반응형

대학교 수업/사이버보안개론 5

2.2 정보보안개론 2단원 (2)

4. 접근 제어 1) 접근 제어 (access control) (1) 정의 : 인가자만 접근하도록 통제. (시스템 보안의 가장 기본적인 수단) (2) 접근 제어 수단IP서비스 포트 +) IP (Internet Protocol) : PC, 모바일 등 정보통신 매체를 식별할 수 있는 것. ★☆★ (IP는 3계층 = network layer) ★☆★ +) 포트 ( port) :모뎀과 컴퓨터 사이에 데이터를 주고받을 수 있는 통로 ★☆★(port는 4계층 = transport layer)★☆★ +) 웹서버 포트 번호 80번 ★☆★ http어쩌구 443번 ★☆★ >> 이게...뭔디... +) ★접근 권한 통제임의적 접근 제어 (DAC, discretionary access control, 덱) : (주체,객체의 ..

2.1 정보보안개론 2단원 (1)

0. 학습목표 및 키워드 1) 학습 목표 (1) 시스템 관련 여섯 가지 보안 주제 (Os, 응용 프로그램, 네트워크 장비, DB 등) (2) 계정 (ID, PW)의 중요성 (3) 세션 (4) 접근 제어와 권한 관리 (5) 로그 2) 키워드 : 세션, 접근 제어, 권한 관리, 로그 1. 시스템 보안의 이해 1) 시스템 (한번 읽어보기) (1) 정의 : 하드웨어 + 소프트웨어 전부 포괄. +) 하드웨어 : 모니터, 키보드, 메인 보드, 하드디스크, 램 메모리 등 +) 소프트웨어 : 운영체제 (OS), 데이터베이스 (DB), 웹 서비스 등. +) OS를 바르게 사용하기 위해서 보안을 배운다. 2) 시스템 보안 주제 (한번 읽어보기) : 비인가자 접근 제한 >> 시스템 보호. (1) 계정 관리 : 권한 있는 사..

1. 정보보안개론 1단원 - 연습문제 정답

⚠️ 개인적으로 풀어본 답이라 틀릴 수 있습니다! ⚠️(44페이지) 1. 다른 사람의 컴퓨터 시스템에 무단으로 침입하여 데이터와 프로그램을 없애거나 망치는 일 (본래 hack이라는 단어는 전기기차, 트랙, 스위치를 보다 빠르게 조작하다 라는 뜻이었다.) (TMRC에서 "똑똑한 결과를 만들기 위해 '창조성을 적용하는 사람' "라는 뜻으로 사용하기도 하였다.) 2. ① 앨런 튜링 3. ② ARPA 4. ④ 1970년대 5. 기밀성, 무결성, 가용성 6. 기밀성 7. 윤리의식 8. 다양한 분야의 지식

1. 정보보안개론 (1단원 전체 묶음)

0. 학습목표와 키워드 1) 학습목표 : 보안의 3대 요소, 보안 전문가의 자격 요건, 보안 관련 윤리적, 법적 문제를 알아보자. 2) 키워드 (★★★ 용어정리 중요 ★★★) - 보안 : 내가 보호하고자하는 자산 (보안 3대 요소를 유지하는 것) +) 자산 : 내가 갖고 있는 것 중 가치가 있는 것 +) 보안 3대 요소 : 기밀성, 무결성, 가용성 (성(性) : 기능) - 기밀성 (機密性) : 비밀을 포함한 그 주변 모든것들. (비밀>기밀. 비밀이 더 중요) (기밀 : 비밀 및 비밀과 관련된 것들.) - 무결성 (無缺性) : 정보가 변하지 않게 하는 것. - 가용성 (可用性) : 언제어디든지 내가 쓰고 싶으면 쓸 수 있게 하는 것. (3대 요소 중에 가장 중요) +) https://에서 s: securi..

반응형