CIS Controls 개요 CIS Controls(Center for Internet Security Controls)는 전 세계의 보안 전문가들이 협력하여 개발한 우선순위 기반의 사이버 방어 체계입니다. 이 프레임워크의 목적은 조직이 가장 빈번하게 발생하는 사이버 공격에 대해 실질적이고 효과적인 방어 조치를 취할 수 있도록 돕는 것입니다. 최신 버전인 …
검색 결과
"데이터 보호"에 대한 검색 결과 (총 90개)
양자 저항성 (Quantum Resistance) 양자 저항성이란 양자 컴퓨터의 강력한 연산 능력으로도 효율적으로 해독하기 어려운 암호 체계의 특성을 의미합니다. 이는 양자 컴퓨팅 기술의 발전으로 인해 기존의 고전적 암호 알고리즘들이 무력화될 가능성에 대비하여, 양자 컴퓨터의 공격에 견딜 수 있도록 설계된 보안 속성입니다. 양자 컴퓨터의 위협 현재 널리 사…
커밋 개요 커밋(Commit)은 소프트웨어 개발에서 버전 관리 시스템(VCS)을 통해 코드 변경 사항을 저장하고 추적하는 핵심 개념입니다. 주로 Git, Mercurial, Subversion(SVN) 등의 도구에서 사용되며, 프로젝트의 이력(Commit History)을 형성합니다. 커밋은 단일 작업 단위로, 개발자가 코드를 수정한 후 변경 사항을 스냅샷…
데이터 보안 데이터 보안이란 데이터의 기밀성, 무결성, 가용성을 유지하기 위해 허가되지 않은 접근이나 수정, 파괴로부터 데이터를 보호하는 기술 및 프로세스를 의미합니다. 이는 디지털 자산의 유출을 방지하고 시스템의 신뢰성을 확보하는 데 필수적인 요소입니다. 데이터 보안의 3요소 (CIA Triad) 데이터 보안의 핵심은 다음 세 가지 원칙을 균형 있게 유지…
BA 계약 (Business Associate Agreement) 1. 개요 BA 계약(Business Associate Agreement, 이하 BAA)은 보건 의료 정보의 보호 및 보안을 위해 '커버드 엔티티(Covered Entity, 의료기관 등)'와 '비즈니스 파트너(Business Associate, 데이터 처리 업체 등)' 간에 체결하는 법적 …
ETRI (한국전자통신연구원) 분류: 기관 1. 개요 [[한국전자통신연구원]](Electronics and Telecommunications Research Institute, 이하 ETRI)은 [[과학기술정보통신부]] 산하 국가과학기술연구회 소속의 정부출연연구기관으로, 정보통신기술(ICT) 분야의 연구개발을 통해 국가 경쟁력을 강화하고 산업 발전을 견인하…
전역 스코프 (Global Scope) 1. 개요 전역 스코프(Global Scope)란 프로그램 전체에서 접근 가능한 가장 바깥쪽의 유효 범위이자, 다른 모든 스코프의 최상위 부모 스코프로서, 이곳에 선언된 변수와 함수는 코드의 어느 위치에서든 참조하거나 수정할 수 있는 특성을 가집니다. 프로그래밍에서 스코프(Scope)란 식별자(변수, 함수 이름 등)가…
Aircrack-ng 1. 개요 Aircrack-ng는 무선 네트워크의 보안성을 평가하고 취약점을 진단하기 위해 설계된 오픈 소스 네트워크 보안 감사 도구 모음(Suite)이다. 이 도구는 단순히 하나의 프로그램이 아니라 패킷 캡처, 공격, 분석, 크래킹 등 무선 네트워크 침투 테스트(Penetration Testing)에 필요한 다양한 도구들의 집합체이다…
인증 (Authentication) 개요 인증(Authentication)은 디지털 환경에서 사용자, 기기, 또는 시스템의 신원(Identity)이 주장한 대로 맞는지 확인하는 보안 프로세스를 의미합니다. 즉, "당신이 정말 당신인가?"라는 질문에 답하는 과정으로, 접근 제어의 첫 번째 관문 역할을 합니다. 인증은 일반적으로 신원 확인(Identificat…
개별 데이터 암호화 (Individual Data Encryption) 1. 개요 개별 데이터 암호화란 데이터베이스의 전체 저장소나 디스크 단위가 아닌, 특정 필드(Field), 컬럼(Column), 또는 개별 레코드(Record) 단위로 데이터를 암호화하여 보호하는 보안 기술이다. 이는 저장 장치 전체를 암호화하는 TDE(Transparent Data E…
데이터 과학 (Data Science) 1. 개요 데이터 과학(Data Science)은 정형 및 비정형 데이터로부터 유의미한 통찰(Insight)과 지식을 추출하기 위해 수학, 통계학, 컴퓨터 과학 및 도메인 지식을 융합하여 활용하는 다학제적 분야이다. 현대 사회에서 데이터 과학은 단순한 통계 분석을 넘어, 방대한 양의 데이터(Big Data)를 처리하고…
사용자 (User) 개요 사용자(User)란 특정 소프트웨어, 하드웨어, 서비스 또는 시스템을 목적 달성을 위해 조작하고 상호작용하는 모든 주체를 의미한다. 현대 IT 환경에서 사용자는 인간뿐만 아니라 API를 통해 시스템에 접근하는 외부 서비스나 자동화된 봇(Bot)을 포함하는 광범위한 개념으로 확장되었다. IT 및 데이터 과학 문맥에서 사용자는 단순히 …
데이터 무결성 개요 데이터 무결성(Data Integrity은 데이터의 정확성,관성, 신뢰성 및 완전성을 보장하는 개념으로, 정보 시스템에서 데이터가 생성, 저장, 전송, 처리 전 과정 동안 의도하지 않은 변경이나 손실이 없도록 유지되는 상태를 의미합니다. 데이터 무결성은 데이터 관리의 핵심 요소 중 하나이며, 특히 데이터베이스 시스템, 클라우드 저장소, …
외장형 저장장 개요 외장형 저장치(External Storage Device) 컴퓨터 본체 외에 연결하여 데이터를하고 이동할 수 있도록 설계된 저장 매체를 의미한다. 이 장치는장형 저장장(예: SSD, HDD)와 달리 사용 손쉽게 분리 및 이동이 가능하며 주로 데이터 백업, 파일 전송,용량 저장 공간 확보 등 다양한 목적 활용된다. 최근에는 고속 인터페이스…
HIPAA 개요 HIPAA(Health Insurance Portability and Accountability Act, 의료 보험 이동성 및 책임 보장법)는 1996년 미국에서 제정된 연방 법률로, 개인의 건강 정보 보호와 의료 보험의 지속성 확보를 주요 목적으로 한다. 이 법은 미국 내 의료 서비스 제공자, 보험사, 청구 대행사 등 의료 정보를 처리하는…
디지털 마케팅 (Digital Marketing) 1. 개요 디지털 마케팅이란 인터넷 및 디지털 기술이 적용된 모든 전자 매체(모바일, PC, 스마트 TV, 디지털 사이니지 등)를 활용하여 제품이나 서비스를 홍보하고 고객과 소통하는 모든 마케팅 활동을 의미한다. 전통적 마케팅(Traditional Marketing)이 TV, 라디오, 신문, 옥외 광고 등 …
암호화 키 파기 (Cryptographic Key Destruction) 1. 개요 암호화 키 파기란 더 이상 사용되지 않거나 유효 기간이 만료된 암호화 키를 복구 불가능한 상태로 완전히 제거하여, 해당 키를 이용한 데이터 복호화 가능성을 원천적으로 차단하는 보안 프로세스를 의미한다. 암호화 키는 생성, 저장, 배포, 사용, 갱신, 보관, 파기의 [[암호화…
디지털 사회 (Digital Society) > [핵심 요약] > 정의: ICT 발전으로 사회 전반의 시스템과 소통, 경제 활동이 디지털 데이터 중심으로 재편된 초연결·초지능 사회 > 핵심 기술: [[인공지능]], [[빅데이터]], [[클라우드]], [[5G/6G]], [[IoT]] 등의 융합을 통한 디지털 전환(DX) > 주요 과제: [[디지털 격차]] …
복호화 (Decryption) 1. 개요 복호화(Decryption)란 [[암호화]]된 데이터인 암호문(Ciphertext)을 원래의 읽을 수 있는 형태인 평문(Plaintext)으로 되돌리는 과정을 말한다. 이는 암호화의 역과정으로, 권한을 가진 수신자가 송신자가 보낸 기밀 정보를 확인하기 위해 반드시 필요한 절차이다. 데이터 보안 생태계에서 복호화는 정…
Synology DSM (DiskStation Manager) 1. 개요 Synology DSM(DiskStation Manager)은 시놀로지(Synology) 사의 NAS(Network Attached Storage, 네트워크 결합 스토리지) 하드웨어 전용으로 설계된 임베디드 운영체제이다. DSM은 복잡한 서버 관리 명령어를 몰라도 웹 브라우저를 통해 …