Please enable JavaScript.
Coggle requires JavaScript to display documents.
정보 보안과 디지털 윤리
1402 김나은 - Coggle Diagram
정보 보안과 디지털 윤리
1402 김나은
-
-
피싱(Phishing)
개인 정보(Private Date)와 낚는다(Fishing)의 합성어로, 이메일이나 메신저 등을 이용하여 위조 사이트로 접속을 유도하여 개인 정보 탈취, 송금, 결재 등의 피해를 입히는 행위이다.
스미싱(Smishing)
문자(SMS)와 피싱(Phishing)의 합성어로, 문자 메시지를 이용한 피싱의 한 종류이다.
파밍(Pharming)
피싱(Phishing)과 조작(Farming)의 합성어로 피싱의 진화된 형태로, 위조 사이트로 유도하는 피싱과 달리 위조 사이트로 강제 이동시키는 방법이다.
정보 보안의 실천 방안
정보 생산자
- 각종 콘텐츠의 개발과 생산, 가공을 통한 재생산을 통해 정보를 만들어낸다.
- 콘텐츠를 개발하고 생산하는 과정에서 사생활을 보호하고 저작권 침해가 발생하지 않도록 주의해야 한다.
정보 제공자
- 콘텐츠 배포 및 공급을 담당한다.
- 정보 생산자의 콘텐츠를 점검하고 악성 코드, 바이러스 등의 침입을 제한하여 안전성을 확보해야 한다.
정보 관리자
- 콘텐츠의 유통을 위한 서버 및 통신망을 관리하고 운영한다.
- 시스템을 해킹과 바이러스 등으로부터 안전하게 보호해야 하며, 개인 정보 침해가 발생하지 않도록 보호하고, 장애가 발생하였을 때 신속하게 복구해야 한다.
-
정보 공급자: 내,외부 위협으로부터 네트워크와 시스템 보호, 사생활 및 저작권 침해 주의, 안정성 확보 등
정보 사용자: 개인 정보 유출, 남용 방지 조치(비밀번호, 백신 업데이트)
디지털 윤리
-
-
디도스
'분산 서비스 거부 공격'이라고도 하며, 좀비 PC를 이용하여 대량의 트래픽을 유발해 시스템을 마비시키는 공격
디지털 성범죄
디지털 기기를 이용하여 상대방의 동의 없이 신체 일부나 성적인 장면을 불법 촬영하거나 합성, 유포, 협박, 저장, 전시, 유통, 소비하는 행위 및 사이버 공간에서 타인의 성적 자율권과 인격권을 침해하는 행위
피싱
이메일을 통해 가짜 금융 기관 웹사이트로 유도하여 개인 정보를 탈취하는 디지털 범죄(보이스 피싱, 메신저 피싱, 스미싱 등)
정보 보안을 위한 기술
인증: 적법한 이용자, 올바른 출처를 확인하는 과정이나 행위
pass 앱, 생체 인증, PIN 번호, 공동 인증서 등
-
네트워트 보안: 네트워크와 데이터의 무결성, 기밀성, 가용성에 대한 공격 및 장애로부터 컴퓨팅 시스템을 보호
-