보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 5 / 16
종이 증명서 없이도 위조를 막는 법, 전자문서 증명서의 구조
전자서명·타임스탬프·PKI로 원본성과 무결성을 증명하는 전자문서 증명서의 발급·검증 구조와 장기보존(LTV) 설계 원칙을 정리한다.
2025-12-07
DLP는 검증하지 않으면 서류다: 테스트 체계와 생성형 AI 유출 대응
DLP 도입 후 탐지율·오탐율을 검증하는 테스트 데이터셋·회귀 체계와 생성형 AI 프롬프트 유출 등 신규 채널 대응 전략을 정리한다.
2025-12-03
DLP 아키텍처와 정책 엔진: 콘텐츠·컨텍스트 결합 통제 설계
엔드포인트·네트워크·클라우드 DLP의 구성 요소와 정책 엔진 판정 흐름, 도입 5단계와 유형별 트레이드오프를 실무 관점으로 정리한다.
2025-11-26
DRM과 EDRM, 저장 암호화로는 못 막는 '사용 시점'의 보안
DRM·EDRM의 콘텐츠 패키징·키/라이선스 관리·정책 엔진 구조와 OTT·엔터프라이즈 문서 보호 적용 사례, 운영 트레이드오프를 정리한다.
2025-11-26
DRM: 디지털 콘텐츠 권한 보호와 유통 관리 구조
DRM의 암호화·라이선스·인증·워터마킹 구조와 스트리밍, 전자책, 기업 문서 보안 적용 방식을 정리한다.
2025-06-28
디지털 시그니처의 인증·무결성 검증 구조와 알고리즘
디지털 시그니처가 인증·무결성·부인방지를 보장하는 방식과 RSA, ECDSA, PKI, 인증서 활용 구조를 정리한다.
2025-06-28
DNS Covert Channel 탐지와 방어 전략
DNS Covert Channel의 통신 구조와 데이터 유출 방식, DNS 트래픽·엔드포인트 기반 탐지 및 방어 방법을 정리한다.
2025-06-28
DRDoS 공격의 반사·증폭 구조와 방어 전략
DRDoS의 IP 스푸핑·반사·증폭 구조를 살피고 DNS, NTP, SSDP, Memcached 공격과 방어 방안, Slow Read 연결 관찰 방법을 정리한다.
2025-06-28
E-Discovery와 전자증거개시 대응 체계
E-Discovery의 EDRM 단계, Legal Hold, 예측 코딩, 국제 데이터 이전 과제와 기업의 전자증거개시 대응 체계를 정리한다.
2025-06-28
EDR과 XDR로 강화하는 엔드포인트 위협 탐지와 대응
EDR과 XDR의 탐지·대응 구조, SIEM 및 MDR과의 차이, 도입 시 통합·자원·규제 검토 항목을 정리한다.
2025-06-28
암호화 키 은닉 전략: PUF와 화이트박스 암호화
암호화 키 노출을 줄이기 위한 PUF와 화이트박스 암호화의 원리, 적용 영역, 한계와 결합 방식을 정리한다.
2025-06-28
EDRM으로 기업 문서와 설계 자산의 사용 권한을 통제하는 방법
EDRM의 문서 암호화, 권한 관리, 사용 이력 추적과 구축 방식, 운영 시 고려할 보안 통제 요소를 정리한다.
2025-06-28
DDoS 공격의 구조와 다층 방어 체계
DDoS 공격의 봇넷 구조와 공격 유형, Mirai·GitHub 사례, 트래픽 필터링과 조직 대응 체계를 정리한다.
2025-06-19
전자서명과 PKI: 디지털 문서의 신뢰를 검증하는 방식
전자서명의 인증·무결성·부인방지 원리와 PKI, 인증서 관리, 보안 이슈 및 표준화 동향을 정리한다.
2025-06-15
전자 ID 지갑과 사용자 중심 디지털 신원 관리
전자 ID 지갑의 DID·VC·영지식 증명 구조와 개인정보 통제, 공공·금융·의료·교육 활용 및 과제를 정리한다.
2025-06-15
EAM으로 통합하는 기업 내외부 접근 통제
EAM의 인증·권한·계정 수명주기 관리 구조와 제로 트러스트, 클라우드 환경에서의 기업 접근 통제 방안을 정리한다.
2025-06-15
ElGamal 공개키 암호화의 구조와 운영 보안
ElGamal 공개키 암호의 이산 로그 기반 구조, 키 생성과 암복호화, 디지털 서명, RSA 비교 및 운영 보안 고려사항을 정리한다.
2025-06-08
타원곡선 암호 ECC의 원리와 구현 시 보안 고려사항
타원곡선 암호 ECC의 수학적 기반과 ECDH·ECDSA, RSA와의 차이, 구현 시 부채널 공격 대응 및 양자 내성 과제를 정리한다.
2025-06-08
암호화의 원리와 데이터 보호 설계
대칭키·비대칭키·해시 함수의 차이와 암호화 모드, TLS·디스크·메시징 적용, 키 관리 원칙을 정리한다.
2025-06-08
디스크와 파일 와이핑으로 데이터 복구 위험 줄이기
디스크와 파일 와이핑의 원리, 삭제·포맷과의 차이, 저장 매체별 처리 방식과 기업 운영 절차를 정리한다.
2025-06-04
DNSSEC로 DNS 응답의 무결성과 출처를 검증하는 방법
DNSSEC의 디지털 서명, 신뢰 체인, DNSKEY·RRSIG·DS 레코드와 운영 시 고려할 성능·호환성 이슈를 정리한다.
2025-06-02
E-Discovery 전자증거개시 체계와 데이터 거버넌스
E-Discovery의 ESI 관리, EDRM 절차, 법적 요구사항과 전자증거 대응 체계 구축 방법을 정리한다.
2025-06-02
S/MIME과 PGP로 설계하는 이메일 보안
S/MIME과 PGP의 암호화·디지털 서명 방식, 신뢰 모델, 운영상의 제약과 이메일 보안 적용 기준을 정리한다.
2025-06-02
DMZ 구성으로 내부망과 외부 서비스를 분리하는 방법
DMZ의 역할과 단일·이중·다중 방화벽 구성, 배치 서버, 세그먼테이션과 모니터링 중심의 네트워크 보안 설계 원칙을 정리한다.
2025-05-29
이메일과 VoIP 환경을 위한 안티스팸 기술
SPF, RBL, 베이시안 필터, 그레이리스팅을 비롯해 이메일과 VoIP 스팸을 차단하는 안티스팸 기술과 계층형 방어 전략을 정리한다.
2025-05-29
Drive-by Download 공격의 감염 경로와 방어 전략
Drive-by Download의 감염 흐름, 브라우저·광고·서드파티 공격 벡터와 조직의 다층 방어 대응 방안을 정리한다.
2025-05-27
전자서명과 PKI: 신원 인증·무결성 검증을 위한 설계 원칙
전자서명의 인증·무결성·부인방지 원리와 PKI, 해시 알고리즘, 법적 제도, 키 관리 보안 고려사항을 정리한다.
2025-05-25
암호화키를 선택하고 관리하는 보안 설계
암호화키의 역할과 대칭키·비대칭키·하이브리드 암호화 구조, 키 관리 원칙 및 양자 컴퓨팅 대응 과제를 정리한다.
2025-05-23
EAM으로 통합하는 기업 접근제어와 권한 관리
EAM의 통합 인증·권한 관리 구조와 ACL, PMI 기반 접근제어, SSO 및 운영 설계 고려사항을 정리한다.
2025-05-23
기업 정보시스템을 지키는 보안통제 체계
보안통제의 예방·탐지·교정·저지 유형과 다층 방어 구조, 위험 기반 구현 원칙을 정리합니다.
2025-05-23