Security Attack   보안 공격

(2026-05-02)

Fabrication, Forgery, 위조, 위변조


1. 보안 공격(Security Attack)
 
  ㅇ 조직/기관의 정보보호를 저해하는 제반행위를 총칭
  ㅇ 보안 목표를 위협하는 일체의 방법


2. 구분

  ㅇ 위협 유형별  구분 
     - `기밀성`을 위협하는 공격
        . 스누핑 (Snooping) / 도청 (Sniffing)  :  정보 내용을 몰래 획득
        . 트래픽 분석  :  통신 패턴으로 정보 추정
        . 가로채기 (Interception)  :  통신을 중간에서 탈취

     - `무결성`을 위협하는 공격
        . 변경 (Modification)  :  원 데이터를 다르게 변경
        . 위조 (Fabrication)  :  주로, 발신 근원지를 바꾸는 등
        . 시간성 변경  :  고의 지연, 순서 뒤바꿈 등
        . 가장 (Masquerading)  :  정상 사용자로 사칭
        . 재연 (Replaying)  :  재생공격
        . 부인 (Repudiation)  :  송수신 사실을 부인

     - `가용성`을 위협하는 공격
        . 서비스거부 (DoS)    : 서버의 리소스 독점
        . 차단 (Interruption)  :  서비스 이용을 불가능하게 함

  ㅇ 능동/수동 구분
     - 수동적(소극적) 공격 (Passive Attack)
        . 도청 (Sniffing)  :  몰래 엿듣기
        . 트래픽 분석  :  통신량,패턴 분석
        . 스캐닝  :  취약점,서비스 탐색

     - 능동적(적극적) 공격 (Active Attack) : 수동적 공격 보다 훨씬 복잡한 유형을 띔
        . 위장/사칭 (Masquerade)   :  스푸핑 등 신원을 속여 접근
        . 불법수정 (Modification)  :  데이터 임의 변경
        . 방해 (Interruption)  :  정상 동작을 중단시킴
        . 위변조 (Fabrication)  :  메세지의 삽입,삭제,변조,순서변경 등
        . 재생공격 (Replay Attack)  :  이전 메시지를 재전송
        . 서비스거부 (DoS)  :  자원을 고갈시켜 마비
        . 분산서비스공격 (DDOS)  :  다수의 공격원으로 DoS 수행

  ㅇ 기타 공격 기법 구분
     - 백도어  :  정상 인증 없이 우회 접근
     - 트로이목마  :  정상 프로그램으로 위장
     - 스파이웨어  :  사용자 모르게 수집,저장,전달시켜 정보를 얻음
     - 사회공학 공격  :  비기술적인 수단(친분,심리 등)으로 비밀 정보를 얻음
     - 패스워드 공격  :  해당 암호를 추측,해독하여 획득

보안공격
1. 보안 공격   2.
악성 소프트웨어
  3.
소극적 보안공격
  4.
패스워드 관련
  5.
웹 해킹
  6.
서비스거부 (DoS)
  7.
기타 보안공격
 
용어해설 종합 (단일 페이지 형태)

"본 웹사이트 내 모든 저작물은 원출처를 밝히는 한 자유롭게 사용(상업화포함) 가능합니다"
     [정보통신기술용어해설]