1. 사용자 인증 정의 : 임의의 시스템에 접근하기 위해 사용자의 자격을 검증하는 단계
2. 사용자 인증시 보안요구사항
- 2.5.3 사용자 인증
- 정보시스템과 개인정보 및 중요정보에 대한 사용자의 접근은 안전한 인증절차와 필요에 따라 강화된 인증방식을 적용하여야 한다. 또한 로그인 횟수 제한, 불법 로그인 시도 경고 등 비인가자 접근 통제방안을 수립·이행하여야 한다. 정보시스템 및 개인정보처리시스템에 대한 접근은 사용자 인증, 로그인 횟수 제한, 불법 로그인 시도 경고 등 안전한 사용자 인증 절차에 의해 통제하고 있는가?
- 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우에는 법적 요구사항에 따라 안전한 인증수단 또는 안전한 접속수단을 적용하고 있는가?
3. 인증방식에 따른 4가지 유형 및 유형별 특징
4. 계정 도용 및 불법적인 인증시도 통제방안 예시 및 사례
https://retro-blue.tistory.com/49
인증
■ 인증 (Authentication) - 정보의 주체가 되는 송신자와 수신자 간에 교류되는 정보의 내용이 변조 또는 삭제되지 않았는지, 그리고 주체가 되는 송ㆍ수신자가 정당한지를 확인하는 방법 - 사용
retro-blue.tistory.com
https://isms.kisa.or.kr/main/ispims/notice/
KISA 정보보호 및 개인정보보호관리체계 인증
isms.kisa.or.kr
반응형
'자격증 > 정보관리기술사' 카테고리의 다른 글
전자신문 지면 재구독 (0) | 2022.08.29 |
---|---|
self-test mission(2) (0) | 2022.08.23 |
self-test mission (0) | 2022.08.18 |
암호학적 해시함수 문제점 해결 위한 해시솔트와 키스트레칭 (0) | 2022.08.17 |
전자신문 구독 함 (1) | 2022.01.30 |