소극적 공격과 적극적 공격

2025. 11. 16. 22:24·IT Dictionary/정보보안산업기사
반응형

1. 소극적 공격

  • 시스템 자원에는 영향을 끼치지 않는 공격
  • 공격자의 목표는 기밀성을 위반하는 정보를 획득하는 것에 초점을 둠, 즉 시스템에 해를 끼치지 않음
  • 스누핑(Snooping) : 무단으로 데이터를 탈취하고 도청하는 공격 기법
  • 트래픽 분석(Traffic Analysis) : 송수신간 트래픽을 분석하여 다른 형태의 정보를 얻는 공격 기법
  • 주로 소극적 공격은 관측이 어렵기 때문에, 탐지보다는 예방에 신경을 써야함.

 

2. 적극적 공격

  • 시스템 자원에 영향을 끼치는 공격
  • 공격자의 목표는 무결성과 가용성을 위반하는 시스템 마비에 초점을 둠 즉, 시스템에 해를 끼침 
  • 스푸핑(Spooping) : 수신자를 사칭하여 신뢰를 얻고 데이터를 탈취하는 공격 기법
  • 부인(Repudiation) : 송신자, 혹은 수신자가 통신 했었다는 사실 자체를 부인하는 것
  • Dos(Denial of service) : 과도한 트래픽을 보내 시스템을 마비시키는 공격 기법
반응형

'IT Dictionary > 정보보안산업기사' 카테고리의 다른 글

DES(Data Encryption Standard)  (0) 2025.11.19
대칭키 암호(스트림 암호)  (0) 2025.11.18
대칭키 암호(블록 암호)  (0) 2025.11.18
암호화와 복호화의 개요  (0) 2025.11.16
CIA 트라이어드(기밀성, 무결성, 가용성)  (0) 2025.11.13
'IT Dictionary/정보보안산업기사' 카테고리의 다른 글
  • 대칭키 암호(스트림 암호)
  • 대칭키 암호(블록 암호)
  • 암호화와 복호화의 개요
  • CIA 트라이어드(기밀성, 무결성, 가용성)
MutJangE
MutJangE
즐거운 인생
  • MutJangE
    MutJangE
    MutJangE
  • 전체
    오늘
    어제
    • 분류 전체보기 (60) N
      • IT Dictionary (34) N
        • !Solution! (0)
        • Database (7)
        • Network (8)
        • Linux (1)
        • Computer Science (7)
        • Service (2)
        • 정보보안산업기사 (9) N
      • 일상 (7)
        • 배포중인 웹 서비스 (1)
        • CERT병 (5)
      • 프로그래밍 (19)
        • Java (1)
        • C# (6)
        • Unity (7)
        • React (4)
        • React native (1)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.5
    MutJangE
    소극적 공격과 적극적 공격
    상단으로

    티스토리툴바