김 컴퓨터


정보보안의 무결성 (Integrity)

무결성은 정보보안의 3요소(CIA Triad) 중 두 번째 요소로, 정보 자산이 인가되지 않은 방식으로 변경, 파괴되거나 위조되는 것을 방지하고, 정보의 정확성과 완전성을 유지하는 원칙입니다.


1. 무결성의 목표

주요 목표는 데이터가 신뢰할 수 있고 생성된 의도대로 유지되며, 어떤 시점에서도 조작되지 않았음을 보장하는 것입니다.

2. 무결성 확보를 위한 핵심 기술 및 대책

무결성을 달성하기 위한 대책들은 크게 변경 방지변경 검증으로 나뉩니다.

① 변경 검증 기술: 해시 (Hash)

데이터의 변경 여부를 확인하는 가장 기본적인 기술입니다.

② 접근 통제 (Access Control)

데이터를 변경할 수 있는 주체를 엄격하게 제한합니다.

③ 절차적 보호