데이터 3법 1. 정의 개인정보를 활용할수 있도록하는 개인정보보호법, 정보통신망법, 신용정보보호법 개정안 배경 ) 국가적 과제, 데이터 이용, 사회적 규법 적용 2. 주요내용 및 기대효과 가. 주요내용 나. 기대효과 3. 부처별 후속 추진 사항 4. 개인정보 보호법 개정 (23.9.15) 정보관리기술사/시큐리티 2024.01.02
CSAP(클라우드 보안 인증제도) 1. 정의 Cloud Security Assurance Program 정보보호 기준의 준수여부 확인을 인증기관 이 평가・인증하여 이용자들이 안심하고 클라우드 서비스를 이용할 수 있도록 지원하는 제도 법적근거 : 클라우드 발전법” 제23조 제2항, 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률”제5조에 의거하여 2015년 “제1차 클라우드컴퓨팅 기본계획”에 따라 시행 2. 구성도 및 구성요소 가. 구성도 나. 구성요소 3. 보안인증 종류 4. DaaS(Desktop as a Service) 보안 인증 기준 - IaaS나 SaaS도 이걸로 돌려써도 될듯... 정보관리기술사/시큐리티 2024.01.02
제로 트러스트 보안 모델 1. 정의 내·외부 사용자와 프로세스를 신뢰하지 않는 원칙하에 모든 사용자와 디바이스, 어플리케이션에 대해 확인을 요구하는 보안 모델 선인증 후연결 2. 기술요소 및 모델 적용방안 가. 기술요소 나. 모델 적용 방안 3. Inner 트러스트 모델과 비교 정보관리기술사/시큐리티 2024.01.02
AC(Access Control) 1. 정의 사용자(주체)의 신원을 식별/인증하여 대상정보(객체)의 접근, 사용수준을 인가(Authorization)하는 기법으로 접근통제 정책, 매커니즘, 모델로 구성 2. 접근통제 정책 및 매커니즘 가. 접근통제 정책 - MDR 나. 매커니즘 - ACS 3. 접근통제 모델 - BBC 정보관리기술사/시큐리티 2024.01.02
ISMS-P 1. 정의 기존 정보보호 관리체계 인증제도(ISMS)와 개인정보보호 관리체계 인증제도(PIMS)를 단일제도에서 체계적으로 보호할수 있도록 통합한 인증제도 법조항 ) 정보통신망법 제 23조 인증기준 통합 고시됨(제 47조, 32조의 2 조항 근거) ISMS-P 인증 : 정보보호 및 개인정보보호 관리체계 모두 인증하는 경우 채택 ISMS 인증 : 정보호호 중심 인증하는 개인정보 미보유 및 불필요 조직 채택 2. 개념도 및 세부 구성도 가. 개념도 나. ISMS-P 세부 구성도 - 관보개 기위점운 정인외물인접-암정운보사재 수보제파권 - 102 -> 101개 인증기준 변경 (23.11.23) 3. 의무대상자 기준 - SD 1500상학 정100100 4. 인증 체계와 주요 개정사항 정보관리기술사/시큐리티 2024.01.02
데이터 무결성 1. 정의 데이터베이스의 정확성(Correctness)와 정밀성(Accuracy) 을 유지하기 위하여, 무결성 제한과 규칙(개참속사키도)에 의해 시스템에서 강제를 통한 보증하는 성질 2. 데이터 무결성 개념도 및 제약조건 - 개참속사키도 가. 개념도 나. 제약조건 3. 데이터 무결성 유지를 위한 유지 기법 가. 데이터베이스 회복 기법 데이터베이스 운영 도중 예기치 못한 장애 (Failure)가 발생할 경우, 데이터베이스를 장애 발생 이전의 일관된 상태 (Consistent State) 로 복원시키는 기법. - 로그기반 기법 즉시 갱신 기법(Immediate Update) : 변경 내역 즉시 DB에 반영 장애 발생 시 : 트랜잭션의 모든 작업을 취소 지연 갱신 기법(Deferred Update) : 수행 .. 정보관리기술사/DB 데이터분석 2023.12.29
New SQL 1. 정의 RDBMS의 ACID 특성을 유지하면서 NoSQL의 성능과 확장성을 제공하는 데이터베이스 관리시스템 [기능]트아 SA비, 노고병 트랜잭션( SQL 기반 상호작용, ACID 지원, 비잠금 동시성제어 ), 아키텍쳐( 노드단위 고성능, 병렬/비공유 ) 2. 아키텍처 및 기술요소 가. 아키텍처 나. 기술요소 - 인엠샤 스인D 정보관리기술사/DB 데이터분석 2023.12.29
NoSQL 1. 정의 분산 환경에서 단순 검색 및 Data 추가 작업 시 처리 효율과 빠른 응답 속도를 위한 Key/Value 기반의 DBMS 2. NoSql 특징 - 개기 비조스 대저병필 가. 개념적 특징 나. 기술적 특징 3. NoSQL DB 이론 및 속성 가. 속성 - BASE 나. CAP 이론 - 일가단 - CAP 이론에 따르면 분산 데이터베이스 시 스템은 네트워크 파티션이 발생하였을 때 세 가지 속성 중 두 가지만 만족할 수 있다 다. 품질속성 PACELC - CAP 이론 단점 보완 위해 네트워크 장애 상황과 정상 상황으로 나누어서 설명하는 이론 4. 모델링 절차 및 유형 가. 모델링 절차 - 파리모기선적하 나. DB 유형 - 키컬도그 정보관리기술사/DB 데이터분석 2023.12.29
트랜잭션 1. 정의 데이터베이스에 행해지는 작업의 논리적인 단위 한번에 수행되어야 할 데이터베이스의 일련의 Read와 Write 연산을 수행하는 단위(업무처리 단위) 2. 트랜잭션의 특징 - ACID(원일고영) 3. 트랜잭션 상태전이 개념 도 및 설명 - 활부완 실철종 가. 개념도 나. 설명 4. 트랜잭션의 3가지 연산 - 철정비 재폐 커종 커롤 가. 철회된 트랜잭션의 연산 나. 트랜잭션의 정상 종료 연산 다. 트랜잭션의 비정상 종료연산 5. 트랜잭션 처리시 고려사항 및 활용 - 동짧용디 가 . Transaction 처리시 고려사항 트랜잭션의 동시성 구현 트랜잭션 수행시간을 최대한 짧게 수행함 나. Transaction 활용 용량산정 근거자료로서 이용 디스크 구성에 이용 정보관리기술사/DB 데이터분석 2023.12.29
병행 제어(동시성 제어) 1. 정의 Concurrency Control 다중 사용자 환경을 지원하는 데이터베이스 시스템에서 여러 트랜잭션들이 성공적으로 동시에 실행될 수 있도록 직렬성을 지원하는 기능 목적 ) 데이터 무결성, 일관성 보장 트랜잭션 특징 ) ACID(원일고영) Atomicity(원자성) : All or Nothing Consistency(일관성) : 모순 없는 상태 Isolation(고립성) : Locking Durability(영속성) : Storeing 2. DB 병행제어 개념도 및 기법 종류 가. 개념도 나. 기법종류 - 락투타엠낙 Locking : 두개의 트랜잭션이 Data에 동시에 접근할 때 발생하는 교착상태를 공유락과 전용락을 통해 무결성을 보장하는 Lock 기법 공유 Lock : 공유 잠금한 트랜잭션은.. 정보관리기술사/DB 데이터분석 2023.12.29