[정보보안 일반] 보안 공격(security attack)


[정보보안 일반] 보안 공격(security attack)

1. 개요 (1) 보안의 세 가지 목표(기밀성, 무결성, 가용성)는 보안 공격에 의해 위협받을 수 있다. 보안 목표와 관련하여 세 개의 그룹으로 먼저 나누고, 다시 그 공격을 시스템에 미치는 영향에 따라 두 개의 유형으로 나눈다. 2. 기밀성을 위혀하는 공격 (1) 스누핑(Snooping) ① 스누핑은 데이터에 대한 비인가 접근 또는 탈취를 의미한다. 예를 들어, 전송하는 메시지를 가로채고 자신의 이익을 위하여 그 내용을 사용할 수 있다. (2) 트래픽분석(Traffic Analysis) ① 비록 데이터를 암호화하여 도청자가 그 데이터를 이해할 수 없게 해도 도청자는 온라인 트래픽을 분석함으로써 다른 형태의 정보를 얻을 수 있다. ② 예를 들어, 도청자는 수신자 또는 송신자의(이메일 주소 같은) 전자 주..


원문링크 : [정보보안 일반] 보안 공격(security attack)