보안 및 암호학 기초 가이드 - 이 책 한 권이면 끝!
2025년 02월 14일 출간
- eBook 상품 정보
- 파일 정보 ePUB (3.76MB) | 약 8790자
- ISBN 9791193956892
- 지원기기 교보eBook App, PC e서재, 리더기, 웹뷰어
-
교보eBook App
듣기(TTS) 가능
TTS 란?텍스트를 음성으로 읽어주는 기술입니다.
- 전자책의 편집 상태에 따라 본문의 흐름과 다르게 텍스트를 읽을 수 있습니다.
- 이미지 형태로 제작된 전자책 (예 : ZIP 파일)은 TTS 기능을 지원하지 않습니다.

쿠폰적용가 8,010원
10% 할인 | 5%P 적립이 상품은 배송되지 않는 디지털 상품이며,
교보eBook앱이나 웹뷰어에서 바로 이용가능합니다.
카드&결제 혜택
- 5만원 이상 구매 시 추가 2,000P
- 3만원 이상 구매 시, 등급별 2~4% 추가 최대 416P
- 리뷰 작성 시, e교환권 추가 최대 200원
작품소개
이 상품이 속한 분야
_"보안 및 암호학 기초 가이드"_는 정보 보안과 암호학의 기초부터 실전 활용까지 폭넓은 내용을 다루는 입문서이다. 이 책은 네트워크 보안, 웹 보안, 시스템 보안, 암호화 기술 등 다양한 주제를 심도 있게 탐구하며, 초보자뿐만 아니라 실무자들에게도 유용한 정보를 제공한다.
책의 가장 큰 강점은 이론과 실전의 균형이다. 단순한 개념 설명에 그치지 않고, 실제 보안 도구 활용, 해킹 기법 분석, 패킷 스니핑, 로그 모니터링 등의 실습 예제를 포함하여 독자가 직접 따라 하면서 학습할 수 있도록 구성되어 있다. 특히, Python을 활용한 보안 코드 구현 예제는 이 책을 더욱 실용적인 참고서로 만들어 준다.
구성과 특징
이 책은 12개의 챕터로 구성되어 있으며, 각각의 장이 보안의 핵심 개념과 실무적 접근법을 체계적으로 설명한다.
✅ 보안의 기본 개념: 정보 보안의 3요소(CIA 트라이어드)부터 해킹 원리, 공격 기법과 방어 기법을 설명한다.
✅ 네트워크 보안: TCP/IP의 보안 취약점, 스니핑, ARP 스푸핑, 침입 탐지 시스템(IDS/IPS) 등에 대한 실습을 제공한다.
✅ 웹 보안: SQL 인젝션, XSS, CSRF 등의 주요 웹 취약점을 분석하고, Burp Suite 및 OWASP Top 10을 활용한 보안 테스트 방법을 다룬다.
✅ 암호학: 대칭 키와 공개 키 암호화(AES, RSA), 해시 함수(SHA-256) 등의 개념과 코드 구현을 제공하여 암호학의 원리를 실습할 수 있도록 돕는다.
✅ 보안 취약점 분석과 침투 테스트: Metasploit, Shodan API 등을 활용한 보안 취약점 스캐닝 및 침투 테스트 기법을 설명한다.
✅ 보안 사고 대응 및 디지털 포렌식: ELK Stack을 활용한 실시간 로그 모니터링, Windows 이벤트 로그 분석 등의 실전 대응 방법을 소개한다.
이 책의 장점
📌 실용적인 접근: 단순한 이론서가 아닌 실습 중심의 학습서로, Kali Linux, Wireshark, Metasploit, Python 등의 도구를 직접 사용하여 보안 기법을 익힐 수 있다.
📌 최신 보안 트렌드 반영: OWASP Top 10, TLS 인증서 분석, WebAuthn 기반 생체 인증 등 최신 보안 위협과 대응 방법을 다룬다.
📌 초보자부터 실무자까지 모두 활용 가능: 기본 개념을 설명하면서도 실무에서 활용할 수 있는 코드와 툴을 소개하여 입문자와 보안 전문가 모두에게 적합하다.
📌 코드와 실전 예제 제공: Python을 활용한 암호화, JWT 기반 인증, Shodan API를 이용한 포트 스캐닝 등의 예제는 보안 실무에 직접 적용할 수 있다.
저자소개
서평
출판사평
1. 보안의 기본 개념
정보 보안이란 무엇인가?
정보 보안의 3요소 (CIA 트라이어드)
1) 기밀성 (Confidentiality)
2) 무결성 (Integrity)
3) 가용성 (Availability)
위협, 취약점, 공격의 차이
1) 위협 (Threat)
2) 취약점 (Vulnerability)
3) 공격 (Attack)
실전 예제: 공격 시나리오 분석 (피싱, 소셜 엔지니어링)
피싱 공격 사례 분석
결론
2. 해킹의 원리와 해커의 사고방식
해킹이란 무엇인가?
해커의 유형
1) 화이트햇 해커 (White Hat Hacker)
2) 블랙햇 해커 (Black Hat Hacker)
3) 그레이햇 해커 (Grey Hat Hacker)
공격과 방어의 관점에서 본 해킹
공격 기법
방어 기법
실전 예제: Kali Linux를 활용한 해킹 시뮬레이션
1) Metasploit을 활용한 취약점 스캐닝
2) Nmap을 이용한 네트워크 탐색
3) Hydra를 이용한 SSH 로그인 크래킹
코드 구현: 파이썬을 이용한 패스워드 크래킹 기초 (Brute Force)
결론
3. 네트워크 보안 개요
TCP/IP 프로토콜과 보안 취약점
주요 취약점
스니핑(Sniffing)과 패킷 분석
패킷 스니핑 도구
스니핑 공격 대응 방법
ARP 스푸핑 공격과 방어 기법
ARP 스푸핑 공격 기법
방어 기법
실전 예제: Wireshark를 활용한 패킷 분석 실습
실습 단계
코드 구현: Scapy를 이용한 패킷 캡처 및 조작
패킷 캡처 예제
ARP 스푸핑 공격 예제
결론
4. 웹 보안과 해킹 기법
웹 보안의 기본 원칙
웹 보안의 주요 원칙
SQL 인젝션 공격과 방어 기법
SQL 인젝션 공격 기법
SQL 인젝션 방어 기법
XSS(크로스 사이트 스크립팅) 및 CSRF 공격
XSS (Cross-Site Scripting)
XSS 유형
XSS 방어 기법
CSRF (Cross-Site Request Forgery)
CSRF 공격 방어 기법
실전 예제: DVWA(Damn Vulnerable Web App)를 활용한 웹 해킹 실습
실습 단계
코드 구현: 파이썬을 이용한 SQL 인젝션 탐지 프로그램
결론
5. 시스템 보안 및 악성코드 분석
운영체제 보안 개요 (Windows, Linux)
Windows 보안
Linux 보안
루트킷과 백도어의 원리
루트킷 (Rootkit)
백도어 (Backdoor)
랜섬웨어와 악성코드 분석 기법
랜섬웨어(Ransomware)
악성코드 분석 기법
실전 예제: 샌드박스를 이용한 악성코드 분석
Cuckoo Sandbox를 이용한 분석 절차
코드 구현: 간단한 키로거(Keylogger) 제작 및 탐지 코드
키로거 제작 (악성코드 시뮬레이션)
키로거 탐지 코드
결론
6. 암호학의 기초
암호학이란 무엇인가?
대칭 키 암호 vs 비대칭 키 암호
대칭 키 암호 (Symmetric Key Encryption)
장점:
단점:
비대칭 키 암호 (Asymmetric Key Encryption)
장점:
단점:
해시 함수와 응용 (SHA-256, MD5)
대표적인 해시 알고리즘
해시 함수 응용 사례
실전 예제: Wireshark를 이용한 암호화 트래픽 분석
실습 과정
코드 구현: 파이썬으로 AES 암호화 및 복호화 구현
AES 암호화 및 복호화 코드
코드 설명
결론
7. 대칭 키 암호화 알고리즘
대칭 키 암호화의 원리
대칭 키 암호화 특징
AES, DES, 3DES 비교 및 적용 사례
적용 사례
실전 예제: Wireshark를 활용한 대칭 암호 분석
실습 과정
코드 구현: PyCryptodome을 이용한 AES 암호화 프로그램
AES 암호화 및 복호화 코드
코드 설명
결론
8. 공개 키 암호화와 RSA
공개 키 암호화 개념
공개 키 암호화의 특징
RSA 알고리즘 동작 방식
RSA 알고리즘 과정
전자서명과 공개 키 기반 구조(PKI)
전자서명(Digital Signature)
공개 키 기반 구조(PKI)
실전 예제: HTTPS 통신과 TLS 인증서 분석
1. OpenSSL을 이용한 TLS 인증서 확인
2. Wireshark를 이용한 TLS 패킷 분석
코드 구현: 파이썬을 이용한 RSA 키 생성 및 암호화 구현
1. RSA 키 생성 및 저장
2. RSA 암호화 및 복호화
코드 설명
결론
9. 인증과 접근 제어
인증(Authentication)과 인가(Authorization)의 차이
인증 (Authentication)
인가 (Authorization)
패스워드 보안과 다중 인증(MFA)
패스워드 보안
다중 인증(MFA)
생체 인증과 FIDO(WebAuthn) 개요
생체 인증(Biometrics Authentication)
FIDO와 WebAuthn
실전 예제: JWT(JSON Web Token) 기반 사용자 인증 시스템
JWT 동작 방식
코드 구현: Flask를 이용한 JWT 기반 로그인 시스템 구축
코드 설명
결론
10. 보안 취약점 분석 및 침투 테스트
취약점 분석 기법과 도구
취약점 분석 기법
주요 취약점 분석 도구
OWASP Top 10 해킹 기법 분석
침투 테스트 절차 및 도구 (Metasploit, Burp Suite)
침투 테스트 절차
침투 테스트 도구
실전 예제: 버그바운티 플랫폼을 활용한 취약점 찾기
주요 버그바운티 플랫폼
취약점 탐색 방법
코드 구현: Shodan API를 이용한 오픈 포트 스캐닝
Shodan API를 이용한 포트 스캐너
코드 설명
결론
11. 네트워크 보안 솔루션
방화벽(Firewall)의 원리 및 종류
방화벽(Firewall) 개요
방화벽의 주요 기능
방화벽의 종류
IDS(침입 탐지 시스템)와 IPS(침입 방지 시스템)
IDS(침입 탐지 시스템, Intrusion Detection System)
IDS의 유형
IPS(침입 방지 시스템, Intrusion Prevention System)
IDS vs. IPS 비교
VPN과 프록시의 차이 및 보안 원리
VPN(Virtual Private Network)
VPN의 주요 기능
프록시(Proxy)
VPN vs. 프록시 비교
실전 예제: Snort를 활용한 침입 탐지 실습
Snort 설치 및 실행
기본적인 Snort 룰 설정
Snort 실행
코드 구현: 파이썬으로 간단한 패킷 필터링 시스템 구현
패킷 필터링 코드
코드 설명
결론
12. 보안 사고 대응과 디지털 포렌식
보안 사고 대응 절차
1. 사전 준비(Preparation)
2. 사고 탐지 및 분석(Detection & Analysis)
3. 사고 대응(Containment, Eradication, Recovery)
4. 사고 사후 분석 및 개선(Post-Incident Review)
디지털 포렌식 개요 및 주요 기법
디지털 포렌식 절차
주요 디지털 포렌식 기법
로그 분석을 통한 해킹 탐지
주요 로그 분석 지표
주요 로그 분석 도구
실전 예제: Windows 이벤트 로그 분석
이벤트 로그 분석 방법
코드 구현: ELK Stack을 활용한 실시간 로그 모니터링
1. ELK Stack 설치 및 실행
2. Logstash를 이용한 로그 수집 설정
3. Kibana를 이용한 로그 시각화
결론
판 권
현대 사회에서 보안 위협은 점점 더 정교해지고 있으며, 개인과 기업 모두 강력한 보안 지식을 필요로 하고 있습니다. _"보안 및 암호학 기초 가이드"_는 이러한 변화 속에서 보안의 필수 개념을 명확하게 정리하고, 실전 예제와 코드 구현을 통해 보안 실무에 바로 적용할 수 있도록 구성된 실용적인 보안 지침서입니다.
이 책은 단순한 이론서를 넘어, 네트워크 보안, 웹 보안, 시스템 보안, 암호학 등 보안의 주요 분야를 깊이 있게 다루면서도 실습 중심의 학습 방식을 제공합니다. 해킹 기법과 방어 기법을 이해하고, Python을 이용한 보안 코드 구현을 직접 경험함으로써 독자는 이론과 실무를 동시에 익힐 수 있습니다.
이 책이 특별한 이유
✅ 이론과 실습의 균형: 기본 개념을 이해한 후, Wireshark, Metasploit, Snort, ELK Stack 등의 최신 보안 도구를 활용한 실습을 진행할 수 있습니다.
✅ 실제 보안 환경 반영: OWASP Top 10, TLS 인증서 분석, FIDO 기반 인증, 침투 테스트 등 최신 보안 트렌드와 해킹 기법을 실전 사례로 다룹니다.
✅ 코드 중심의 접근: Python을 활용한 암호화(AES, RSA), JWT 인증, Shodan API를 이용한 포트 스캐닝 등 보안 프로그래밍을 통해 실무 적용 능력을 키울 수 있습니다.
✅ 보안 전문가가 되기 위한 첫걸음: IT 보안을 처음 접하는 입문자부터 실무에서 보안 강화를 고민하는 개발자, 관리자, 보안 엔지니어까지 모두에게 유용한 실용서입니다.
"보안은 선택이 아닌 필수입니다."
이 책을 통해 보안 사고를 예방하고 대응할 수 있는 능력을 갖춘 보안 전문가로 성장할 수 있을 것입니다.
🔹 추천 대상: IT 보안 입문자, 개발자, 시스템 관리자, 보안 실무자
🔹 출판사 보증: 최신 보안 트렌드와 실무 적용 가능성을 반영한 실질적인 가이드
"한 권으로 보안의 핵심을 마스터하는 최적의 가이드!" 🚀
작가정보
저자(글) 박빈
박빈은 컴퓨터 공학 전문가이자 교육자로, 컴퓨터 과학의 핵심 개념을 보다 효과적으로 전달하는 데 집중하고 있습니다. 그는 대학 강의뿐만 아니라 다양한 교육 기관과 기업에서 시스템 분석, 설계, 학습 관리 시스템(LMS) 구축을 수행하며, 이론과 실무를 연결하는 교육을 실천하고 있습니다.
특히, 웹사이트 구축, 가상현실(VR), 증강현실(AR), 확장 현실(XR), 메타버스와 같은 최첨단 기술을 연구하며, 이를 교육과 산업에 적용하는 다양한 프로젝트를 진행하고 있습니다. 최신 IT 트렌드를 반영한 교육 콘텐츠 개발과 기술 혁신을 통해, 변화하는 디지털 환경에서 실용적인 지식을 제공하는 것을 목표로 합니다.
또한, 전자책, 드론, 코딩 교육과 관련된 사업을 운영하며, 기술 교육을 보다 대중적으로 확산하는 데 기여하고 있습니다. IT 기술을 활용한 효율적인 문제 해결 능력, 창의적인 사고, 실전에서의 응용력을 강조하며, 독자들이 다양한 산업에서 자료구조를 활용하고 실무에 적용할 수 있도록 돕고 있습니다.
그의 연구와 교육은 단순한 이론을 넘어, 스마트한 미래 사회를 대비하는 실용적인 기술 습득을 목표로 하며, 다양한 연령대와 배경을 가진 학습자들이 최신 기술을 이해하고 활용할 수 있도록 지원합니다.
이 상품의 총서
Klover리뷰 (0)
- - e교환권은 적립일로부터 180일 동안 사용 가능합니다.
- - 리워드는 5,000원 이상 eBook, 오디오북, 동영상에 한해 다운로드 완료 후 리뷰 작성 시 익일 제공됩니다. (2024년 9월 30일부터 적용)
- - 리워드는 한 상품에 최초 1회만 제공됩니다.
- - sam 이용권 구매 상품 / 선물받은 eBook은 리워드 대상에서 제외됩니다.
- 도서나 타인에 대해 근거 없이 비방을 하거나 타인의 명예를 훼손할 수 있는 리뷰
- 도서와 무관한 내용의 리뷰
- 인신공격이나 욕설, 비속어, 혐오 발언이 개재된 리뷰
- 의성어나 의태어 등 내용의 의미가 없는 리뷰
구매 후 리뷰 작성 시, e교환권 100원 적립
문장수집
- 구매 후 90일 이내에 문장 수집 등록 시 e교환권 100원을 적립해 드립니다.
- e교환권은 적립일로부터 180일 동안 사용 가능합니다.
- 리워드는 5,000원 이상 eBook에 한해 다운로드 완료 후 문장수집 등록 시 제공됩니다. (2024년 9월 30일부터 적용)
- 리워드는 한 상품에 최초 1회만 제공됩니다.
- sam 이용권 구매 상품 / 선물받은 eBook / 오디오북·동영상 상품/주문취소/환불 시 리워드 대상에서 제외됩니다.
구매 후 문장수집 작성 시, e교환권 100원 적립
신규가입 혜택 지급이 완료 되었습니다.
바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

- 구매 후 90일 이내 작성 시, e교환권 100원 (최초1회)
- 리워드 제외 상품 : 마이 > 라이브러리 > Klover리뷰 > 리워드 안내 참고
- 콘텐츠 다운로드 또는 바로보기 완료 후 리뷰 작성 시 익일 제공
가장 와 닿는 하나의 키워드를 선택해주세요.
총 5MB 이하로 jpg,jpeg,png 파일만 업로드 가능합니다.
신고 사유를 선택해주세요.
신고 내용은 이용약관 및 정책에 의해 처리됩니다.
허위 신고일 경우, 신고자의 서비스 활동이 제한될 수
있으니 유의하시어 신중하게 신고해주세요.
이 글을 작성한 작성자의 모든 글은 블라인드 처리 됩니다.
구매 후 90일 이내 작성 시, e교환권 100원 적립
eBook 문장수집은 웹에서 직접 타이핑 가능하나, 모바일 앱에서 도서를 열람하여 문장을 드래그하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다.
차감하실 sam이용권을 선택하세요.
차감하실 sam이용권을 선택하세요.
선물하실 sam이용권을 선택하세요.
-
보유 권수 / 선물할 권수0권 / 1권
-
받는사람 이름받는사람 휴대전화
- 구매한 이용권의 대한 잔여권수를 선물할 수 있습니다.
- 열람권은 1인당 1권씩 선물 가능합니다.
- 선물한 열람권이 ‘미등록’ 상태일 경우에만 ‘열람권 선물내역’화면에서 선물취소 가능합니다.
- 선물한 열람권의 등록유효기간은 14일 입니다.
(상대방이 기한내에 등록하지 않을 경우 소멸됩니다.) - 무제한 이용권일 경우 열람권 선물이 불가합니다.
첫 구매 시 교보e캐시 지급해 드립니다.

- 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
- 한 ID당 최초 1회 지급 / sam 이용권 제외
- 구글바이액션을 통해 교보eBook 구매 이력이 없는 회원 대상
- 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)