0Pricing
Cloud & IT Cert Prep · 강의

기밀성, 무결성 및 가용성

CIA 3요소를 이해하고 각 원칙이 정보 시스템과 데이터를 보호하는 데 필수적인 이유를 학습합니다.

기밀성, 무결성 및 가용성은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

CIA 3요소란 무엇인가

CIA 3요소는 보안의 토대인 기밀성, 무결성, 가용성을 뜻합니다. 여러분이 접하게 될 거의 모든 control은 이 세 가지 중 하나를 보호합니다. 🔐

기밀성: 비밀을 안전하게 지키기

기밀성은 권한이 있는 사람만 데이터를 볼 수 있어야 한다는 뜻입니다. 암호화와 접근 control로 데이터를 보호하면 도난당한 드라이브도 읽을 수 없게 됩니다.

무결성: 데이터의 정확성 보장

무결성은 누군가 몰래 데이터를 변경하지 않았다는 뜻입니다. SHA-256과 같은 일치하는 해시는 파일이 예상한 내용과 정확히 같다는 것을 증명합니다.

# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmed

가용성: 필요할 때 항상 사용 가능하게

가용성은 사람들이 필요로 할 때 시스템을 사용할 수 있어야 한다는 뜻입니다. 장애나 공격으로 인한 중단은 가용성을 해치므로, 이중화와 장애 조치를 추가합니다. ⚡

세 가지 원칙의 균형 맞추기

세 가지 원칙은 서로 충돌하는 경우가 많습니다. 강력한 암호화는 기밀성을 높이지만 처리 속도를 늦출 수 있습니다. 중요한 것은 위험에 맞게 세 원칙의 균형을 맞추는 일입니다.

현실에서의 CIA 3요소 예시

병원 기록 시스템을 생각해 보십시오. 로그인은 기밀성을 보호하고, 감사 추적은 무결성을 보호하며, 비상 전원은 가용성을 유지합니다. 같은 시스템 안에서 세 가지 보호 장치가 작동하는 것입니다.

각 CIA 원칙에 대한 위협

공격마다 영향을 주는 원칙이 다릅니다. 침해는 기밀성을 무너뜨리고, 변조는 무결성을 해치며, 서비스 거부 공격은 가용성을 떨어뜨립니다. 어느 원칙이 영향을 받았는지 파악하면 적절히 대응할 수 있습니다.

실무에서의 기밀성 control

기밀성은 여러 계층으로 구현됩니다. 전체 디스크 암호화는 저장 데이터를 보호하고, TLS는 전송 중인 데이터를 보호하며, 분류 라벨은 각 유형의 데이터를 어떻게 처리해야 하는지 직원에게 알려 줍니다.

무결성 control: 해싱과 Signing

무결성은 해싱과 디지털 서명에 의존합니다. 서명은 부인 방지 기능을 더합니다. 발신자는 개인 key로 서명하고, 누구나 공개 key로 이를 Verify할 수 있습니다.

# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...

# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdf

가용성 control: 이중화와 장애 조치

가용성은 모든 계층의 이중화에서 나옵니다. 가용성은 가동 시간으로 측정합니다. "파이브 나인"(99.999%)은 1년에 중단 시간이 약 5분 미만이라는 뜻입니다.

보안 의사 결정에서의 CIA 3요소

새 control을 도입할 때마다 이것은 어떤 CIA 원칙을 보호하는가?라고 물어보십시오. 이런 방식으로 control을 매핑하면 한 원칙은 보호되지만 다른 원칙은 보호되지 않는 공백을 찾을 수 있습니다.

빠른 확인

이번 레슨에서 배운 CompTIA Security+(SY0-701) 개념을 제대로 이해했는지 확인해 보십시오.

레슨 요약

간단히 정리하면, 기밀성은 데이터를 비공개로 유지하고, 무결성은 데이터의 정확성을 유지하며, 가용성은 데이터에 접근할 수 있게 합니다. 다음 주제는 AAA 프레임워크입니다.

자주 묻는 질문

“기밀성, 무결성 및 가용성” 강의는 무료인가요?

네 — “기밀성, 무결성 및 가용성” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“기밀성, 무결성 및 가용성”에서 뭘 배우나요?

CIA 3요소를 이해하고 각 원칙이 정보 시스템과 데이터를 보호하는 데 필수적인 이유를 학습합니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“기밀성, 무결성 및 가용성” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 기밀성, 무결성 및 가용성
  2. 인증, 권한 부여 및 계정 관리
  3. 부인 방지 및 보안 제어
  4. 보안 역할과 책임
← Cloud & IT Cert Prep(으)로 돌아가기