본문 바로가기
Quality control (Univ. Study)/Information Security

기말고사 대비 추가 개념정리(3)

by 생각하는 이상훈 2024. 12. 12.
728x90

1. 프라이버시란 무엇인가?

내 데이터를 누가 어디까지 봐도 되는가를 결정할 수 있는 권리이다.

인터넷의 발전으로 인해 데이터의 주체 (Subject)와 데이터의 소유자 (Owner)가 일치하지 않는 경우가 많아지며 privacy문제가 더 커짐

 

 

 

2. 개인 데이터 사용 공정성을 유지하기 위한 원칙은 무엇인가?

데이터는 합법적이고 공정하게 수집되어야 함

데이터는 목적과 관련 있어야 하며, 정확하고 완전하며 최신 상태여야 함

데이터 사용 목적은 명확히 정의되고, 더 이상 필요하지 않은 데이터는 삭제되어야 함

명시된 목적 외의 사용은 데이터 주체의 동의 또는 법적 권한이 있어야 함

 

 

 

3. Web Surfing에서 주의 해야하는 것들

a. 쿠키: 쿠키에는 신용카드 번호와 같은 민감한 개인 정보가 포함될 수 있어 보안에 유의

b. 서드파티 추적 쿠키: 일부 회사는 여러 인기 사이트의 쿠키를 사용자의 브라우저에 심어 사용자를 추적하는 데 특화되어 있음

c. 웹 버그: 사용자가 특정 웹페이지를 방문했는지 또는 이메일을 열었는지 등을 추적

 

 

 

4. Spyware의 종류는 무엇인가

Spyware는 malware의 한 종류로 사용자를 감시하고 데이터를 수집하도록 설계된 코드이다.

a. General spyware는 광고 애플리케이션이나 신원 도용을 목적으로 사용

b. Hijackers는 기존 프로그램을 하이재킹하여 다른 목적으로 사용하는 스파이웨어

c. Adware는 팝업 창이나 브라우저 창에 선택된 광고를 표시하는 소프트웨어

 

 

 

5. 프로그램과 데이터를 보호하는 방법

a. Copyrights (저작권): 저작권은 아이디어의 표현을 보호 - 최종 결과물을 보호한다는 것이 특징이다.

b. Patent (특허): 방법론과 같은 연구의 결과를 보호한다는 것이 특징 - 신규성이 있고 진보성이 있는 아이디어만 특허

c. Trade secrets (영업비밀): 어느 곳에도 정보를 공개하지 않고 숨기는 방식 - 비밀을 지키기 위해 노력을 해야하고 그렇지 않았다고 판단되면 기밀로 유지할 의지를 인정받을 수 없어 법적 보호를 잃음

 

 

 

6. 정보의 물질적인 상품과의 차별점

(1) 정보는 소모되지 않는다.

(2) 정보는 복제가 가능하다.

(3) 정보는 종종 시간에 의존적인 가치를 가진다.

(4) 정보는 종종 무형의 형태로 전달된다.

 

 

 

7. IoT의 잠재적 문제점

프라이버시 침해: 연결된 기기가 사용자의 민감한 정보를 수집할 가능성이 높음.

데이터 통제 상실: 생성된 데이터가 사용자의 통제를 벗어날 가능성.

악용 가능성: 기기의 보안 취약점을 이용한 공격.

오식별: 잘못된 사용자 정보로 인한 문제 발생 가능성.

무단 접근: 기기의 접근이 허가되지 않은 사용자에게 노출될 위험.

 

 

 

8. Electrical Voting

a. confidentiality: 투표자가 자신이 투표한 내용을 타인에게 드러내지 않도록 보호

b. integrity: 투표 과정에서 선택한 내용이 변경되지 않고 최종 결과에 반영

c. availability: 투표는 사전에 정해진 기간이나 선거일에 가능


728x90

'Quality control (Univ. Study) > Information Security' 카테고리의 다른 글

Cryptography Lab (2)  (0) 2024.12.17
Cryptography Lab (1)  (2) 2024.12.14
기말고사 대비 추가 개념정리(2)  (1) 2024.12.11
기말고사 대비 추가 개념정리(1)  (3) 2024.12.11
기말고사 대비  (2) 2024.12.10