유리막 안에 가둔 희망- 마크 오스본, 감상문학과학번 이름애니메이션 2015년 마크 오스본 감독에 의해 재탄생한 작품이다. 원작 소설인 생텍쥐페리의 『어린왕자』를 각색해 새로운 스토리로 풀어냈다.영화로 다시 태어난 는 우리가 익히 알고 있는 베스트셀러의 내용을 곧이곧대로 담아내지 않았다. 원작에는 없던 독특한 설정과 캐릭터들이 추가됐다. 비행기 조종사는 괴짜 할아버지가 되어 옆집 소녀와 우정을 나눈다. 이 소녀는 엄마가 짜놓은 계획표대로 현대를 바삐 살아가는 인물이다. 괴짜 할아버지와 시간을 보내며 소녀는 틀에 박힌 채 살아가던 삶을 깨부수는 모험을 경험하게 된다.원작에 등장하던 인물들이 모두 한 행성에서 시간을 보낸다는 점도 흥미롭다. 소녀의 부모는 계획대로만 살아가는 기계적인 사람이다. 소녀가 착륙한 행성 역시 모두 동심을 잃은 채 각박한 생활만을 이어가는 어른들이 살고 있다. 흡사 공장의 로봇과도 같아 보이는 그들의 표정은 하나같이 어둡고 창백하다. 일탈이나 삶의 즐거움이라곤 눈을 씻고 찾아봐도 없는 모습이 소녀의 부모와 닮아 있다.소설 속 어린왕자가 여행하면서 만났던 행성 사람들 또한 이곳에 거주하고 있다. 그들은 원래 가지고 있던 캐릭터 특성을 그대로 지니고 있다. 오직 한 사람, 어린왕자만을 제외하고. 어린왕자는 비행기 조종사가 알던 어린왕자의 모습을 하고 있지 않았다. 겉모습은 그럴듯해 보였으나 성격은 차마 그라고 생각할 수 없을 정도로 정반대였다. 동심을 잃은 다른 어른들처럼 그도 과거의 기억은 잊은 채 무료한 생을 사는 어른일 뿐이었다. 일에 찌들어 맡은 임무인 청소조차 제대로 해내지 못하는 아주 미숙한 어른이었다. 그는 계속해서 ‘사장님이 나한테 실망하실 거야’라는 말을 반복적으로 되뇐다. 이는 소녀가 늘 부모의 계획을 따라가지 못해 실망감을 안겨줄까 걱정하는 모습과 매우 유사하다. 마치 소녀의 미래가 꼭 그인 것처럼.사장은 우주의 별을 모아 제 행성에 전기를 넣고 있었다. 이 전기를 위해 행성 속 어른들이 계속해서 일을 해온 것이다. 비행기 조종사에게 있어서 별이란 어딘가에서 어린왕자가 죽지 않고 살아 있을 거라는 희망과 다름없었다. 사장은 그런 희망과도 같은 존재인 수만 개의 별을 유리막 안에 가둬놓고 전기를 생산해냈다. 희망을 짜내 만든 전기는 행성에 사는 어른들을 더욱 피폐하게 만들었다. 행성 안에 희망이 무수히 가득한데도 그 누구도 웃지 않았다.
자유를 향한 필사의 몸부림- 이대희, 감상문학과학번 이름애니메이션 영화 은 바다 출신 고등어 ‘파닥파닥’이 횟집 수족관으로 잡혀오며 시작되는 이야기다. 사실 포스터만 봤을 때는 또 다른 애니메이션 영화인 와 같은 류의 스토리일 거라 생각했다. 그도 그럴 것이 ‘고등어의 횟집 탈출이 시작된다!’라는 문구 한 줄이 다였기 때문이다. 그러나 영화 시작과 동시에 바로 뭔가 이질적인 느낌을 받았다. 보통의 애니메이션 영화를 떠올리면 티끌 하나 없이 화려하고 밝은 색감으로 뒤덮인 모습이 쉽게 연상된다. 특히 어린아이들을 대상으로 한 작품은 더욱 그렇다. 하지만 해당 작품은 상영 내내 암울하고 거친 묘사와 그림체들로 가득했다.여러 버전의 홍보 포스터들을 모두 살펴보았지만 은 누가 봐도 어린이 관객들을 유치하기 위해 만들어져 있었다. 심지어 ‘니모’로 불리는 광대물고기가 그려진 것도 존재했다. 이는 귀여운 물고기가 수족관을 탈출해 바다로 돌아가는 해피엔딩을 기대하게끔 하기에 충분했다. 나를 비롯한 여러 관객들, 그중에서도 어린 자녀와 함께 관람하고자 했던 부모들은 깜빡 속을 수밖에 없었다. 작고 깜찍한 물고기를 기대했던 아이들은 아마 곧장 울음을 터뜨렸을 것이다. 초반부터 살아있는 생선의 배를 갈라 내장을 꺼내는 장면이 나오는데, 이땐 괜히 나까지 아이들에게 미안해질 정도였다. 성인이 봐도 흠칫하는 광경을 대형 스크린으로 목격하다니. 앞으론 생선을 입에도 대지 못할 게 뻔했다. 오죽하면 수산물협회에서 항의가 들어오진 않을까란 생각마저 들었다. 이러한 연유 때문인지 은 흥행에 참패했다고 한다. 가족 단위 관객을 끌어모으려던 홍보사의 과도한 욕심 탓일 것이다.해당 작품은 절대 어린이 관객을 대상으로 만들어진 영화가 아니었다. 단순히 잔혹성 때문만이 아니라 인간사회, 즉 우리가 살고 있는 현실사회를 잘 반영해냈기 때문이다. 물고기들은 수족관 유리를 ‘보이지 않는 벽’이라 칭한다. 이곳엔 유리 말고도 정말 ‘보이지 않는 벽’이 존재한다. 가장 오래 살아남은 ‘올드넙치’라는 대장 물고기는 양식장 출신임에도 거짓으로 저를 바다 출신이라 포장한다. 이곳에서는 바다 출신으로 알려진 올드넙치의 말이 곧 법이다. 양식장에서 자란 다른 물고기들은 그의 말에 무조건 순응한다. 수족관 안에 갇힌 같은 처지인데도 불구하고 계급이 존재하는 것이다. 올드넙치는 바다 출신이어야만 알 수 있는 문제들을 출제한다. 하지만 그도 바다를 본 적이 없기에 엉터리 정답만을 내놓는다. 오직 파닥파닥만이 진짜 답을 말하지만 아무도 들어주지 않는다. 권력자의 말이 곧 진실로 여겨진다. 하위 계층인 물고기들끼리만 서로 물고 뜯기 바쁘다. 진실에 닿을 수 없고, 반기를 들 수 없게 하는 보이지 않는 벽이 존재하는 것이다.영화 후반부에서 파닥파닥은 횟집 안에 있는 예쁘게 꾸며진 어항에 들어가게 된다. 그곳은 포스터에도 그려져 있던 광대물고기들이 사는 공간이다. 그들 너머엔 다른 생선이 살이 도려진 채 눈을 끔뻑이고 있다. 광대물고기는 파닥파닥에게 너 같은 식용이 올 곳이 아니니 어서 나가라 말한다. 이곳은 자기 같은 관상어들이 존재하는 곳이라고. 이들은 같은 물고기임에도 불구하고 전혀 다른 삶을 산다. 마치 계급이 존재하는 인간사회처럼 말이다. 다만 이 경우엔 경제력이 아닌 인종 차별 쪽에 가깝다고 볼 수 있다. 생김새에 따라 동종 생물인 너와 나를 구태여 구분 짓는 것이다. 저마다의 노력과는 상관없이 어떠한 모습, 어떠한 부모 밑에서 태어났느냐를 중요시한다. 이처럼 속 물고기 세계는 인간 세계와 별반 다르지 않다.
아이폰X 페이스ID의 안전성- 현대사회와 정보보호 중간고사 리포트 -학과학번 이름1. 들어가며현대 사회는 그 어느 때보다 개개인의 정보와 정보 기술이 중요시되고 있다. 하루가 다르게 발전하는 기술들은 우리의 삶을 편리하게 해주고 있지만, 반대로 위태롭게도 만들고 있다. 과거엔 개인 정보가 그리 중요하지 않았다. 아니, 중요하지 않았다기보단 그 중요성을 몰랐다고 보는 게 맞을 것이다. 과거 모 초등학교의 졸업앨범엔 전교생의 주민등록번호가 고스란히 적혀 있었다고 한다. 집 주소와 전화번호는 말할 것도 없다. 만약 요즘 이런 일이 발생했다면 사회를 발칵 뒤집어놨을 거다.이토록 개인 정보가 중요시되기 시작한 이유는 무엇일까? 이는 정보 기술의 발전과 밀접한 연관이 있다. IT 기술의 발전은 인터넷 시대를 도래했다. 컴퓨터에서 출발한 인터넷망은 핸드폰 및 TV 등의 가전제품으로까지 점차 영역을 확대해갔다. 일상생활 곳곳에 IT 기술이 침투한 것이다. 이런 IT를 기반으로 만들어진 제품들을 이용하다 보면 개인 정보가 필요한 일이 비일비재하다. 지금은 아니지만 불과 몇 년 전까지만 해도 어떠한 사이트에 가입하려면 주민등록번호가 필요했다. 잦은 개인 정보 유출로 인해 해당 방침은 현재 금지된 상태다.이러한 전자기기들은 현대인들에게 손쉬운 접근성과 편리함을 가져다주었다. 스마트폰 하나만으로도 인터넷은 물론이고 쇼핑 및 은행 업무까지 할 수 있다. 최근엔 신용카드 역할마저 대체하고 있는 실정이다. 덕분에 바쁜 일상에 치이는 현대인들은 적은 노력과 시간으로 하고자 하는 일들을 처리할 수 있게 됐다.하지만 꼭 장점만 존재하는 것은 아니다. 스마트폰이 거의 모든 기능을 수행할 수 있는 만큼 그 안엔 공인인증서나 중요한 파일 같은 유출 시 사용자에게 타격을 입힐 수 있는 것들이 담겨 있다. 개인 정보 역시 마찬가지다. 이를 미연에 방지하기 위해 모든 스마트폰엔 잠금 설정 기능이 탑재되어 있다. 과거엔 단순히 패턴과 비밀번호에 그쳤지만, 계속해서 기술이 발전함에 따라 잠금 설정 기능도 스마트폰의 얼굴 인식과 차이가 있었다. 이에 흥미를 느껴 아이폰X 페이스ID의 안전성에 대해 알아보고자 한다.2. 페이스ID를 해킹한 사람들아이폰X의 전면부 상단에는 일반적인 전면 카메라, 마이크로폰, 스피커, 주변광 및 근접센서 외에 적외선 카메라, 닷 프로젝터, 플러드 일루미네이터가 추가됐다.적외선 카메라와 닷 프로젝터는 사용자의 얼굴에 3만여 개의 점을 투사한 다음, 얼굴의 굴곡을 인식해 이를 3D 정보로 만들어 낸다. 평면 이미지가 아니라 입체적 형상으로 사용자의 얼굴을 인식하는 것이다.?또한 새로 탑재된 A11 칩의 뉴럴 엔진이 인공지능 머신러닝을 통해 이용자의 얼굴 변화를 학습한다.?덕분에 헤어스타일, 수염, 안경, 모자, 어둠에 상관없이 아이폰X는 정확하게 사용자의 얼굴을 인식해낸다. 이 모두를 '트루뎁스 카메라 시스템'이라 부른다.?그동안의 얼굴 인식 기술은 등록된 사용자의 사진을 들이미는 것만으로 잠금이 해제되는 취약성을 보여 왔다. 애플은 이를 보완하기 위해 적외선 센서와 점들을 매핑하는 3D 이미지 스캔 방식을 채택했고, 할리우드 마스크 제작자와 협력하여 해당 기술의 정확도를 높이기 위해 힘썼다.애플은 아이폰X의 페이스ID가 무작위의 다른 사람에 의해 뚫릴 가능성은 100만 분의 1에 불과하다고 강조했다. 페이스ID에 적용된 AI는 얼굴 인식이 반복되는 과정에서 스스로 얼굴의 변화 등을 학습해 정확도를 높여 나간다 설명했다.아이폰X의 출시와 동시에 전 세계의 수많은 사람들이 페이스ID 해킹에 도전했다. 해킹툴을 이용하던 타 인식 방법과 달리 직접 얼굴에 실험을 시작했다. 헤어스타일과 수염, 안경 등의 변화는 물론이고 좀비 분장 후에도 페이스ID는 사용자의 얼굴을 정확히 인식해냈다.그런 아이폰X의 페이스ID를 뚫는데 성공했다고 주장하는 업체가 등장했다. 베트남 보안 업체 비카브는 150달러를 투입해 제작한 마스크로 쉽게 페이스ID 해제에 성공했다고 말했다. 안면 인식은 효과적인 보안 수단이 아니라는 점이 증명된 셈이라 덧붙였다.이들은 평범한가들에게 의뢰해 제작한 마스크로 페이스ID를 뚫어보려 했으나 실패했다고 전한 바 있다. 이에 대해 비카브 측은 보안에 대한 특정 지식이 없이 올바른 마스크를 만드는 건 꽤 어렵다며 자신들은 애플의 AI가 어떻게 작동되고, 어떻게 이를 무력화할 수 있는지 이해했기 때문에 뚫을 수 있었다고 주장했다. 또한 얼굴 옆면 등의 입체적 이미지조차 필요하지 않았다고 말을 이었다.?이에 와이어드, 아르스 테크니카, 씨넷 등은 비카브 측의 실험에 의문을 제기했다. 아르스 테크니카는 더 구체적인 실험 정보와 관련 영상이 공개되기 전까지는 이게 진짜 해킹인지 말하는 건 불가능하다고 지적했다. 와이어드는 실험 과정에 대한 보다 구체적 정보 없이는 비카브의 작업 상당수는 여전히 불분명하다고 짚었다.3. 페이스ID의 정보 보호 방법인증이란 접근자의 신원을 확인하는 과정을 말한다. 해당 강의의 교재인 『principles of information security』에서는 접근 인증 방법을 크게 세 가지로 나누어 설명하고 있다. 첫 번째는 접근자가 알고 있는 것이다. 흔히 쓰이는 비밀번호와 같은 암호가 대표적이다. 두 번째는 접근자가 가지고 있는 것이다. ID나 ATM 카드 등을 예로 들 수 있다. 세 번째는 접근자 본인이 어떤 사람인지에 따라 구분되는 것을 말한다. 이는 개개인이 지닌 강력한 특성으로, 지문과 얼굴 등을 가리킨다. 아이폰X의 페이스ID는 세 번째 경우에 해당된다고 볼 수 있다.이러한 아이폰X의 페이스ID에 대해 사람들은 수많은 우려를 표해 왔다. 보안에 취약할 것이라는 게 가장 큰 이유였다. 페이스ID는 터치ID와 마찬가지로 사용자의 생체 정보를 암호화해 칩에 내장된 시큐어 인클레이브라는 독립적 보안 영역에 저장한다. 시큐어 인클레이브는 공격자가 뚫기 어렵게 시큐어부트 프로세스가 적용됐으며, 난수발생기 등을 동원해 보호된다. 사용자의 얼굴 정보는 아이클라우드 서버 등의 외부에 공유되거나 저장되지 않고, 오직 기기 내부에만 머무른다.페이스ID의 작동 원리는 터치ID와 같다지 않는다. 기기 내 다른 영역과 공유되지 않으며, 백업 등을 통해 외부로 전달되지도 않는다.따라서 공격자가 아이폰X 내에 저장된 얼굴 인식 관련 정보를 해킹해 도용하기란 사실상 불가능에 가깝다. 오히려 비밀번호가 password attack에 더 취약하다. 만약 누군가 아이폰X를 훔쳐 갔다 하더라도 페이스ID를 뚫는 일은 만만치 않다. 얼굴이 나온 사진만으로는 잠금 해제가 되지 않는다. 페이스ID는 입체적인 얼굴 모양을 인식하기 때문이다. 대신 얼굴이 인증된 사용자일 경우 별도의 과정 없이 손쉽게 아이폰에 접근 가능하다.이처럼 페이스ID는 교재에서 언급하고 있는 C.I.A. 트라이앵글에도 적합하다는 것을 알 수 있다. 인증된 사람만 접근할 수 있는 기밀성, 정보가 원본을 유지하고 인증되지 않은 이에 의해 바뀌지 않는 진실성, 인증된 사람이 부가적인 과정 없이 접근할 수 있는 유용성 모두를 갖추고 있다.손쉽게 잠금을 해제했다는 비카브 측의 주장과 달리 페이스ID를 뚫는 건 매우 어려워 보인다. 애플에 따르면 사진은 물론, 할리우드 특수 소품 제작자가 만든 정교한 가면으로도 보안은 뚫리지 않았다. 페이스ID의 오류율 또한 100만 분의 1에 불과하다는 게 애플의 설명이다.하지만 아무리 뛰어난 기술을 적용했다 하더라도 근본적인 취약점은 남는다. 애플도 역시 이런 한계를 인식하고 있는 것으로 보인다. 애플은 iOS 11부터?추가적인 두 개의 보안 장치를 마련했다. 아이폰X를 새 컴퓨터와 연결하기 위해선 패스코드를 반드시 입력해야 한다. 또한 SOS 모드도 추가됐다. 전원 버튼을 다섯 번 누르면 페이스ID를 비활성화할 수 있다. 생체 인증 대신 비밀번호를 요구하는 것이다.4. 정말 완벽한 암호가 존재할까?앞서 타 매체들이 꼬집은 대로 나 역시 비카브 측의 주장은 신빙성이 떨어진다고 생각한다. 이렇게 생각하는 데는 몇 가지 이유가 있다. 우선 비카브가 실험 대상으로 사용한 아이폰X의 페이스ID에 등록된 얼굴 정보가 불분명하기 때문이다. 다른 사람들의 실험 결과에 따르면다.또한 페이스ID는 인공지능으로 구동되므로 얼굴을 인식할 때마다 반복 학습한다. 만약 페이스ID로 5번 이상 인식에 실패할 시, 비밀번호를 누르면 인식에 실패했던 얼굴을 사용자로 인식해낸다. 암호를 입력할 때마다 페이스ID는 새로운 얼굴을 스캔하고, 새로운 얼굴을 다시 등록하는 과정을 거친다. 따라서 실험에 사용된 아이폰X가 마스크의 얼굴을 반복 학습했을 가능성도 있다.해당 실험에서 처음부터 마스크가 페이스ID에 등록돼 있었을 확률과, 연구진이 암호를 입력한 후에 마스크를 아이폰에 반복 학습시켰을 경우를 배제할 수 없어 보인다. 이와 같은 의혹에도 비카브는 구체적으로 얼마나 많은 시도를 했는지 명시하지 않았다. 다만 암호를 사용하지 않는 엄격한 규칙을 적용했다고 물증 없는 주장만을 했을 뿐이다.페이스ID가 이틀 이상 사용되지 않을 시, 암호를 이용해서만 아이폰X를 잠금 해제를 할 수 있다. 비카브는 2017년 11월 5일에 아이폰X를 수령한 후, 3D 모델과 실리콘 코를 포함한 마스크 작업에 착수했다고 밝혔다. 정확한 가면 제작 소요 시간과 어떤 식으로 아이폰X의 인증을 진행했는지에 대한 언급은 일절 없었다.보안 결함을 발표하는 대부분의 연구 결과들은 결함을 발견한 방법, 해당 결함에 취약한 사람들의 유형, 대처법 등을 상세히 제시하는 게 일반적이다. 그러나 비카브는 어떠한 질문에도 정확한 답을 내놓지 않았다. 아이폰X 페이스ID의 결함을 발표한 작년, 비카브는 곧 전화기 사업에 진출하려는 움직임을 보이고 있었다고 한다. 쏟아지는 의문점들 중 단 하나의 반박조차 하지 않는 걸 보면 노이즈 마케팅을 노린 게 아닌지 의심된다. 유명하지 않은 작은 기업이 전 세계인들의 이목을 집중시키는 데엔 이만한 화젯거리가 또 없지 않겠는가.이와 같은 사례를 통해 페이스ID가 처음 공개됐을 때 안면 인식 기능의 취약성에 대해 얼마나 많은 논의가 있었는지를 새삼 깨닫게 된다. 당시 주로 고려됐던 사항은 아이폰X와 사용자가 위험 상황에 노출되는 것이다. 그러나 만일 threat a다.
현대사회와 정보보호 1장 과제학과학번 이름1. what is the difference between a threat agent and a threat?- threat agent : 자산 가치의 손실을 일으킬 수 있는 사람이나 독립체.- threat : 자산 가치 손실의 잠재적 위험.2. what is the difference between vulnerability and exposure?- vulnerability : 손상과 공격에 열려 있는 자산이나, 방어 제어 시스템의 잠재적인 결점.- exposure : 노출되어 있는 상태. 정보 보안에서 노출은 공격자에게 취약성이 알려질 때 발생한다.5. What the tree components of the C.I.A. triangle? What are they used for?- confidentiality, integrity, availability.- 비밀성 : 인증된 사람들만 자료와 정보에 접근할 수 있도록 허가함.- 진실성 : 정보가 원본을 유지하고, 인증되지 않은 사람에 의해 바뀌지 않도록 함.- 유효성 : 인증된 사람이 부가적인 과정 없이 정보에 접근할 수 있고, 사용자가 이해하기 쉬운 형태로 자료가 나타나게 함.7. Describe the critical characteristics of information. How are they used in the study of computer security?- Availability : 방해 없이 바로 사용할 수 있어야 된다.- Accuracy : 기대에 부합하는 정보.- Authenticity : 날조되거나 복제 되지 않은 진실된 정보.- Confidentiality : 외부에 노출되지 않는 비밀성 유지.- Integrity : 정보에 결점이 없어야 함.- Utility : 목적에 부합하는지와, 얼마나 가치가 있는지.- Possession : 정보의 소유나 권한에 관한 법적으로써의 적합성.8. Identify the six components of ator do to protect against them?→ Password attacks의 유형은 Crack, Brute Force, Dictionary, Rainbow tables, Social engineering가 있다.- Crack : 암호를 역으로 풀어나가는 시도를 Cracking이라고 부른다.- Brute Force : 암호일 수 있는 모든 조합을 시도해 보는 프로그램이다.- Dictionary : 규칙에 입각해서 암호를 추정한다.- Rainbow tables : 암호를 추정할 수 있는 어떠한 알고리즘을 저장한 후 대입해 암호를 찾아낸다.- Social engineering : 사회적 관계를 이용해서 불법적으로 정보를 캐내거나 가져온다.→ Password attacks으로부터 정보를 보호하기 위해선, 보안 관리자는 허용 시도의 수를 제한하고 추가 번호나 특수문자의 사용을 요구한다.17. What is the difference between a denial-of-service attack and a distributed denial-of-service attack? Which is more dangerous? Why?→ DoS 공격은 공격자가 타겟에게 다수의 접속이나 정보 요구를 보낼 때 발생한다.→ DDoS 공격은 잠재적으로 더 위험하고 파괴적이다. 대부분의 DDoS 공격에서 다수의 컴퓨터는 먼저 협약을 하고, 하나의 대상에 맞서 Dos 공격을 수행하는 좀비로써 사용된다. DDoS 공격은 방어하기 가장 어려우며, 단일 조직이 적용할 수 있는 통제는 현존하지 않는다.19. What methods does a social engineering hacker use to gain information about a user’s login ID and password? How would this method differ if it targeted an administrator’s assistant versus a data-entry clerk?→ 사회공학은?→ 재난을 대비하고 재해로부터 복구하는데 사용된다.14. When is the BC plan used? How do you determine when to use the IR, DR, and BC plan?→ 기본 사이트의 운영에 영향을 주는 재해 발생 시, 주요 비즈니스 운영을 재구축 하거나 재배치할 수 있도록 조직을 준비한다.→ IR은 사고의 감지, 반응 및 복구에, DR은 재해 대비 및 복구에, BC는 비즈니스 운영을 재구축하거나 재배치하는데 사용된다.15. What are the five elements of a business impact analysis?- 위협 공격 식별 및 우선 순위- 사업 유닛 분석- 공격 성공 시나리오 발전- 잠재적 손상 추정- 하위 계획 분류16. What are Pipkin’s three categories of incident indicators?→ Possible, Problem, Definite.17. What is containment, and why is it part of the planning process?→ Containment : 사건을 중지 및 제어하며 복구를 시도하는 전략이다. 영향을 받는 채널, 프로세스, 서비스, 컴퓨터로부터 분리하고 손실을 막도록 구성되어 있기 때문이다.18. What is computer forensics? When are the results of computer forensics used?→ computer forensics : 수집, 분석 및 컴퓨터 관련 증거를 보존한다.→ 결과는 어떤 한 기관이 조사하기 위해 사용될 수 있고, 범죄자에 대한 근거를 찾기 위해 사용될 수 있다.19. What is an after-action review? When is it performed? Why is it done?→ after-action review : 처음 감지부터 최종 복구까지 중에서 발생한 사건에 대한 테스트.→ 직원과 지도자가 무슨 일이 왜 발생했는지 발견할 수 있는 프로ss expectancy?→ Single loss expectancy는 공격에 의해 가장 크게 손실될 것과 관련된 값의 계산이다.→ Annualized loss expectancy는 연간 발생 비율과 SLE의 곱이다.20. What is residual risk?→ 잔여위험은 조직이 자체적으로 원하는 수준의 제어를 적용한 후에도, 정보 자산을 유지하는 위험의 양이다.현대사회와 정보보호 6장 과제학과학번 이름1. What is the typical relationship among the untrusted network, the firewall, and the trusted network?→ 신뢰할 수 없는 네트워크와 신뢰할 수 있는 네트워크의 관계에서 방화벽은 이 두 네트워크 간에 특정 유형의 정보가 이동하는 것을 방지한다.3. How is an application layer firewall different from a packet-filtering firewall? Why is an application layer firewall sometimes called a proxy server?→ packet-filtering firewall은 오직 특정 소스, 대상 및 포트 주소가 있는 특정 패킷만 허용한다. application layer firewall은 전용 컴퓨터에 자주 설치된다. 또한 서비스 요청을 위한 프록시로서 작용하는 특별한 소프트웨어를 작동시키기 때문에 프록시 서버라 부르기도 한다.4. How is static filtering different from dynamic filtering of packets? Which is perceived to offer improved security?→ Static filtering은 필터링 규칙이 방화벽 내에서 개발 및 설치되어 있어야 한다. 네트워크 라우터 및 게이트웨이에 흔히 쓰인다. Dynamic filtering은 갑작스런 이벤트에 반응하고, 이벤트를 처리하는 규칙을 업데이트하거나 만들어 낼 수 , hashing이다.7. What is the fundamental difference between symmetric and asymmetric encryption?→ 대칭 및 비대칭 암호화는 키를 사용하여 데이터를 암호화하거나 암호를 해독한다. 둘 다 키가 데이터를 암호화하거나 복호화 하는데 사용된다. symmetric encryption에서는 싱글키가 암호화와 복호화에 사용되지만, asymmetric encryption에서는 두 개의 서로 다른 키가 하나는 암호화, 하나는 복호화를 위해 사용된다.9. What are the components of PKI?→ certificate authority, registration authority, certificate directories, management protocols, policies and procedures.10. What is the difference between a digital signature and a digital certificate?→ Digital signature는 수학적으로 본격적인 입증을 할 수 있는 암호화된 메시지다. Digital certificate는 컴퓨터 프로그램이 키를 검증하고, 누군가를 식별할 수 있도록 하는 공개적인 키 컨테이너 파일이다.12. What is steganography, and what can it be used for?→ Steganography는 메시지가 전송되고 있다는 사실을 숨기는 기술을 말한다. 기술적 암호화 형태는 아니지만, 대중교통 정보의 기밀성을 보호하는 또 다른 방법이다.13. Which security protocols are predominantly used in Web-based e-commerce?→ Secure Sockets Layer(SSL), Secure-HTTP(S-HTTP), Secure Electronic Transactions(SET).14. Which security protocols are used to이다.
예술과미디어 시험 참고자료장 보드리야르의 시뮬라르크란 희랍어 phantasma에서 따온 단어로 ‘흉내’라는 의미를 지니고 있다. 원본 없는 이미지로서, 현실을 대체하며 심지어 현실을 지배까지 하는 시뮬라르크. 그를 작용?모조?모의시킨 것이 ‘시뮬라시옹’이다. 시뮬라르크의 개념은 플라톤의 ‘이데아’론에서 출발했다. 이데아론이란 세계를 참되고 영원하며 보편적인 이데아와 가상의 세계이며 이데아계의 모방인 현상계로 구분한 이원론으로, 보드리야르의 관점에서 보자면 이미지와 시뮬라크르라고 할 수 있다. 즉, 이미지란 그림자의 그림자, 모방의 모방이라는 것이다.보드리야르는 이미지를 시뮬라르크 4단계로 설명한다. ‘시뮬라르크 4단계’란 일 단계는 이미지는 실재의 반영이라는 것이고 이 단계는 이미지는 실재를 감추고 변질시킨다는 것이며 삼 단계는 이미지는 실재의 부재를 감춘다는 것이다. 마지막으로 사 단계는 이미지는 그것이 무엇이든 간에 그 어떤 실재와도 무관하고 그 자체로 순수한 시뮬라르크이다. 라고 보드리야르는 주장하였다.현 디지절 정보사회에서 ‘정보’는 홍수를 이룬다고 할 수 있다. 넘쳐나는 이미지들로 인해 과연 무엇이 진짜인지, 어느 곳에서 출발한 것인지조차 구분할 수 없는 것이 정보사회의 단점이자 장점이라고 할 수 있다. 이를 사람으로 비유해 보자면 과거 아날로그에는 원조를 찾을 수 있었다. 수직적으로 상승해 올라가면 그 시작점이 누구인 줄 알 수 있는 것이다. 그러나 디지털 정보사회에서는 수평적 닮음이 이루어진다. 부모님의 부모님, 부모님의 부모님. 이런 식으로 올라가서 오리지널을 찾는 것이 아니라 엄마와 연예인 누구. 그 연예인은 또 다른 누군가와 합쳐진 구조를 하고 있다. 잘게 쪼개진 시뮬라르크로 인해 합성과 조작이 가능케 되었고 이는 펭귄을 변조해 만든 뽀로로가 그 자체로 원본이 될 수 있게 만들어주었다.디지털 사회에서 모든 정보는 이미 왜곡되어 있다. 그로 인해 중요해진 것은 ‘실재’가 아닌, 실재가 아니라는 것을 숨기는 ‘하이퍼-리얼리티’ 전략이다. 실재를 찾는 것의 의미가 퇴색된 현재. 정보는 끊임없이 태어나고 변조되어 사람들에게 전해지고 있다. 그것의 원본을 찾으려 하는 행위의 의미는 이미 사라졌다. 조작된 정보 역시 하나의 실재가 된 만큼 우리는 모든 정보를 인정해주어야 한다.