Notice
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- bfg repo-cleaner
- 명령어
- 부팅 스크립트
- linux
- 통신 프로토콜
- GitHub
- IOT
- 공유기 포트포워딩
- mqtt
- Type of Attacks
- 가상머신
- 보안
- mosquitto
- 마이크
- 라즈베리파이5
- 스피커
- 라즈비안 os
- ubuntu
- 티스토리챌린지
- 커밋 이력
- 오블완
- 네트워크
- Git
- 리눅스
- virtualbox
- vm
- Principles of Security
Archives
신짱구의 개발일지
[컴퓨터보안] Introduction to the Concepts of Security 본문
Principles of Security
- Confidentiality(= privacy): 오직 발신자와 수신자만 정보에 접근할 수 있어야 한다.
- Integrity: 메시지의 변경 내용이 탐지 되도록 보장한다.
- Availability: 리소스/응용프로그램을 항상 인증된 사용자가 사용할 수 있어야 한다.
- Non-repudiation: 메시지의 발신자가 해당 메시지를 보내지 않았다는 주장을 허용하면 안된다.
=> Security is PAIN; P(Privacy, Confidentiality), A(Availability), I(Integrity), N(Non-repudiation)
Type of Attacks
- Passive attacks: 시스템 리소스에 영향을 미치지 않고 시스템 정보를 관찰한다.
- 리소스가 변경되지 않기 때문에 탐지하기 어렵다.
- 그래서 공격을 탐지하기보다 예방해야한다.
- Active attacks: 시스템 리소스를 변경하거나 운영에 영향을 미친다.
- 새로운 취약점을 이용해 공격할 수 있기 때문에 예방하기 어렵다.
- 그래서 공격을 탐지하고 빠르게 회복해야한다.
- Virus: 악성 코드를 포함해 다른 프로그램/응용프로그램/데이터에 피해를 주는 프로그램이다.
- Worm: 프로그램/데이터를 손상시키지 않지만, 리소스를 소비하고 시스템을 중단시킨다.
- Trojan Horse: 조용히 사용자의 작업들을 관찰하고 기밀 정보를 캡처해서 그 정보를 사용한다.
'컴퓨터보안' 카테고리의 다른 글
[컴퓨터보안] Public Key Infrastructure (Part 2) (0) | 2023.12.03 |
---|---|
[컴퓨터보안] Computer-based Symmetric Key Cryptographic Algorithms(Part 1) (0) | 2023.10.16 |
[컴퓨터보안] Cryptography Techniques (0) | 2023.10.05 |