Replicated

CIA, 망분리 본문

소프트웨어 보안개발방법론

CIA, 망분리

라구넹 2025. 4. 18. 18:39

정보보안 3대요소(CIA)

기밀성 (Confidentiality)

- 인가된 사용자만 정보에 접근 보장

- 정보 유출 방지 목적

- 암호화 및 접근 통제 등을 통해 구현

무결성 (Integrity)

- 정보가 변조되지 않았음(정확성)을 보장

- 데이터의 신뢰성 보장 목적

- 해시 함수 및 전자서명 등을 통해 구현

가용성 (Availability)

- 필요시 정보 사용 가능

- 서비스 중단 방지가 주요 목적

- 백업, 이중화 등 구현

 

 

망분리: 업무망과 인터넷망을 물리적 또는 논리적으로 분리

- 외부 위협으로부터 내부 시스템(업무망 보호)

- 초기 구축 비용 높음

- 시스템 운영/관리 부담 증가 - 최신 보안 패치 어려움

- 업무 불편성 증가 가능

- 우회 경로 발생 가능성

- 내부자 공격 취약

 

물리적 망분리

- 아예 망이 다름

 

논리적 망분리

- 하나의 디바이스에서 망을 다르게 사용