【독서 메모 #1】 일러스트 도해식 이 한 권으로 전부 아는 보안의 기본

1651 단어 보안
이 기사는, 「일러스트레이션 도해식 이 한 권으로 전부 아는 보안의 기본」의 독서 메모가 됩니다.

다음 번:
htps : // 코 m / 타쿠야 h / ms / 057 에 b37606 에 f0729443f



목차


  • 개인정보
  • 보안의 3요소
  • 추가 요소


  • 1. 개인정보



  • 개인정보
    개인을 식별할 수 있는 정보
    예)
  • 성명
  • 운전 면허 번호
  • 여권 번호
  • 이메일 주소
  • 성별
  • 주소


  • 요 고려사항 개인정보
    본인에 대한 불이익이 발생하지 않도록 취급에 배려하는 정보
    예)
  • 사회적 지위
  • 병력
  • 범죄 경력
  • 종교
  • 사상
  • 범죄 피해 정보


  • 특정 개인정보
    개인정보 + 마이넘버
    일반 개인정보보다 조심스럽게 다루어야 함
    사용 용도
  • 세금
  • 사회 보장
  • 재해 대책


  • 2. 보안의 세 가지 요소


  • 기밀성
    "외부 사람에게 보이고 싶지 않은 것"
    정보 유출의 원인
  • 무결성
    "누군가에 의해 사서 다시 쓰면 곤란한 것"
    변조의 원인
  • 가용성
    "움직이지 않으면 곤란한 것"
    서비스 방해

  • 추가 요소



    ISO/IEC 27001:2005에서 새로 추가됨
  • 진실성
    서명이나 인증 등을 이용하여 이용자가 적정한 것이나 데이터가 변조 등이 되어 있지 않은 것
    예)
    지문 인증 기술, 해시
  • 책임추구성
    언제 무슨 일이 있었는지 적절히 추적/추구 할 수있는 일
    로그가 변조되지 않았으며 시스템과 같은 행동을 추적하기위한 것들이 있습니다.
    예)
    장비에서 출력되는 로그, 로그 관리 메커니즘
  • 부인 방지
    발생 이벤트나 작성된 데이터를 나중에 없었던 일을 하지 않도록 하는 것
    예)
    타임 스탬프 및 서명 기술
  • 신뢰성
    정보 시스템 처리가 적절하고 불일치없이 작동 할 수 있도록 구성
    예)
    하드웨어 중복
  • 좋은 웹페이지 즐겨찾기