최근에 올라온 글

최근에 달린 댓글

calendar

1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
블로그 이미지
스타키퍼

3. Access Control 핵심단어

2015. 8. 10. 23:11 | Posted by 스타키퍼
  • 접근통제 : 주체(Subject)로 불리는 외부에서 접근하는 사람, 시스템 등이 객체(Object)라고 불리는 시스템에 접근할 때 보안상의 노출, 위협, 변조 등과 같은 위험으로부터 객체와 제반 환경을 보호하기 위한 보안 대책을 말한다.
       * http://blog.naver.com/rewrite46/90181535546

  • 주체 : 사물의 작용이나 어떤 행동의 주가 되는 것으로 접근통제의 주체는 시스템 외에서 서비스를 받고자 접근하는 사람, 외부시스템을 말함

  • 객체 : 주체에 반대되는 말. 고유한 식별성이 있고 속성과 행위를 가지고 있는 객체 지향기술의 기본적인 단위. 접근통제의 객체는 서비스의 주가 되는 시스템 또는 시스템의 정보를 말함

  • Audit trail(감사추적) : 감사를 위해 입력된 데이터가 어떤 변환 과정을 거쳐 출력되는지의 과정을 기록하여 추적하는 방법. 하나의 처리 과정 또는 하드웨어의 고장, 정전 동안에 일어나는 입출력 오류를 추적하고 각 단계의 이상 유무를 검정하는 데 사용된다. 정보 처리 시스템에서는 감사 기록 데이터를 이용하여 사용자의 비인가된 행위, 사용자 행위의 처리 과정, 정보 시스템 활용 현황 등에 대한 정보를 조사한다.

    [네이버 지식백과] 감사 추적 [audit trail, 監査追跡] (IT용어사전, 한국정보통신기술협회)


  • 식별 : 액세스 제어(access control) 수단의 하나이며, 이용자나 단말 장치가 컴퓨터 시스템에 등록되어 있는 것과 같은 것을 시스템이 식별하는 것. 개인이나 단말 장치의 정당성을 확립함으로써 부당한 액세스를 방어하기 위해서 취해지는 수단이며, 인증( ; authentication)이라고 한다.

    [네이버 지식백과] 식별 [identification] (컴퓨터인터넷IT용어대사전, 2011. 1. 20., 일진사)


  • 인증(authentication):시스템이 각 사용자를 정확히 식별하고자 할 때 사용하는 방법이다. 컴퓨터 네트워크 등에서 특정 범주의 정보로 접근(access)할 때, 단말 장치 또는 개인을 식별하거나 검증하는 것. 또한 전송, 메시지, 단말 장치 또는 개인의 정당성을 확립하는 것으로부터 부당한 전송을 방지하기 위하여 설계된 수단을 가리키기도 한다. 


  • 최소권한 : 사용자 또는 프로세서는 특정 임무를 수행하는 데 필요한 최소한의 제한적인 권한만을 할당받아야 하고, 이들 권한은 특정 임무를 수행하는 동안에만 할당되어야 한다는 정보 보호 원칙.
        need to know : 필지사항

  • 보안참조모니터(SRM, Security Reference Monitor) : 사용자가 특정 객체에 액세스할 권리가 있는지, 또 해당 객체에 특정 행위를 할 수 있는지를 검사하는 기능. 접속 확인과 보안 정책 및 사용자 인증을 위한 감사를 시행하며, 사용자가 파일이나 디렉터리에 접근하면 사용자의 계정을 검사해서 접근 허용 여부를 결정하고 필요 시 그 결과를 감사 메시지로 생성한다. 보안 참조 모니터(SRM)는 자원 형태에 상관 없이 시스템 전체에서 동일하게 보호될 수 있도록 접근 확인 코드를 가지고 있다.


'정보관리기술사 공부' 카테고리의 다른 글

2. 공부 방식에 대한 고민  (0) 2015.08.10
1. 다시 시작! 이렇게 해볼련다  (0) 2015.08.05
SaaS(Software as a Service)  (0) 2009.12.31
Digital Forensic  (0) 2009.12.30

2. 공부 방식에 대한 고민

2015. 8. 10. 22:23 | Posted by 스타키퍼

공부 방식에 대해서 고민을 하고 있다. 


부를 어떻게 할 것인가에 대한 가이드라인을 지난 주 잡고 막상 시작할려하니 문제가 많이 있었다. 


첫번째. 관련 토픽을 선정하고 1시간내로 답안지를 작성하는 것이 생각보다 쉽지 않은 일임을 알았다. -토픽선정조차 쉽지 않다-

두번째. 더군다나 나는 초보자로 내 공부 방식에 대한 확신이나 노하우가 없다.


위 두가지를 고려할 시 어제부터 선배 합격자들의 수검전략과 관련 자료를 검색해 보니 역시나 다를까 기존에 생각했던 공부 방법에 대한 가이드는 문제가 있어 아래와 같이 바꾸려 한다.


  1. 먼저 그간 다녔던 -기술사 관련 학원만 두개....--;; - 자료를 최대한 활용하여 토픽을 선정한다.
  2. 선정한 토픽을 읽으면서 핵심단어에 밑줄을 친다.
  3. 밑줄친 핵심단어의 의미를 글로 쓸 수 있도록 작성하고 핵심단어만의 서브노트를 만들어 선정한 토픽자료에 붙인다.
  4. 선정한 토픽자료를 자필로 답안지를 작성해 본다.
  5. 다음날 해당 토픽자료와 핵심단어 서브노트를 수시로 읽는다
  6. 1주일마다 누적하여 토픽자료와 핵심단어 서브노트를 읽고 쓰면서 암기한다.

이렇게 수정하여 추진하려 한다.

오늘부터 1개의 토픽을 선정하여 공부하고 서브노트를 만들어 블로그에 올리겠다. 화이팅!!!


'정보관리기술사 공부' 카테고리의 다른 글

3. Access Control 핵심단어  (0) 2015.08.10
1. 다시 시작! 이렇게 해볼련다  (0) 2015.08.05
SaaS(Software as a Service)  (0) 2009.12.31
Digital Forensic  (0) 2009.12.30

1. 다시 시작! 이렇게 해볼련다

2015. 8. 5. 22:53 | Posted by 스타키퍼

300 프로젝트, 과거 세리기술사에서 공부한 것을 참고하여

1 day 1 topic으로 월화수목금 토픽을 정리하고 

관련 토픽을암기하고 써보는 방식으로 공부를 시작해 볼려고 한다.


세부계획으로는

1. 새로운 토픽에 대한 정리는 퇴근 이후 시간을 활용한다.

   토픽은 당일 이슈나 과거 세리기술사에서 공부한 자료를 참고하여

   토픽을 선정, 1시간 내로 서브노트와 블로그에 게시할 글을 만든다.

   그리고 1개의 참고자료로 선정할 토픽자료를 선정하여 관련자료를 

   수집한다.


2. 다음날 출근하여 퇴근하기 전까지 틈틈이 서브노트를 읽고 

   추가자료를 읽고, 써본다.


3. 이를 반복한다.


이렇게 함 공부해 보겠닼  


해보자!

'정보관리기술사 공부' 카테고리의 다른 글

3. Access Control 핵심단어  (0) 2015.08.10
2. 공부 방식에 대한 고민  (0) 2015.08.10
SaaS(Software as a Service)  (0) 2009.12.31
Digital Forensic  (0) 2009.12.30

6년 만에 다시 찾아와....

2015. 8. 5. 22:30 | Posted by 스타키퍼

긴 시간이 지났다. 


6년이란시간이 지난 동안 자주 찾아오지않았던 나의 블로그...


이렇게 그자리 그대로 남아 나를 기다리고 있을 줄 몰랐다.


몇개 있지도 안은 과거글을 읽어보니 긴세월이 무색하게 얼굴이 빨게 지지만,

그대로 남겨 두련다.


다시 해보자. 작심삼일이면 그것을 반복하면 된다고 누가 그러더라 ㅋ

'다이어리' 카테고리의 다른 글

꿀꿀하네...  (0) 2009.06.01
첫 걸음  (0) 2009.05.31

SaaS(Software as a Service)

2009. 12. 31. 14:41 | Posted by 스타키퍼

1. SaaS 개요

가. SaaS 정의

- 사용자가 Software를 구매하는 거이 아닌 네트워크를 이용하여 필요한 기능을 제공받는 것

나. SaaS의 등장배경

- IT 인프라의 발달과 상대적으로 기업 IT 예산 삭감
- SW 구현 및 유지보수의 어려움
- WEB 2.0 등 웹기술의 발전

2. SaaS의 특징과 관련기술 비교

가. SaaS의 특징

- 확장성 : SW 실행시 동시성을 최대화
- 다중사용자 지원: 자원활용 극대화를 통한 다수사용자 지원
- 용이한 설정 : 소스변경 없이 메타데이터 기반으로 SW 설정 지원

나. SaaS와 ASP 비교

 구분 SaaS ASP 
기반체계 Client / Server  WEB 
비용체계 정액제 / 종량제  정액제 / 종량제 
서비스방식  1: 다수 서비스 1:1 서비스 
환경설정  소스변경 불필요  소스변경 필요

3. SaaS의 동향 및 향후전망

가. SaaS의 동향

- SaaS의 플랫폼 표준화 시도
- 구매자 중심의 SW시장 확장

나. SaaS 향후전망

- SaaS 관련 기술개발, 전문인력 양성 및 공급 추진
- SaaS 시장지원을 위한 표준화 작업 추진
- SaaS 활성화를 위한 지원정책 및 제도적 기반 마련


 

'정보관리기술사 공부' 카테고리의 다른 글

3. Access Control 핵심단어  (0) 2015.08.10
2. 공부 방식에 대한 고민  (0) 2015.08.10
1. 다시 시작! 이렇게 해볼련다  (0) 2015.08.05
Digital Forensic  (0) 2009.12.30

Digital Forensic

2009. 12. 30. 01:08 | Posted by 스타키퍼
1. Digital forensic 개요
가. Digital Forensic 정의
- 각종 정보기기에서 데이터를 수집하고 분석해 그 데이터가 사법기관에서 증거로 채택될수 있도록 증명하는 기술
나. Digital Forensic 필요성
  -IT 기술발전의 역기능으로 다양한 해킹 및 컴퓨터 범죄가 발생
  -컴퓨터 범죄 기술의 발달로 범죄행위의 은닉 및 기만 행위 증가
  -컴퓨터 범죄에 대한 과학적인 법적 대응책 마련의 필요성 증가
2. Digital forensic 특징과 분류
가. Digital forensic 특징
- 정당성 : 입수한 컴퓨터 증거의 적법성
- 신속성 : 컴퓨터의 데이터는 휘발성을 가지고 있어 최대한 신속해야함
- 무결성 : 수집된 증거는 위변조가 되지 말아야함
- 연속성 : 증거수집이 사업의 연속성을 방해하지 말아야 함
나. Digital forensic 분류
- 휘발성증거에 대한 포렌식 : 레지스터, 캐시, 메모리
- 디스크에 대한 포렌식 : 하드디스크, CD, DVD, USB
- 네트워크에 대한 포렌식 : 전송중 또는 전송된 패킷 분석
3. Digital forensic 동향 및 전망
가. Digital forensic 동향
- 현재 상용화된 몇몇 포렌식분석툴이 시장을 주도함
- 증가하는 컴퓨터 범죄로 인하여 관련 자격증이나 기술에 관심 증대
나. Digital fotensic 향후전망
- 이동통신기기, PDA 등 다양한 디지털장비에 대한 분석기법 개발
- 장비의 고정된 증거 외 네트워크 또는 이동통신에 대한 분석기법 개발
- 다양한 해킹툴로 컴퓨터 범죄 증가에 따라 포렌식 소요 증가

'정보관리기술사 공부' 카테고리의 다른 글

3. Access Control 핵심단어  (0) 2015.08.10
2. 공부 방식에 대한 고민  (0) 2015.08.10
1. 다시 시작! 이렇게 해볼련다  (0) 2015.08.05
SaaS(Software as a Service)  (0) 2009.12.31

신용부금이란?

2009. 6. 4. 23:35 | Posted by 스타키퍼

이번에 신용부금에 대해 알아보자. 즉, 신용부금이란 가입기간 동안 일정한 금액을 정기적으로 납입하고, 만기일에 원리금을 지급받으며, 가입즉시 또는 특정조건 만족시(총 납입회수의 1/3회차 이상 부금 등) 계약금액 이내에서 대출을 받을 수 있는 적립식 상품이다.

알아보니 제2금융권(신협 등) 등에서 내놓은 상품이라고 한다.

상품특징으로는 계약금액까지 대출가능하고, 세금우대 가능, 은행의 상호부금과 유사한 상품이라고 한다.

쉽게 생각하자면 은행의 정기적금으로 이해하면 되고, 이제는 상품간의 특성이 없어져서 정기적금, 신용부금, 상호부금 모두 비슷하다.

하지만, 구별하여야 할 것은 상호부금이나 신용부금통장으로 대출을 받으면 예금금리면에서 특별금리 혜택이 없어지므로 이자를 적게 받게 되어, 향후 대출을 받고자 하는 경우에는 정기적금으로 가입하시는 것이 유리하다고 한다

'재태크' 카테고리의 다른 글

은행별 최고 적금금리  (0) 2009.06.04
EMBRAIN 패널  (0) 2009.06.01

은행별 최고 적금금리

2009. 6. 4. 23:18 | Posted by 스타키퍼

적금은 알겠는데… 신용부금은 뭐지? 얼마전에 정기적금을 넣었는데… 이렇게 금리가

차이가 날 줄이야… 역시 아는게 힘이다.

가져온 곳 : http://blog.daum.net/jobujang80/33

'재태크' 카테고리의 다른 글

신용부금이란?  (0) 2009.06.04
EMBRAIN 패널  (0) 2009.06.01

꿀꿀하네...

2009. 6. 1. 22:58 | Posted by 스타키퍼

오늘 하루도 영~ 안 땡기는 하루였다 블로그 2일째

의미를 부여할려하면 할수도 있겠지만… 간신히 하나 쓰고 몇글자 적는다. 무엇이 이리도 잘못되어서… 매일 꿀꿀한지 잘 모르겠지만… 내 생활에 무언가 문제가 있는 듯하다…--; 남들도 이런다던데… 난 모르지--;;

 

암튼, 노력하자~ 이러면 꿀꿀한 블로그된다~
파이팅!!
기운차게~~~

'다이어리' 카테고리의 다른 글

6년 만에 다시 찾아와....  (0) 2015.08.05
첫 걸음  (0) 2009.05.31

EMBRAIN 패널

2009. 6. 1. 22:43 | Posted by 스타키퍼

리서치 아르바이트라는 단어를 검색하다 보고, 오호~ 이런 것도 돈이 되겠구나 해서 함 해봤다.

여기저기 알아보고 추천받아 처음해본 엠브레인(EMBRAIN) 패널은 나름 믿음이 가게 사이트를 만들어 놨다.

 


가입은 간단하고, 전화인증이 있기 때문에 꼭 휴대폰을 옆에 두고 가입을 하는게 좋다.

 

적립방법은 조사참여에 따라서 돈이나 경품추첨혜택을 주는 것인데

어제, 오늘해서 400원 적립했다 --;;


하지만 신뢰가 가는 것이 오늘 낮에 어떤 여종업원에게 전화가 와서 회원 확인도 하는 것이,
그냥 쓰레기 사이트는 아니구나 하는 믿음을 가게 해주었고 비록 돈이 적게 늘어나서 아르바이트(?)라고 부를 성질의 것은 못되지만 너무 신경쓰지 말고, 오는 조사만 잘 참여해 푼돈 정도 모으는 것도 나쁘지 않을 것 같다.

 
돈 받는 것은 5000원 이상 적립금이 쌓였을때부터이고, 인터뷰 관련 조사도 많고 하니 잘 참여하면 도움이 될 듯하다.

※ 주소 : http://www.panel.co.kr/

'재태크' 카테고리의 다른 글

신용부금이란?  (0) 2009.06.04
은행별 최고 적금금리  (0) 2009.06.04
이전 1 2 다음