보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 4 / 16
데이터가 국경을 넘을 때: 주권·전송·컴플라이언스를 하나의 아키텍처로 묶는 법
데이터 주권, 국경 간 이전, 사이버보안 컴플라이언스를 데이터 분류·법적 근거·암호화·감사 자동화로 설계하는 참조 아키텍처를 정리한다.
2025-12-13
원본을 넘기지 않고 계산하는 법 — 차등 프라이버시·동형암호·다자간 계산
Differential Privacy·Homomorphic Encryption·Secure Multi-Party Computation의 위협 모델, 아키텍처, 성능 트레이드오프를 코드 예시와 함께 정리한다
2025-12-12
CYOD, 회사가 사주고 직원이 고르는 단말 운영의 실제
CYOD는 카탈로그·제로터치 등록·EDR까지 아우르는 기업 단말 운영 모델이다. BYOD/COBO/COPE와 무엇이 다르고 어떤 조직에 맞는지 실무 관점에서 정리한다.
2025-11-26
데이터 증강과 비식별 데이터 융합의 재식별 위험관리
데이터 증강과 비식별 데이터 융합 과정에서 재식별 위험을 관리하는 방법과 실무 적용 사항을 정리한다.
2025-10-14
데이터 프라이버시 모델: 차등 개인정보보호와 익명성 보장 설계
차등 개인정보보호, k-익명성, l-다양성, t-근접성의 보장 방식과 데이터 공개·분석 환경의 설계 기준을 정리한다.
2025-10-14
데이터 무결성을 무너뜨리는 운영·보안 통제의 빈틈
비즈니스 로직, 입력 오류, 직접 변경, 보안 침해, 접근 제어 문제에서 데이터 무결성을 지키는 운영 통제 방법
2025-08-10
DB 접근통제 모델과 데이터베이스 권한 관리
DB 접근통제의 주체·객체·조치·규칙을 바탕으로 DAC, MAC, RBAC 권한 관리 방식을 비교하고 운영 고려사항을 정리합니다.
2025-08-10
DB 암호화 설계: 저장 데이터 보호 방식과 키 관리
DB 암호화 방식별 특성과 색인·무중단 전환·성능 영향을 살피고, 키 관리와 산업별 적용 관점을 정리한다.
2025-08-10
DB 암호화 설계와 키 관리 전략
DB 암호화 방식과 구현 경로를 비교하고, 키 관리·검색·성능·규제 준수 관점에서 데이터베이스 보안 설계를 정리한다.
2025-08-10
사이버전의 위협 구조와 국가 차원의 대응 전략
사이버전의 비대칭성, 귀속 문제, 주요 공격 유형과 사례를 바탕으로 국가 차원의 방어·억제·복원력 전략을 정리한다.
2025-06-28
2022년 사이버 보안 위협과 조직의 대응 체계
마이데이터, 오픈소스 공급망, 랜섬웨어, 클라우드, 메타버스, 산업기반시설을 중심으로 2022년 사이버 보안 위협과 대응 체계를 정리한다.
2025-06-28
데이터 카빙으로 파일 시스템 없이 증거 파일 복구하기
데이터 카빙의 원리와 파일 시그니처, 파편화 대응, 포렌식 복구 도구 및 증거 무결성 고려사항을 정리한다.
2025-06-28
차분프라이버시: 데이터 분석과 개인정보 보호를 함께 설계하는 방법
차분프라이버시의 수학적 보장, 프라이버시 예산, 로컬·중앙 집중형 모델과 주요 구현 메커니즘을 정리한다.
2025-06-28
디지털 콘텐츠 핑거프린팅의 식별 원리와 보호 설계
디지털 콘텐츠 핑거프린팅의 특징 추출과 매칭 원리, 유형별 특성, 저작권 보호·미디어 인식·중복 제거 적용 시 설계 과제를 정리한다.
2025-06-28
디지털 포렌식 도구의 역할과 증거 분석 체계
디지털 포렌식 도구의 분류와 선택 기준, 증거 보존부터 분석·보고까지 이어지는 조사 활용 방식을 정리한다.
2025-06-28
디지털원패스와 전자정부 통합인증의 운영 구조
디지털원패스의 SSO 기반 통합인증 구조와 인증수단, 전자정부 서비스 연계 방식, 보안 강화 및 발전 방향을 정리한다.
2025-06-28
DoS 공격의 유형과 서비스 가용성 방어 전략
DoS와 DDoS 공격의 차이, 볼륨·프로토콜·애플리케이션 계층 공격 유형, 탐지 지표와 다층 방어·인시던트 대응 전략을 정리한다.
2025-06-19
Diffie-Hellman 키 교환: 공개 채널에서 공유 비밀을 만드는 원리
Diffie-Hellman 키 교환의 이산 로그 기반 원리와 계산 과정, ECDH·PFS 활용, 중간자 공격 및 구현 시 검증 항목을 정리한다.
2025-06-15
전자봉투로 메시지와 키를 함께 보호하는 하이브리드 암호화
전자봉투의 하이브리드 암호화 구조와 대칭키·공개키의 역할, 이메일·TLS·파일 공유 환경에서의 활용 및 보안 고려사항을 정리한다.
2025-06-15
DES와 3DES의 구조, 취약점, 레거시 암호화 전환
DES와 3DES의 페이스텔 구조, 키 옵션, 알려진 취약점과 금융 레거시 환경에서의 활용 및 전환 배경을 정리합니다.
2025-06-08
데이터 3법이 바꾼 개인정보 활용과 보호 체계
개인정보보호법·정보통신망법·신용정보법 개정의 핵심과 가명정보, MyData, 개인정보 보호체계 변화를 정리한다.
2025-06-04
데이터 3법 개정과 가명정보·마이데이터 활용 체계
데이터 3법의 개정 내용과 가명정보, 마이데이터 제도를 중심으로 공공·민간 데이터 활용 범위, 기대효과와 과제를 정리한다.
2025-06-04
사이버전의 위협 유형과 국가 안보 대응 체계
사이버전의 특성과 공격 유형, 주요 사건, 국가 방어 역량과 국제 규범 형성의 과제를 정리한다.
2025-05-27
DDoS 공격 유형과 계층별 방어 체계
DDoS 공격의 대역폭·세션·웹 계층별 특성과 봇넷 구조, 스크러빙·분산 방어·행동 분석 기반 대응 전략을 정리한다.
2025-05-27
Dictionary Attack이 노리는 패스워드 습관과 방어 설계
Dictionary Attack의 작동 방식과 유형, 레인보우 테이블 위험, 패스워드 정책·MFA·솔팅 기반의 방어 전략을 정리한다.
2025-05-27
디지털 접근 통제를 위한 인증 기술과 다중 인증 설계
패스워드, 스마트카드, 생체인증, 디지털 서명과 인증 요소별 분류를 바탕으로 다중 인증 체계의 선택과 설계 원칙을 정리한다.
2025-05-25
데이터 마스킹으로 민감정보를 보호하는 설계 원칙
데이터 마스킹의 정적·동적 방식과 대체, 셔플링, 토큰화 기법을 비교하고 민감정보 보호 정책 설계 시 고려사항을 정리한다.
2025-05-23
데이터베이스 암호화 전략과 키 관리 실무
저장·전송·애플리케이션 레벨 데이터베이스 암호화 방식과 알고리즘, 키 관리, 규제 대응 사항을 정리한다.
2025-05-23
DB 포렌식으로 데이터베이스 증거를 수집하고 분석하는 방법
DB 포렌식의 증거 수집·보존·분석 절차와 DBMS별 로그, 데이터 파일, 현장 대응 기법을 정리한다.
2025-05-23
Diffie-Hellman 키 교환과 공개 채널의 공유 비밀
Diffie-Hellman 키 교환의 이산 로그 기반 원리, 공유키 계산 과정, 중간자 공격 위험과 ECDH·인증 결합 방식을 정리한다.
2025-05-23