[카테고리:] 보안

DRM (Digital Rights Management)

1. DRM (Digital Rights Management)의 개념 광의적 개념 디지털콘텐츠의 생산, 분배, 관리, 정산 등 전체 라이프사이클에 걸쳐 지적재산권 보호와 관리 및 유통 효율화를 위해 사용되는 기술과 서비스 협의적 개념 지적재산권 침해로부터 저작물 보호 위해 디지털콘텐츠 암호화 패키징, 라이센스 관리, 권한 통제 기반 저작권 보호 기술 디지털콘텐츠는 반복 사용에 따른 품질 저하가 없고, 수정/복사 용이, 통신망

CAS (Conditional Access System)

1. 저작권 침해 방지, CAS (Conditional Access System) 수신 인가를 받은 가입자만 방송을 시청할 수 있도록 스크램블링된 신호를 CW(Control Word) 기반 디스크램블링하는 저작권 침해 방지 기술   2. CAS의 동작 원리 및 구성 요소 (1) CAS의 동작 원리 스크램블링된 방송 신호와 ECM, EMM 등을 다중화/역다중화하여 전송 후 가입자 CA subsystem에서 CW(Control Word) 사용하여 복호화/디스크램블링하여 재생

저작권 기술 (Copyright Technology)

1. 저작권 정책 추진 환경 및 저작권 보호 체계 (1) 저작권 정책 추진 환경 코로나19의 비대면 환경 전환 속 콘텐츠 지식재산(IP) 확보 및 활용 중요성 강조 메타버스, NFT, 인공지능 등 신기술의 확산에 따른 저작물 유통/이용 환경 변화 K-콘텐츠 불법복제, 무단배포 등 저작권 침해에 따른 대응 필요성 증가 (2) 국내 저작권 보호 체계 최근 저작물 이용

블록 암호화 모드(ECB, CBC, CFB, OFB, CTR)

1. 블록 암호화 모드 (Block Cipher Mode)의 개요 (1) 블록 암호화의 개념 개념도 개념 평문을 일정한 블록(Block) 단위로 나누어 각 블록마다 암호화 과정을 수행하여 고정된 크기의 블록 단위 암호문을 생성하는 양방향 대칭키 기반 암호화 방식 블록 암호화는 평문을 일정한 블록 단위로 나누어 암호화하는 방식으로 스트림 암호화와 구분 (2) 블록 암호화의 원리 및 구조 원리 혼돈

HSM (Hardware Security Module)

1. HSM (Hardware Security Module)의 개념 개념 용도 암호화 인프라 및 프로세스를 보호하기 위해 암호키를 물리적으로 안전하게 저장, 관리하는 하드웨어 보안 장치 – PKI Root 및 CA 서명키 보호 – SSL/TLS 마스터 암호화 키 보관 – 전송/저장 데이터 암호화 키 보호 – ID 자격 증명 생성 및 인증 일반적으로 H/W 및 S/W를 포함하는 암호화 모듈

패스키 (Passkey)

1. 사용자 인증 방식 발전 과정 초기 인증 방식은 비밀번호만 사용하여, 비밀번호 유출로 인한 보안 사고 발생 증가 비밀번호+MFA 방식은 사용자 단말 분실/교체 시 복원이 어렵고, 피싱 등 사회공학 공격에 취약 패스키 방식은 사용자 단말 분실/교체 시에도 복원 쉽고, 등록된 웹사이트나 APP/브라우저만 허용하여 인증하므로 기존 인증 방식의 근본적인 문제점 해결 가능   2. 비밀번호 없는

블록 암호화와 스트림 암호화 비교

1. 블록 암호화와 스트림 암호화 비교 비교 항목 블록 암호화 스트림 암호화 개념도 개념 – 평문을 일정한 블록 단위로 나누어 암호화하는 방식 – 키 스트림을 생성하여 비트 단위로 암호화하는 방식 암호화 단위 – 블록(block) 단위 – 비트(bit) 단위 알고리즘 – DES, AES, IDEA, SEED – LFSR, RC4, MUX 생성기 장점 – 기밀성, 해시함수 – 다양한

대칭키와 비대칭키 암호화 알고리즘 비교

1. 대칭키 알고리즘과 비대칭키 암호화 알고리즘 비교 항목 대칭키 암호화 알고리즘 비대칭키 암호화 알고리즘 개념도 개념 – 동일 비밀키 기반 암/복호화 알고리즘 – 암/복호 키가 서로 다른 알고리즘 키 관계 – 암호화키 = 복호화키 – 동일 비밀키 사용 – 암호화키 ≠ 복호화키 – 공개키와 개인키 키 관리 – 암복호화 위해 공유 – 키 관리 복잡

클라우드 서비스 보안인증 (CSAP)

1. 클라우드 서비스 보안인증 (CSAP)의 개념 및 필요성 개념 클라우드컴퓨팅 서비스 사용자의 정보보호를 위해 클라우드컴퓨팅 서비스 사업자(CSP)가 제공하는 서비스에 대해 정보보호 기준의 준수 여부를 평가·인증하는 제도 필요성 – 공공기관에게 안정성 및 신뢰성이 검증된 민간 클라우드 서비스 공급 – 클라우드 서비스 이용자의 보안 우려 해소 및 클라우드 서비스 경쟁력 확보 추진근거 – 『클라우드 컴퓨팅 발전 및

EDR (Endpoint Detection and Response)

1. EDR (Endpoint Detection and Response)의 개요 개념 엔드포인트 레벨에서 발생한 침해 행위를 지속적인 모니터링과 대응을 통해 탐지 및 추적하는 보안 솔루션 필요성 EDR은 엔드포인트에서 발생하는 행위를 신속하게 탐지하여 침해 행위 추적을 위한 가시성(Visibility)과 추가 피해 방지를 위한 대응(Response) 가능   2. EDR의 운영 절차 및 주요 기능 (1) EDR의 운영 절차 ① Connect: 보호