• 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

정보보안기사 Part3 접근통제

킈크키루크크
개인인증판매자스토어
최초 등록일
2020.02.20
최종 저작일
2019.06
8페이지/파일확장자 어도비 PDF
가격 1,500원 할인쿠폰받기
다운로드
장바구니

* 본 문서는 PDF문서형식으로 복사 및 편집이 불가합니다.

소개글

"정보보안기사 Part3 접근통제"에 대한 내용입니다.

목차

1. Section 8. 접근통제 개요 / Section 9. 사용자 인증
[1] 인증
[2] 사용자 인증 기법
[3] 통합 인증 체계

2. Section 10. 접근통제 보안 모델
[1] 접근 통제의 모델
[2] 접근통제 기술과 기술론

3. Section 11. 접근통제 보안위협 및 대응책
[1] 접근통제 보안위협 및 대응책

본문내용

Part 3. 접근통제
Section 8. 접근통제 개요 (출제빈도 0.7%)
Section 9. ★ 사용자 인증 (출제빈도 4.8% / 매회 4-5문제 출제)
[1] 인증
(1) 메시지 인증
메시지의 무결성을 검증
메시지 암호화 방식, MAC, 해시 함수

1
메시지 암호화 방식
Caes 1
대칭키
- 기밀성+부분적 인증(송수신 부인방지)
Case 2
비대칭키
- 수신자의 공개키로 암호화 : 기밀성
- 송신자의 개인키로 암호화 : 인증과 부인방지
2
메시지 인증코드(MAC)
- 메시지와 대칭키를 입력으로 만들어진 코드
- 사전에 송신자와 수신자 간에 대칭키의 공유가 필요
3
해시함수
- 데이터를 정해진 크기의 Message Digest로 만드는 일방향 함수
- MAC과 달리 대칭키를 사용하지 않으며, 결과값 자체는 기밀성이 없음

(2) 사용자 인증
사용자 인증
개인 식별 : 내부 직원이 외부인과 공모하여 고객의 돈을 인출하는 경우를 불가능하게 하는 법

Part 3. 접근통제 2
[2] 사용자 인증 기법
(1) 지식 기반 인증 (What you Know)
[패스워드]
1
고정된 패스워드
크래킹 툴 : NTCrack, John the Ripper, Pwdump, Wfuzz, Cain and Abel, THC Hydra
2
일회용 패스워드(OTP)
1
질의응답 방식 = 시도응답 방식(Challenge-Response)
사용자가 ID를 서버 호스트에 보내면, 서버 호스트는 난수를 생성하여 클라이언트에게 보낸다.
단점 : 네트워크 모니터링에 의해 값 노출될 경우 취약, 서버와 클라 사이의 통신 횟수
2
시간과 이벤트 동기화 방식
시간 동기화 방식 : 클라이언트는 현재 시간을 입력값으로 OTP를 생성해 서버로 전송, 서버 역시 같은 방식으로 생성
이벤트 동기화 방식 : OTP 토큰과 OTP 인증서버의 동기화된 인증횟수Counter)기준으로 사용자가 인증 요청시마다 OTP 값 생성
3
S/KEY 방식
벨 통신 연구소에서 개발, UNIX 운영체제 인증에서 사용, 해시 함수의 역연산을 하기 어렵다는 점에서 착안

참고 자료

없음
킈크키루크크
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • 한글파일 [의무기록정보관리학] 1장 정리 요약본 6페이지
    - 시스템 향상 방법과 활용지원, 자료의 질, 접근성, 비밀유지, 보안관리 ... 부족함→1953년에 기술적 실무를 담당할 보건정보기사의 교육과정이 미국에서 ... - 의무기록위원회의 서기, 간사로서 위원장을 도와 회무를 정리 ② 보건정보기사
최근 본 자료더보기
탑툰 이벤트
정보보안기사 Part3 접근통제
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
AI 챗봇
2024년 06월 01일 토요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
3:47 오후
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기