보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 7 / 16
지능형 CCTV, 녹화 장치에서 실시간 의사결정 자산으로
AI 영상 분석을 탑재한 지능형 CCTV의 아키텍처·오탐 관리·프라이버시 설계를 실무 관점에서 정리한다.
2025-12-06
IEEE 802.11i와 WPA2: 무선 LAN 보안 프레임워크
IEEE 802.11i가 WEP의 취약점을 보완한 방식과 RSN, TKIP, CCMP, 4-Way Handshake, WPA2·WPA3의 관계를 정리한다.
2025-06-28
정보윤리 원칙과 디지털 서비스의 책임 있는 설계
존중, 정의, 책임, 해악금지 원칙을 중심으로 정보윤리를 서비스 설계와 운영에 적용하는 방법을 정리한다.
2025-06-28
정보보호제품 성능평가 제도와 공공조달 연계
정보보호제품 성능평가 제도의 대상 제품, 최소기준, 공공조달 인센티브와 지원 체계, 발전 과제를 정리한다.
2025-06-28
보안 오케스트레이션·애널리틱스·스코어링을 묶는 통합 보안관리
보안 오케스트레이션, 애널리틱스, 스코어링을 결합해 위협 탐지·대응·평가를 연결하는 통합 보안관리 접근법을 정리한다.
2025-06-28
IP 단편화 공격의 원리와 방화벽 우회 대응
IP 단편화의 재조립 취약점을 악용하는 Teardrop, Tiny Fragmentation, Overlap 공격과 네트워크 방어 방안을 정리한다.
2025-06-28
IP Spoofing 원리와 네트워크 경계 방어 전략
IP Spoofing의 출발지 주소 위조 원리와 DDoS·세션 하이재킹 위험, 필터링·인증·탐지 체계를 정리한다.
2025-06-28
허니팟으로 공격 흔적을 수집하는 보안 운영 전략
허니팟의 상호작용 수준과 운영 목적, 가상화·허니넷 구현 방식, 구축 시 격리와 모니터링 원칙을 정리한다.
2025-06-15
I-PIN으로 설계하는 온라인 본인확인과 개인정보 보호
I-PIN의 번호 구성, 발급·이용 절차, 보안 메커니즘과 주민등록번호 대비 특성, 국내·해외 디지털 ID 사례를 정리한다.
2025-06-15
IAM으로 설계하는 사용자 인증과 접근 권한 관리
IAM의 식별·인증·권한 부여·계정 관리 구조와 SSO, MFA, RBAC, ABAC 기반 접근통제 설계 원칙을 정리한다.
2025-06-15
무자각 지속 인증으로 세션 이후의 신원을 확인하는 방법
무자각 지속 인증의 행동 생체인식·환경 데이터 분석 방식과 신뢰도 점수, 개인정보 보호 및 운영 과제를 정리한다.
2025-06-15
IDS 침입 탐지 시스템의 유형과 운영 설계
IDS 침입 탐지 시스템의 역할과 NIDS·HIDS·탐지 방식, IPS와의 차이, 배치와 운영 관리 방안을 정리한다.
2025-06-15
IPS로 네트워크 침입을 탐지하고 차단하는 방법
IPS의 탐지·차단 방식과 IDS 차이, NIPS·HIPS 유형, 배치·튜닝·운영 시 고려할 보안 관리 요소를 정리한다.
2025-06-15
IDEA 대칭키 블록 암호의 구조와 암호학적 의미
IDEA의 블록·키 길이, 라운드와 키 스케줄링, 대수 연산 조합, 활용 사례와 AES로 대체된 배경을 정리한다.
2025-06-08
정보보안 통제 체계: 예방·저지·탐지·교정통제의 역할
예방·저지·탐지·교정통제의 역할과 상호보완 관계를 정리하고, 다층 방어와 리스크 기반 정보보안 통제 구현 방향을 설명한다.
2025-06-04
정보보호 거버넌스와 EDMCA 기반 보안 운영 체계
정보보호 거버넌스의 역할과 전가위자성 원칙, EDMCA 프레임워크를 바탕으로 정책·위험·성과를 관리하는 방법을 정리한다.
2025-06-04
정보보안 전략: CIA 원칙부터 거버넌스까지
CIA 트라이애드, 방어 심층화, 위험 관리, 거버넌스와 규제 대응을 중심으로 정보보안 전략을 체계적으로 정리한다.
2025-06-04
HTTP 보안과 HTTPS: 웹 통신을 보호하는 방식
HTTP의 평문 통신 취약점부터 HTTPS와 S-HTTP의 차이, TLS·인증서·보안 헤더·쿠키 설정까지 정리한다.
2025-06-02
IEEE 802.11i로 이해하는 무선 LAN 인증과 키 관리
IEEE 802.11i의 RSN 구조를 중심으로 802.1X/EAP·PSK 인증, TKIP·CCMP 암호화, 4-Way Handshake와 GTK 관리 방식을 정리한다.
2025-06-02
IoT 공통보안 원칙과 보안 가이드 적용 전략
IoT 제품과 서비스의 설계·개발·운영 전 과정에서 적용할 공통보안 원칙과 보안 가이드를 정리한다.
2025-06-02
IoT 보안: 디바이스 생애주기 전반의 안전성 설계
IoT 디바이스의 설계·배포·운영·폐기 단계에서 적용할 보안 원칙과 프라이버시, 업데이트, 사고 대응 체계를 정리한다.
2025-06-02
침해사고 대응 분석 절차: 탐지부터 복구까지의 운영 체계
침해사고 대응 분석 절차를 준비, 탐지, 초기 봉쇄, 조사, 보고, 복구 흐름으로 정리하고 조직 보안 운영에 적용하는 방법을 다룬다.
2025-05-29
IPS 침입방지시스템: 실시간 차단과 운영 설계
IPS 침입방지시스템의 실시간 차단 방식과 HIPS·NIPS 차이, 행위 분석 탐지 기술, 성능·오탐지 관리 등 운영 설계 요소를 정리한다.
2025-05-29
IP 스푸핑의 원리와 네트워크 보안 대응
IP 스푸핑의 동작 원리, 비연결형·연결형 공격 특성, 탐지 방법과 BCP 38 기반 대응 방안을 정리한다.
2025-05-27
IAM으로 계정과 접근 권한을 통합 관리하는 방법
IAM의 인증·권한·프로비저닝·감사 기능과 SSO, 정책 관리, 도입 시 고려할 운영 요건을 정리한다.
2025-05-23
정보보호 통합관리체계의 핵심 보호대책
정보보호정책, 자산 분류, 개발보안, 암호통제와 접근통제를 아우르는 정보보호 통합관리체계의 보호대책을 정리한다.
2025-05-23
정보보호 체계: 기술·관리·물리 보안을 연결하는 방법
인증·접근제어·암호화부터 보안 거버넌스, 출입통제와 BCP/DR까지 정보보호 체계를 구성하는 핵심 통제 항목을 정리한다.
2025-05-23
정보시스템 보안 요구기능과 통합 방어체계
IAM, DLP, SIEM, 암호화, 재해복구, 네트워크 보안을 연결해 정보시스템 보안 요구기능을 체계적으로 정리한다.
2025-05-23
i-PIN으로 설계하는 인터넷 본인확인 체계
i-PIN의 도입 배경과 인증 흐름, CI 연계 기능, 보안상 이점 및 인터넷 서비스에서의 활용 범위를 정리한다.
2025-05-23
IPSec으로 네트워크 계층 보안을 설계하는 방법
IPSec의 전송·터널 모드와 AH, ESP, IKE, SA, SPD·SAD 역할을 중심으로 네트워크 계층 보안을 정리합니다.
2025-05-23