정보통신기사, 정보통신학과, 통신직 등 정보통신일반 요점 정리 158. 디지털 포렌식(Digital Forensics) 기술
158. 디지털 포렌식(Digital Forensics) 기술 가. 디지털 포렌식의 개념 디지털 포렌식은 디지털환경과 장비로부터 법정 제출을 전제로 디지털 증거 자료를 수집, 분석하는 기술이다. 디지털 데이터는 조작, 변경, 삭제 등이 쉽게 이루어진다. 그러므로 디지털 데이터로부터 확보한 디지털 증거가 법적효력을 가지기 위해서는 [그 림 9-14]와 같이 증거 데이터의 진정성, 무결성, 신뢰성, 원본성이 확보되어야 한다. 증거데이터의 진정성이란 저장, 수집 과정에서 오류가 없으며, 의도된 결과가 정 확히 획득되었고, 그로 인해 생성된 자료인 것임이 인정되어야 한다는 것이다. 무결 성이란 증거 데이터가 저장된 매체에서 법정에 제출되기까지 변경이나 훼손없이 보호 되었다는 것을 말하며, 신뢰성이란 증거 데이터..
정보통신기사, 정보통신학과, 통신직 등 정보통신일반 요점 정리 157. 봇넷(Botnet) 대응 기술
157. 봇넷(Botnet) 대응 기술 가. 봇넷의 개념 봇넷이란 악성 소프트웨어인 봇에 감염된 다수의 컴퓨터들이 네트워크로 연결되 어 있는 형태를 말한다. 봇들은 [그림 9-9]와 같이 자유자재로 통제하는 권한을 갖는 봇마스터에 의해 원격 조종되며 C&C 서버(Command & Control, 봇 좀비들에게 명 령을 내리고 제어하기 위한 서버)를 통하여 각종 악성행위를 수행할 수 있다. 봇넷은 EggDrop으로 처음 발견된 이후 Forbot, PBot, Toxbot, Machbot, PHP bot, Storm bot 등으로 진화 또는 변종 봇이 출현하고 있어 이에 대한 대응을 더욱 어렵게 하고 있다. 나. 봇넷의 진화 형태 봇은 웜/바이러스, 백도어, 스파이웨어, 루트킷 등 다양한 악성코드들의 특성을 ..
정보통신기사, 정보통신학과, 통신직 등 정보통신일반 요점 정리 155. 시스템 보안의 개요
155. 시스템 보안의 개요 시스템 보안이란 호스트 컴퓨터나 단말기에 대한 불법 침투, 부정 접속, 신분 위장, 자료 삭제 및 손실 등의 공격에 대한 방어 기능을 수행하는 것으로서, 해킹, 바이러 스와 같은 공격에 대해 보안 응용 서비스를 제공하며, 이는 주로 운영체제 보안과 연 관이 있다. 네트워크나 응용 수준에서 완벽한 보안이 제공된다 하더라도 시스템 측면 에서 보안 취약점이 발생할 경우에는 모든 보안 응용 서비스가 무용지물이 되기 때문 에, 인터넷 보안에 있어 시스템 보안이 차지하는 중요성은 매우 크다고 할 수 있다. 시스템 보안은 서버 측의 시스템 보안과 클라이언트 측의 시스템 보안으로 나뉘 며, 전자의 대표적인 예로는 Trusted OS, 침입탐지시스템(IDS, Intrusion Detectio..
정보통신기사, 정보통신학과, 통신직 등 정보통신일반 요점 정리 150. 그린 IT
150. 그린 IT 가. 개념 그린(Green) IT란 에너지 절감, 탄소배출 저감, 자원이용의 효율성 향상 등을 통해 가정, 산업 등 사회 각 분야에서의 에너지와 환경문제 해결에 기여하는 정보통신기술 을 말한다. IT는 정보의 처리와 유통을 통해 시간과 거리의 제약을 극복하는 핵심수 단이며 지식기반 경제사회의 필수 인프라 역할을 해오고 있다. 정부서비스, 교육, 산 업 등 각 분야에 IT가 적용되면서 사람과 사물의 이동 감소를 통해 에너지 소비를 감 축하였고, 합리적인 의사결정에 필요한 지식과 정보 제공, 업무처리의 전산화 등을 통해 기업의 생산성을 높였다. 향후 IT가 사회 전 분야에 확대되면 에너지와 환경문 제 대응에 기여하게 될 것으로 보이며 IT기술이 융합된 u-산업단지 조성, 제품 생애 주기(..