Security - Cyber Security

정현철·2023년 4월 19일
0

Security

목록 보기
1/4

Why Privacy Matter

인터넷에 연결된 컴퓨터 시스템이 Business, Social, and personal life 등 여러 가지 분야에서 예전보다 훨씬 중요한 역할을 하고 있다. 그 중에서 사생활 관련 문제도 계속 발생하는데, Right to be alone, Right to be forgotten, Ability of an individual는 cyber space에서 마땅히 존중받아야 하지만 침해될 가능성이 높다.

What Makes Security Hard

  1. 공격자와 방어자 간의 Inherent asymmetry
  • 공격자는 single security hole만 찾으면 되지만, Guards는 모든 설계 및 구현체를 모두 보호해야 한다.
  1. Security is merely as strong as the weakest link
  • Side channel attacks라는 기법이 있다. 이는 시스템이나 장치 등의 취약점을 이용하는 기법으로, 방어자 입장에서는 malicious intent를 확인하기 힘들다. 가장 약한 link란 일단 신경을 그만큼 쓰지 않는 부분이며, 그렇지만 이곳이 공격받으면 모두 무효화되기 때문인데, 예를 들어 사람이 그 weakest link의 역할을 할 수 있다.
  1. Too complex system
  • 최근 시스템과 프로그램은 execution path가 너무 복잡하고 많아서 이 경로를 다 checkout할 수 없다. 또한 기본적으로 bug-free code를 짜는 게 거의 불가능하다고 보아야 한다.

0개의 댓글