반응형
Confidentiality (기밀성)
비인가된 사용자의 정보 접근은 막고 인증된 사용자만이 정보에 접근할 수 있음을 뜻합니다. Confidentiality와 가까운 예로서 암호, 방화벽, 인증 등이 있습니다.
Integrity (무결성)
권한을 가진 사용자만이 정보를 변경할 수 있음을 뜻합니다. 예를 들어 각 나라에서 발행하는 지폐는 해당 국가의 기관이 주관하게 될텐데요, 그와 별개로 다른 기관이나 개인이 지폐의 형태나 위조를 하는건 불법입니다. 또는 나의 인스타그램의 사진을 내가 아닌 누군가가 바꿀 수 있다는건 무결성을 잃게된 경우입니다.
Availability (가용성)
필요한 시점에 정보에 대한 접근이 가능하도록 하는 것입니다. 요즘 많이 사용하는 삼성페이의 경우에 나의 카드를 등록해서 내가 결제를 원하는 시점에 사용할 수 있어야 합니다. 만약 정책적으로 오후 1시부터 5시까지만 사용할 수 있다면 정보에 대한 가용성을 잃게 됩니다.
참고 : 정보 보안 개론 개정 3판 | 양대일 지음
반응형
'ETC > Security' 카테고리의 다른 글
[정보보호개론] 인증 (Authentication) (0) | 2018.11.04 |
---|---|
[정보보호개론] Dos와 DDos (서비스 거부 공격) (0) | 2018.11.04 |
Level 12 (0) | 2013.11.21 |
Level 11 (0) | 2013.11.04 |
Level 10 - Share Memory(공유 메모리) (0) | 2013.11.04 |