1. 보안 공격(Security Attack)
ㅇ 조직/기관의 정보보호를 저해하는 제반행위를 총칭
ㅇ 보안 목표를 위협하는 일체의 방법
2. 구분
ㅇ 위협 유형별 구분
- `기밀성`을 위협하는 공격
. 스누핑 (Snooping) / 도청 (Sniffing) : 정보 내용을 몰래 획득
. 트래픽 분석 : 통신 패턴으로 정보 추정
. 가로채기 (Interception) : 통신을 중간에서 탈취
- `무결성`을 위협하는 공격
. 변경 (Modification) : 원 데이터를 다르게 변경
. 위조 (Fabrication) : 주로, 발신 근원지를 바꾸는 등
. 시간성 변경 : 고의 지연, 순서 뒤바꿈 등
. 가장 (Masquerading) : 정상 사용자로 사칭
. 재연 (Replaying) : 재생공격
. 부인 (Repudiation) : 송수신 사실을 부인
- `가용성`을 위협하는 공격
. 서비스거부 (DoS) : 서버의 리소스 독점
. 차단 (Interruption) : 서비스 이용을 불가능하게 함
ㅇ 능동/수동 구분
- 수동적(소극적) 공격 (Passive Attack)
. 도청 (Sniffing) : 몰래 엿듣기
. 트래픽 분석 : 통신량,패턴 분석
. 스캐닝 : 취약점,서비스 탐색
- 능동적(적극적) 공격 (Active Attack) : 수동적 공격 보다 훨씬 복잡한 유형을 띔
. 위장/사칭 (Masquerade) : 스푸핑 등 신원을 속여 접근
. 불법수정 (Modification) : 데이터 임의 변경
. 방해 (Interruption) : 정상 동작을 중단시킴
. 위변조 (Fabrication) : 메세지의 삽입,삭제,변조,순서변경 등
. 재생공격 (Replay Attack) : 이전 메시지를 재전송
. 서비스거부 (DoS) : 자원을 고갈시켜 마비
. 분산서비스공격 (DDOS) : 다수의 공격원으로 DoS 수행
ㅇ 기타 공격 기법 구분
- 백도어 : 정상 인증 없이 우회 접근
- 트로이목마 : 정상 프로그램으로 위장
- 스파이웨어 : 사용자 모르게 수집,저장,전달시켜 정보를 얻음
- 사회공학 공격 : 비기술적인 수단(친분,심리 등)으로 비밀 정보를 얻음
- 패스워드 공격 : 해당 암호를 추측,해독하여 획득