Section 01. 정보보호 관리의 개념 (출제 빈도 : 1.3%)반드시 알아야 하는것① 정보보호의 목표 : 기밀성, 무결성, 가용성, 인증, 부인방지(책임추적성)② 소극적 vs 적극적 공격③ 정보보호 대책 : 관리적 vs 물리적 vs 기술적 대책④ 시점별 통제 (예방/탐지/교정)정보보호의 정의 ● 기밀성, 무결성, 가용성, 인증성, 부인방지를 보장하기 위하여 기술적, 물리적, 관리적 보호대책을 강구하는 것정보보호의 목표● 기밀성, 무결성, 가용성, 인증성, 부인방지- 기밀성(Confidentiality) : 인가된 시스템만이 시스템에 접급해야 함- 무결성(Integrity) : 정보의 내용이 불법적으로 생성, 변경, 삭제 되지 않도록 보호해야 함- 가용성(Availavility) : 합법적인 사용자가 서비스 사용을 거절당하지 않도록 하는 것- 인증성(Assurance) : 정보가 정말 신뢰할 수 있는 출처에서부터온것인지 확인 할 수 있어야 함- 부인방지(책임추적성)(Accountability) : 메시지의 송수신 후, 그 사실을 사후에 증명함으로써사실 부인을 방지해야함정보보호의 관리● 기술적, 물리적, 관리적 보호대책- 기술적 보호대책 : 기본적 대책 (예) 접근통제, 암호기술, 백업체제 등- 물리적 보호대책 : 자연재해로 부터 보호하는 대책 (예) 화재, 수해, 지진, 태풍 등- 관리적 보호대책 : 법, 제도, 규정, 교육 확립을 통해 보안 계획 수립 (예) 법, 제도, 규정, 교육 등OSI 보안 구조● ITU-T 권고안 X.800 (=OSI 보안)- 보안 공격 : 정보의 안정성을 침해하는 행위- 보안 메커니즘 : 보안 공격, 탐지, 예방으로 인한 침해 복구 절차- 보안 서비스 : 보안 강화를 위한 처리 서비스보안 공격● 보안의 목표(기밀성, 무결성, 가용성)는 보안 공격에 위협 받을 수 있음- 기밀성을 위협하는 공격 : 스누핑, 트래픽 분석- 무결성을 위협하는 공격 : 변경, 가장, 재연, 부인- 가용성을 위협하는 공격 : 서비스 거부
의료기사 등의 보수교육- 보수교육 관계서류는 3년간 보존- 보수교육의 시간, 방법, 내용에 필요한 사항을 정하는 기준 = 대통령령- 보건복지부장관은 처음과 끝만 담당하기 때문에 보수교육의 실시, 평가만 하고- 그 외의 업무는 전부 보수교육실시기관의 장이 담당보수교육 실시자: 보건복지부장관보수교육 이수증 발급자: 보수교육실시기관의 장보수교육 이수시간: 매년 8시간 이상보수교육 방법: 대면교육, 온라인교육 모두 가능보수교육 내용① 직업윤리에 관한 사항② 업무 전문성 향상 및 업무 개선에 관한 사항③ 의료관계법령의 준수에 관한 사항보수교육 실시기관① 관련 대학② 관련 업무 연구기관③ 중앙회보수교육 면제자① 군 복무 중인 자② 대학원 재학생③ 신규 면허 취득자<중 략>의료기사 등의 시정명령1) 특별자치시·도지사, 시·군·구청장이 단독작업장 개설자에게 명할 수 있는 시정명령 사항① 보건복지부령으로 정하는 시설 및 장비를 갖추지 못한 경우② 안경사가 콘텍트렌즈의 사용 방법, 유통기한, 부작용에 관한 정보를 제공하지 않은 경우③ 폐업 또는 등록의 변경사항을 신고하지 아니한 경우2) 보건복지부장관이 보수교육실시기관의 장에게 명할 수 있는 시정명령 사항④ 보수교육의 시간·방법·내용을 위반하여 보수교육을 실시 또는 미실시한 경우의료기사 등의 단독작업장 (1개소만 개설 가능)1) 치과기공소- 개설권자: 치과의사, 치과기공사- 치과기공물제작의뢰서① 치과기공사가 업무를 수행할 때 따라야 하는 것② 치과의사 및 치과기공사는 치과기공물제작의뢰서는 각자 2년간 보존해야 함③ 치과의사가 발행: 치과의사는 기공물 제작이 의뢰서에 따라 적합하게 이루어지고 있는지③ 치과의사가 발행: 확인할 수 있고, 치과기공사는 이에 따라야 함 (어길 시 = 면허 ‘정지’)2) 안경업소- 개설권자: 안경사단독작업장의 행정적 조치① 개설 시 = 특별자치시·도지사, 시·군·구청장에게 ‘등록’② 폐업, 등록사항 변경 시 = 특별자치시·도지사, 시·군·구청장에게 ‘신고’ (폐업 14일 전까지)
<1회>비정규화= 반정규화 = 역정규화비정규화는 데이터를 중복시키거나 그룹핑함으로써 데이터베이스의 성능을 향상시키는 기법이다. 비정규화를 하는 유일한 목적은 조회 성능을 향상시키기 위해서다. 비정규화를 간단하게 설명하면 데이터 중복을 허용하는 것이다. 예를 들어, 둘 이상의 릴레이션을 조인하는 결과를 빈번하게 이용하는 경우, 비정규화를 통해 시간을 단축할 수 있다.XMLHTML의 단점을 보완한 인터넷 언어로, 다목적 마크업 언어다. 웹 상에서 구조화된 문서를 상호교환 할 수 있도록 설계된 웹 표준 문서 포맷이다. 사용자가 새로운 태그와 속성을 정의할 수 있는 확장성을 가진다. 유니코드를 사용해 전 세계 모든 문자를 처리할 수 있고, 시스템에 독립적이다.살충제 패러독스 (Pesticide paradox)동일한 테스트케이스로 동일한 절차를 반복해서 수행하면, 새로운 결함을 찾을 수 없다는 것을 의미한다.모듈 (Module)모듈화 소프트웨어 설계방법에서는 모듈의 독립성을 높이는 것이 좋은 설계 방향이다.모듈의 독립성을 높이기 위해서는 각 모듈 간의 관련성을 나타내는 결합도는 낮추고, 모듈 안의 요소들이 서로 관련된 정도를 나타내는 응집도는 높이는 것이 바람직하다.Fan-In내 위로 있는 (나에게 영향을 미치는) 상위 모듈 수최적화를 위해서는 Fan-In은 높이고 Fan-out은 낮춰야 한다.FanOut내 아래에 있는 (내가 영향을 주는) 하위 모듈 수최적화를 위해서는 Fan-In은 높이고 Fan-out은 낮춰야 한다.JSON데이터를 저장하거나 전송할 때 사용하는 경량의 데이터 교환 방식이다.XML을 대체하여 데이터를 전송할 때 많이 사용한다. key, value가 쌍으로 존재하며, 태그로 표현하기 보다는 중괄호 같은 형식으로 하고, 쉼표(,)로 구분한다.애플리케이션성능측정지표애플리케이션 성능이란 해당 애플리케이션이 최소의 자원을 사용하여 얼마나 빨리, 많은 기능을 수행하는지를 육안 또는 도구를 통해 점검하는 것이다. 지표는 처리량, 응답시간, 경과시간(또는 반환시간), 자원사용율 이다.