[용어정리] 정보 보안의 3대 목표

정보 보안의 3대 목표

1. 기밀성

말 그대로 기밀 정보를 보호해야 한다는 의미이다.

인가된 사용자만이 정보 자산에 접근할 수 있다는 것을 보장하는 것으로 방화벽이나 패스워드를 이용하여 기밀성을 보장해야 한다.

기밀성을 위협하는 공격에는 스누핑과 트래픽 분석이 있다.

2. 무결성

적절한 권한을 가진 사용자만이 인가된 방법으로만 정보를 변경할 수 있도록 하는 것

정보의 내용이 비인가자에 이해 훼손되지 않도록 무결성이 필요함.

무결성을 위협하는 공격에는 변경, 위장, 재연, 부인 등이 있다.

3. 가용성

인증된 개체(사용자)는 적절한 시간에 정보에 접근이 가능해야 한다, 즉 필요할 때 데이터에 접근 가능해야 한다.

가용성을 위협하는 공격에는 익히 알고 있는 서비스 거부(Dos), 분산 서비스 거부 (DDos)가 있다.