Ch5. 정보보안기사 준비 — 정보보안 일반
정보보안 일반의 큰 그림
정보보안 일반은 보안 기술의 공통 언어를 다루는 과목입니다. 암호화, 해시, 인증, 전자서명, 공개키 기반 구조를 이해해야 네트워크와 애플리케이션 보안 문제도 흔들리지 않습니다.
암호 기술 비교
| 구분 | 특징 |
|---|---|
| 대칭키 암호 | 같은 키로 암호화와 복호화, 속도가 빠름 |
| 공개키 암호 | 공개키와 개인키 사용, 키 교환과 서명에 활용 |
| 해시 | 임의 길이 데이터를 고정 길이 값으로 변환 |
| 전자서명 | 무결성, 인증, 부인방지 확인 |
대칭키는 빠르지만 키 분배 문제가 있고, 공개키는 상대적으로 느리지만 키 교환과 신원 확인에 강점이 있습니다. 해시는 복호화가 아니라 검증을 위한 함수라는 점을 꼭 구분하세요.
인증과 접근
인증은 “누구인가”를 확인하고, 인가는 “무엇을 할 수 있는가”를 결정합니다. 지식 기반, 소유 기반, 생체 기반 인증을 조합하면 다중인증이 됩니다. 시험에서는 인증 실패 시 계정 잠금, 세션 만료, 재인증 같은 운영 통제도 함께 묻습니다.
핵심 요약
- 대칭키, 공개키, 해시, 전자서명은 역할이 다릅니다.
- 인증과 인가의 차이는 반복 출제되는 기본 개념입니다.
- 암호 기술은 장단점과 활용 사례로 정리해야 합니다.
다음 장에서는 ISMS-P, 개인정보보호법, 정보통신망법 등 관리와 법규 영역을 살펴봅니다.
O
OIYO 편집부
편집부OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.