01. 컴퓨터 보안 개론 (What is Security?)
1. 보안(Security)이란 무엇인가?
보안은 본질적으로 창과 방패의 싸움입니다. 완벽한 시스템은 존재하지 않으며, 공격자들은 항상 새로운 우회 기법을 찾아냅니다. Computer Security 과정에서는 다양한 공격 기법들을 배우지만, 궁극적인 목적은 '시스템을 어떻게 더 견고하게 방어할 것인가(Defense)'에 있습니다.
성공적인 보안 시스템을 구축하기 위해서는 체계적인 계획(Systematic plans)과 자산에 대한 이해가 필수적입니다.
2. 보안의 3요소: CIA Triad
정보 보안의 목표를 정의할 때 가장 기본이 되는 세 가지 원칙입니다.
- Confidentiality (기밀성): 인가된 사용자만이 정보에 접근할 수 있도록 보장하는 성질입니다. (예: 데이터 암호화)
- Integrity (무결성): 정보가 저장되거나 전송되는 과정에서 비인가자에 의해 변조, 훼손되지 않았음을 보장합니다. (예: 해시 함수, 전자서명)
- Availability (가용성): 인가된 사용자가 정보나 시스템을 필요로 할 때 언제든 지연 없이 접근하고 사용할 수 있어야 합니다. (예: DDoS 방어)
3. 해커의 윤리 (Ethics)
네트워크 및 시스템 취약점을 배우고 실습할 때 지켜야 할 철칙입니다.
- 허가받지 않은 시스템 공격 금지: 모든 실습은 본인이 소유하거나, 명시적으로 허가받은 환경(CTF, Wargame, 개인 가상머신 등)에서만 진행해야 합니다.
- 방어를 위한 공격 이해: 공격 메커니즘을 분석하는 이유는 더 안전한 소프트웨어를 설계하고 치명적인 취약점을 선제적으로 차단하기 위해서입니다.
Note: 이 문서는 CSE467 강의 자료를 기반으로 학습 목적으로 재구성되었습니다.