2 (6)
      • 환경 구축 (4)
    • 웹 해킹 (23)
      • 웹 기초 지식 (8)
      • SQL 기본 (2)
      • 웹 해킹 및 시큐어 코딩 기초 (13)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 워게임
  • Def
  • 컴퓨터
  • CS
  • 시큐어 코딩
  • overthewire
  • CSS
  • Python
  • 웹 해킹
  • Beautifulsoup
  • HTML
  • 모의해킹
  • 해킹
  • bandit
  • webScrapper
  • WarGame
  • 악성코드
  • Web
  • Selenium
  • it 운영
  • 취미로 해킹
  • 악성코드 분석
  • 웹 개발
  • 운영체제
  • IT 인프라
  • CS 기초
  • flask
  • 취미로해킹
  • 리눅스
  • 파이썬

최근 댓글

최근 글

hELLO · Designed By 정상우.
Security Engineer
정보보안 개념 & 3대 CIA 요소
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.