구성 요소 구성요소 내용 RAID 전용 컨트롤러 스트라이핑과 패리티 제어 기능 캐시 메모리 디스크 컨트롤러 성능 향상 스트라이핑 데이터 레코딩 방식 I/O 전송 기능 향상 미러링, 패러티 데이터의 안정성 보장 Hot-swap 및 On-line Data Rebuild 무정지 구동 및 유지보수 ▶ RAID의 구성요소 및 내용 RAID의 특징 고용량, 고속의 I/O 성능 발휘 구성 요소의 이중화로 장애 방지(Fault Tolerant)를 하므로 신뢰성 보장 다수의 I/O 처리로 병목현상 최소화(디스크 스트라이핑을 통한 분산 I/O 처리) 미러링 및 패리티 체크를 통한 데이터 안정성 구현 모듈식 확장으로 확장성 제고
RAID의 정의 가격이 저렴하고 크기가 작은 여러 개의 하드 디스크를 병렬로 연결하여 하나의 기억장치처럼 사용할 수 있게 하는 방식으로, 하나의 대용량 고가 디스크 장비를 대체 하는 기술이며, 디스크 스트라이핑 기법을 이용해 장애 발생시 데이터의 무결성을 보장하는 기법 여러 개의 하드 디스크를 하나의 가상 디스크로 구성한 대용량 저장 장치 RAID의 확산 배경 대용량 데이터 저장을 위한 하드웨어 요구 저가, 대중화, 대용량, 공급 확대 등에 적합한 기술 개발이 필요 1987년 버클리 대학에서 RAID 기술을 발표하여 상용 디스크 제품에 적용 디스크 스트라이핑(Disk Striping) 여러 개의 하드 디스크에 분산되어 있는 파티션을 1개의 볼륨으로 합쳐 주는 데이터 스토리지 방식 파티션이 서로 다른 디스..
개요 SSL은 웹 브라우저 개발로 이미 잘 알려져 있는 Netscape사에서 처음으로 제안 되었으며, 자사의 웹 애플리케이션에 처음으로 구현 함으로서 현재 웹 보안의 대명사로 알려져 있는 보안 프로토콜 사용하는 응용 프로그램에 대해 독립적이며, TCP/IP 계층과 애플리케이션 계층(Http, Telnet, FTP 등) 사이에 위치하여 데이터를 송.수신하는 두 컴퓨터 사이, 즉 종단간 보안 서비스를 제공함 보안 서비스 Client/Server 서버에 대한 인증은 필수적으로 수행하고, 클라이언트에 대한 인증은 서버의 선택에 따라 수행 기밀성 DES(Data Encryption Standard), RC4(Rivest Cipher 4) 등의 관용 암호 방식이 사용되며, 사용되는 비밀키는 핸드세이크(Handsha..
개요 웹 서비스의 정의 모든 콘텐츠 서비스와 비즈니스 컴포넌트를 인터넷 표준 기술을 기반으로 등록, 검색, 호출할 수 있도록 하는 분산 컴포넌트 기반의 애플리케이션 서비스 웹 서비스를 개방형 프로토콜(HTTP, SMTP 등)을 이용해 커뮤니케이션하며, SOAP 프로토콜을 이용해 구성된 XML 메시지를 처리하고, XML 스키마를 사용하여 메시지를 기술하고, WSDL을 이용해 서비스 인터페이스를 기술하며, UDDI를 이용해 등록하고 검색 할 수 있는 소프트웨어 컴포넌트 웹 서비스의 등장 배경 다양한 프로그래밍 언어 및 운영체제로 인한 인터페이스 오버헤드 극복 필요 기업 내, 기업 간, 기업과 고객 간 통합된 서비스의 필요성이 증대 IT 기술(XML, SOAP 등) 발전 웹 서비스의 특징 웹 서비스는 플랫폼에..
감리 절차별 이해당사자 역할 절차 감리법인 감리 발주기관(공공기관) 사업자(피감리인) 감리계약 ▪감리투입 공수 등 협의 ▪공공기관과 계약 체결 ▪감리예산, 기간 확보 ▪감리 대상사업 계약 후 즉시 감리용역 계약 발주 ▪감리법인과 계약 체결 감리계획서 ▪감리계획서 작성 ▪감리계획서 검토 - 상세점검항목, 일정 등 ▪감리계획서 검토 - 상세점검항목, 일정 등 착수회의 ▪상세점검항목 등 감리계획서 설명 ▪상세점검항목 조정의견 제시 ▪상세점검항목 조정의견 제시 현장감리 ▪감리점검 및 보고서 작성 ▪현장감리 지원 ▪현장감리 수감 - 산출물 제시, 면담 등 종료회의 ▪감리보고서 설명 ▪이견사항 조정 및 접수 ▪이견사항 제시 ▪이견사항 제시 결과반영 ▪감리결과 반영 감독 ▪감리결과 반영 조치내역 확인 ▪조치내역 적정..
감리 이해 당사자 정보시스템 감리의 이해당사자는 크게 감리용역을 발주하는 공공기관, 감리업무를 수행하는 감리법인, 감리를 수감하는 사업자(피감리인)로 구분할 수 있다. 감리원 : 행정안전부 장관에게 감리원증을 교부받은 자 발주기관 : 정보시스템 감리를 요청하는 공공기관 피감리인 : 발주기관의 요청에 의해 감리의대상이 되는 정보시스템을 계획, 구축, 운영하는 자 감리업무의 절차 법 시행령 제12조 2항 및 감리기준에서 규정하고 있는 감리업무의 절차별로 관계되는 사항을 도식적으로 나타내면 다음과 같다. 각 회차별 감리마다 김리계획서 통보부터 감리결과 조치내역 확인보고서 제출까지 수행되어야 하는 사항임 감리계약의 경우에는 독립성의 확보를 위하여 감리법인과 사업자(피감리인) 간에 체결하지 않도록 해야 한다. 상..
좌측에 녹색은 햇님(해파리 같다고 하니까, 해라고 우김), 해파리 날개 같은건 반짝이는 중이라고함. 우측에 있는 것도 햇님(눈,코,입 있는 햇님) 가운데 노란색은 정체 불명 물어도 안 가르쳐줌 아래 녹색은 땅 ↓ 이상 구준이가 컴퓨터에 그린 그림 설명
관리적 분류 정책 및 조직 관리 정보 보호 정책과 지침의 수립 및 관리 보안 조직 구성 및 운영 보안 교육 실시 인원 관리 업무 순환 계획 퇴직자, 해고자 관리 입사 시 신원 조회 절차 관리 사고 대책 관리 물리적 분류 시설 관리 출입 통제 전산 센터의 입지 조건 및 주위 환경 관리 방재 및 내부 설비 관리 전산 장비 관리 시스템 시설 보호 백업 및 자료 보관 물리적 재해 대책 기술적 분류 네트워크 접속 및 변경 관리 접근 통제 , 인증 시스템 서버, PC, PDA 보안 바이러스 방지 응용 시스템 개발 시 보안 관리 운영 관리 문서 보안 등 데이터베이스 기밀성 무결성 가용성
정의 고도화된 정보화 시대에 정보 시스템의 정상적인 기능 유지를 위해 정보의 수집, 가공, 저장, 검색, 전달 중에 침해 위협을 방지하기 위한 행위 우연히 혹은 의도적으로 허가 받지 않은 정보의 누출, 전송, 수정, 파괴 등으로부터 보호 특징 100% 달성할 수 없음 성능에 도움을 주지 못함 해킹과 보안은 비용의 문제 대책 수립 시 필요성을 확신할 수 없음 대책의 효과성은 실패율로 측정 2가지 이상의 대책을 동시에 이용하면 위험을 크게 줄일 수 있음 정보 보호 기술 암호 시스템, 개인키, 공개키 전자 서명 접근 제어 : 임의적 접근 제어, 강제적 접근 제어, 다중 등급 보안 정책 개체 인증 : 패스워드, 토근 방식, 신체 특징 키 관리 자료 무결성, 경로 제어, 공증 정보 보호 관리 주기 위험 및 비용 ..
개요 조직 내의 중요한 정보를 산업 스파이, 비양심적인 내부자, 호기심 많은 내부자, 인터넷상의 해커로부터 보호하는 모든 정책 및 시스템 정보 보호의 정의 정보 자산을 공개/노출, 변조/파괴, 지체/재난 등의 위협으로부터 보호하여 보안 목표를 확보하는 것 정보 보안(Information Security)은 정보의 보전적 의미로, 정보 자체의 안전성과 무결성을 강조한 영역이고, 정보 보호(Information Protection)는 정보의 보장적 의미로서 정보내용의 기밀성/비밀성을 강조한 영역 정보 보호의 목표 기밀성(Confidentiality) 보장 무결성(Integrity) 유지 가용성(Availability) 확보(최근에 인증(Authentication)을 말하기도 함) 전자상거래 보안 : 인증 /..