°¡ ³ª ´Ù ¶ó ¸¶ ¹Ù »ç ¾Æ ÀÚ Â÷ Ä« Ÿ ÆÄ ÇÏ
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z



¾ÈÀüÇÑ °æ·Î
trusted path

Å͹̳ÎÀ» »ç¿ëÇÏ´Â »ç¶÷ÀÌ ¾ÈÀüÇÑ ÄÄÇ»ÆÃ º£À̽º(TCB)¿Í Á÷Á¢ÀûÀ¸·Î Åë½ÅÇÒ ¼ö ÀÖ´Â ¸ÞÄ«´ÏÁò. ÀÌ ¸ÞÄ«´ÏÁòÀº ´Ù¸¸ »ç¶÷À̳ª TCB¿¡ ÀÇÇØ Ȱ¼ºÈ­ µÉ ¼ö ÀÖÀ¸¸ç ºÒ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î·Î Èä³»³¾ ¼ö ¾øÀ½

¾ÏÈ£
cipher

¾ÏÈ£¹®À» ¸¸µé±â À§ÇÑ, Áï µ¥ÀÌÅÍÀÇ ³»¿ëÀ» ¼û±â±â À§ÇØ ¾ÏÈ£Àû ¾Ë°í¸®Áò¿¡ ÀÇÇÑ µ¥ÀÌÅÍ º¯È¯À» ¸»ÇÔ

¾ÏÈ£ ±â¹ý
cryptography

¸Þ½ÃÁö¸¦ Á¦3ÀÚ°¡ ÇØµ¶ ºÒ°¡´ÉÇÑ ÇüÅ·Πº¯ÇüÇϰųª ¾ÏȣȭµÈ Åë½Å¹®À» ÇØµ¶ °¡´ÉÇÑ ÇüÅ·Πº¯È¯Çϱâ À§ÇÑ ¿ø¸®, ¼ö´Ü, ¹æ¹ý µîÀ» Ãë±ÞÇÏ´Â ±â¼ú ¶Ç´Â °úÇÐ

¾ÏÈ£¹®
ciphertext

Á¦3ÀÚÀÇ ºÒ¹ýÀû ȹµæÀ» ¹æÁöÇϱâ À§ÇØ Æò¹®À» ¾ÏȣȭÇÔÀ¸·Î¼­ »ý¼ºµÇ´Â ÇØµ¶ÇÒ ¼ö ¾ø´Â ¹®Àå. º¹È£È­ ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÏ¿© Æò¹®À¸·Î º¯È¯ÇÒ ¼ö ÀÖÀ½

¾ÏÈ£ ¾Ë°í¸®Áò
cryptographic algorithm

Á¤Çϳª ÀÌ»óÀÇ ºñ¹Ð ¸Å°³ º¯¼ö¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅÍÀÇ Á¤º¸ ³»¿ëÀ» ÇØµ¶ÇÒ ¼ö ¾øµµ·Ï º¯È¯Çϰųª, ±×·¸°Ô º¯È¯µÈ ³»¿ëÀ» ´Ù½Ã ¿ø¹®À¸·Î ȯ¿ø½Ã۱â À§ÇØ µ¥ÀÌÅ͸¦ º¯Çü½ÃŰ´Â ¾Ë°í¸®Áò

¾ÏȣŰ
encryption key

1) ¾ÏÈ£ÇÐÀû º¯È¯(Áï, ¾Ïȣȭ, º¹È£È­, ¾ÏÈ£ÇÐÀû °Ë»ç ÇÔ¼ö °è»ê, ¼­¸í °è»ê, ¼­¸í °ËÁõ µî)ÀÇ ÀÛµ¿À» Á¶ÀýÇÏ´Â ±âÈ£ÀÇ ¿­
2) ¸Þ½ÃÁö¸¦ ¾Ïȣȭ º¹È£È­Çϴµ¥ »ç¿ëµÇ´Â °ª

¾ÏÈ£ÇÐ
cryptology

¾ÏȣȭµÈ Á¤º¸ÀÇ º¸È£, ¾ÏÈ£»Ó¸¸¾Æ´Ï¶ó ŰÀÇ ÀÎÁö¾øÀÌ Á¤º¸ÀÇ ¿ø»ó º¹±Í, ¾ÏÈ£ ÇØµ¶¹ýÀ» Æ÷ÇÔÇÏ´Â °úÇÐÀÇ ÇÑ ºÐ¾ß

¾Ïȣȭ
encipherment, encryption

ºñ¹Ð¼ºÀ» º¸ÀåÇϱâ À§ÇÏ¿© ¾ÏÈ£ ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© Æò¹®À» ¾ÏÈ£¹®À¸·Î ¹Ù²Ù´Â °úÁ¤

¿³º¸±â
sniffing

³×Æ®¿öÅ© »ó¿¡ Àü¼ÛµÇ´Â ÆÐŶ Á¤º¸¸¦ Àо´Â °Í

¿À¿ë ºÐ¼®
misuse analysis

Á¤º¸½Ã½ºÅÛÀ» Æò°¡Çϱâ À§ÇØ ÇÊ¿äÇÑ º¸Áõ ¿ä±¸»çÇ× ÁßÀÇ Çϳª·Î½á Á¤º¸½Ã½ºÅÛÀÌ ¾ÈÀüÇÏÁö ¾Ê´Â »óÅ·Π±¸¼º ¹× ¼³Ä¡µÇ°Å³ª »ç¿ëµÉ ¼ö ÀÖ´ÂÁöÀÇ ¿©ºÎ¸¦ Æò°¡ÇÏ´Â °Í

¿ÜºÎ º¸¾È ÅëÁ¦
external security controls

¹°¸®Àû, ÀÎÀû, ÀýÂ÷Àû ¹× °ü¸®Àû º¸¾È ¿ä±¸»çÇ×À» Æ÷ÇÔÇÏ´Â Á¶Ä¡»çÇ×µé ±×¸®°í Á¤º¸½Ã½ºÅÛÀÇ ¹°¸®Àû Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â Áõ¸í°ú ÀÎÁ¤ÀÇ ºÐ¸®µÈ °úÁ¤

¿ú
worm

ÄÄÇ»ÅÍ ³»ÀÇ ´Ù¸¥ ½Ã½ºÅÛ¿¡ Á÷Á¢ÀûÀÎ ÇØ¾ÇÀ» ³¢Ä¡Áö´Â ¾ÊÁö¸¸ Çã¿ë °¡´ÉÇÑ ±ÇÇÑ ³»¿¡¼­ ´Ü¼øÈ÷ ÀÚ±â ÀÚ½ÅÀ» °è¼Ó º¹Á¦ÇÏ´Â ÇÁ·Î±×·¥ÀÔ´Ï´Ù. ´ëÇ¥ÀûÀÎ ¿ú¿¡´Â HLLC.AIDS_II, HLLC.Even_Beeper, HLLC.Laufwerk°¡ ÀÖ½À´Ï´Ù. ÃÖ±Ù¿¡´Â ÀÎÅÍ³Ý E-¸ÞÀÏÀ» ÀÌ¿ëÇÏ¿© ÀÚ½ÅÀ» ÀüÆÄ½ÃŰ´Â »õ·Î¿î ÇüÅÂÀÇ ÀÎÅÍ³Ý ¿ú(I-Worm)ÀÌ ÃâÇöÇØ ½É°¢ÇÑ ¹®Á¦·Î ´ëµÎµÇ°í ÀÖ´Ù. ÀÎÅÍ³Ý ¿ú ÇÁ·Î±×·¥À» ½ÇÇàÇÏ°Ô µÇ¸é ±âÁ¸ÀÇ ¿úÀ̳ª ¹ÙÀÌ·¯½ºÃ³·³ ´Ù¸¥ Æú´õ³ª ÆÄÀÏ·Î ÀüÆÄÇÏ´Â ¹æ½ÄÀÌ ¾Æ´Ñ ¿ú ÇÁ·Î±×·¥ ½º½º·Î ÀÎÅÍ³Ý E-¸ÞÀÏÀ» ÀÌ¿ëÇÏ¿© ÀÚ½ÅÀ» ÀüÆÄ½ÃÄÑ ³ª°¡±â ¶§¹®¿¡ ½É°¢ÇÑ ÇÇÇØ¸¦ ³º½À´Ï´Ù.

ˤˌ
impersonation, masquerade

1) ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§Çؼ­ Çã°¡ ¹ÞÀº »ç¿ëÀÚ·Î À§ÀåÇÏ´Â °Í.
2) ÇÑ °³Ã¼°¡ ´Ù¸¥ °³Ã¼Ã³·³ Èä³»³»´Â °Í.

À§ÀåÇϱâ
spoofing

½ÂÀÎ ¹ÞÀº »ç¿ëÀÚÀÎü ÇÏ¿© ½Ã½ºÅÛ¿¡ Á¢±ÙÀ» ÇÏ·Á´Â ½Ãµµ

À§Çè
risk

¿¹»óµÇ´Â À§Çù¿¡ ÀÇÇÏ¿© Àڻ꿡 ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Â ¼Õ½ÇÀÇ ±â´ëÄ¡. ÀÌ·¯ÇÑ À§ÇèÀº ÀÚ»êÀÇ °¡Ä¡ ¹× Ãë¾à¼º°ú À§Çù¿ä¼ÒÀÇ ´É·Â, º¸È£´ëÃ¥ÀÇ È¿°ú µî¿¡ ÀÇÇØ ¿µÇâÀ» ¹ÞÀ½

À§Çè °ü¸®
risk management

Á¤º¸½Ã½ºÅÛ Àڻ꿡 ÇÇÇØ¸¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇùÀÇ ¿µÇâÀ» È®ÀÎ, ÅëÁ¦, Á¦°Å, ÃÖ¼ÒÈ­ÇÏ´Â Àüü°úÁ¤. À§Çè°ü¸®´Â À§ÇèºÐ¼®, À§ÇèÀÇ Ã³¸®¿¡ ´ëÇÑ °áÁ¤, º¸È£´ëÃ¥ÀÇ ¼±Á¤ ¹× ±¸Çö, ÀÜ¿© À§Çè ºÐ¼® µîÀ» Æ÷ÇÔÇÏ´Â ¼øÈ¯Àû °úÁ¤À¸·Î ÀÌ·ç¾îÁü

À§Çè ºÐ¼®
risk analysis

º¸¾È À§ÇèÀ» È®ÀÎÇÏ°í ±×°ÍµéÀÇ Á߿䵵¸¦ °áÁ¤ÇÏ¸ç º¸È£¼ö´ÜÀ» ¿äÇÏ´Â ºÎºÐÀ» È®ÀÎÇÏ´Â °úÁ¤. À§ÇèºÐ¼®Àº À§Çè°ü¸®ÀÇ ÀϺκÐ

À§Çè ÁöÇ¥
risk index

½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÃÖ¼Ò ½Å¿øÀΰ¡ ¶Ç´Â ½ÂÀαǰú ½Ã½ºÅÛ¿¡¼­ 󸮵Ǵ µ¥ÀÌÅÍÀÇ ÃÖ´ë ¹Î°¨¼º »çÀÌÀÇ ºÒ±ÕÇü¼º

À§Çè Æò°¡
risk assessment

1) Àڻ꿡 ¼Õ½ÇÀ» ¹ß»ý½ÃŰ´Â ¿øÀÎÀ̳ª ÇàÀ§
2) º¸¾È¿¡ ÇØ¸¦ ³¢Ä¡´Â ÇൿÀ̳ª »ç°Ç

À§Çù
threat

1) Àڻ꿡 ¼Õ½ÇÀ» ¹ß»ý½ÃŰ´Â ¿øÀÎÀ̳ª ÇàÀ§.
2) º¸¾È¿¡ ÇØ¸¦ ³¢Ä¡´Â ÇൿÀ̳ª »ç°Ç.

À¯È¿¼º
effectiveness

Á¤º¸½Ã½ºÅÛ¿¡¼­ ¿ä±¸µÈ ´ë·Î º¸¾È µ¿ÀÛÀ» ÇÏ°í ¿ä±¸ÇÑ À§ÇùÀ» ¸·´Â°¡¿¡ ´ëÇÑ ÆÇ´Ü

Àº´Ð ¼­¸í
blind signature

±âº»ÀûÀ¸·Î ÀÓÀÇÀÇ ÀüÀÚ¼­¸íÀ» ¸¸µé ¼ö ÀÖ´Â ¼­¸íÀÚ¿Í ¼­¸í ¹ÞÀ» ¸Þ½ÃÁö¸¦ Á¦°øÇÏ´Â Á¦°øÀÚ·Î ±¸¼ºµÇ¾î ÀÖ´Â ¼­¸í¹æ½ÄÀ¸·Î, Á¦°øÀÚÀÇ ½Å¿ø°ú (¸Þ½ÃÁö, ¼­¸í) ½ÖÀ» ¿¬°á½Ãų ¼ö ¾ø´Â Ư¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Â ¼­¸í

Àΰ¡
authorization

»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º¿¡°Ô Çã°¡ÇÑ ±ÇÇÑÀ» ÀǹÌÇÑ´Ù. ¿¹¸¦ µé¾î ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ ½Ã½ºÅÛ ³»ÀÇ ÀÓÀÇÀÇ ÆÄÀÏ¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ºÎ¿©µÈ ±ÇÇÑ µîÀ» ÀǹÌ

Àΰ¡µÈ »ç¿ëÀÚ
authorized user

º¸¾ÈÁ¤Ã¥¿¡ ±â¼úµÈ ¾î¶² ÀÏÀ» Çϱâ À§ÇØ Æ¯Á¤ÇÑ ±Ç¸®³ª Çã°¡±ÇÀ» °¡Áø »ç¿ëÀÚ

ÀÎÀû º¸¾È
personal security

¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÏ´Â ¸ðµç °³°³ÀÎÀº Àû´çÇÑ ½Å¿øÀΰ¡ °°Àº ¿ä±¸µÈ ±ÇÇÑÀ» °¡Áö´Â°¡¿¡ ´ëÇÑ º¸ÁõÀ» ¸¸µå´Â °úÁ¤

ÀÎÁõ¼­
certificate

ÀÎÁõ ±â°üÀÇ °íÀ¯ Ű ¶Ç´Â ºñ¹Ð۸¦ »ç¿ëÇÏ¿© º¯Á¶¸¦ ºÒ°¡´ÉÇϰÔÇÑ °³Ã¼ÀÇ µ¥ÀÌÅÍ

ÀϹæ ÀÎÁõ
unilateral authentication

´Ù¸¥ °³Ã¼ÀÇ Á¤Ã¼¼º¿¡ ´ëÇÑ È®½ÅÀ» ÇÑ °³Ã¼¿¡°Ô Á¦°øÇÏ´Â °³Ã¼ ÀÎÁõÀ̸ç, ¹Ý´ë·Î »ó´ë °³Ã¼¿¡°Ô´Â ±× °³Ã¼ÀÇ Á¤Ã¼¼º¿¡ ´ëÇÑ È®½ÅÀ» Á¦°øÇÏÁö ¾ÊÀ½

ÀϹæÇâ ÇÔ¼ö
one-way function

ÇÔ¼ö°ª °è»êÀº ½¬¿ì³ª, ÇÔ¼ö°ªÀ¸·ÎºÎÅÍ ¿ª»óÀ» ã¾Æ³»±â°¡ °è»ê»ó ºÒ°¡´ÉÇÑ ÇÔ¼ö

ÀÏȸ¿ë ÆÐ½º¿öµå
one-time password

»ç¿ëÀÚ°¡ ÀÎÁõÀ» ¹Þ°íÀÚÇÒ ¶§ ¸Å¹ø »õ·Î¿î ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ´Â °ÍÀ» ¸»ÇÔ

ÀÓ¹« ºÐÇÒ
separation of duty

¸î ¸íÀÇ °³Àο¡°Ô Á߿䵵 °ü·Ã ÀÓ¹«¸¦ ÇÒ´çÇÏ´Â °ÍÀ¸·Î À̵éÀº ¸Ã°ÜÁø ÀÓ¹«¸¦ ¼öÇàÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸À» °¡Áü

ÀÓÀÇÀû Á¢±Ù ÅëÁ¦
discretionary access control(DAC)

1) Á¢±ÙÅëÁ¦ Á¤Ã¥ÀÇ Çϳª·Î ½Ã½ºÅÛ °´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀ» »ç¿ëÀÚ °³ÀÎ ¶Ç´Â ±×·ìÀÇ ½Äº°ÀÚ¸¦ ±â¹ÝÀ¸·Î Á¦ÇÑÇÏ´Â ¹æ¹ý. ¿©±â¼­ ÀÓÀÇÀûÀ̶ó´Â ¸»Àº ¾î¶² Á¾·ùÀÇ Á¢±Ù ±ÇÇÑÀ» °®´Â »ç¿ëÀÚ´Â ´Ù¸¥ »ç¿ëÀÚ¿¡°Ô ÀÚ½ÅÀÇ ÆÇ´Ü¿¡ ÀÇÇØ¼­ ±ÇÇÑÀ» ÁÙ ¼ö ÀÖ´Ù´Â °ÍÀÓ
2) ÁÖü ¹× °´Ã¼ÀÇ ½ÅºÐ ¹× ÀÓÀÇÀû Á¢±ÙÅëÁ¦ ±ÔÄ¢¿¡ ±âÃÊÇÏ¿© °´Ã¼¿¡ ´ëÇÑ ÁÖüÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â ±â´É




Untitled Document