• Shuffle
    Toggle On
    Toggle Off
  • Alphabetize
    Toggle On
    Toggle Off
  • Front First
    Toggle On
    Toggle Off
  • Both Sides
    Toggle On
    Toggle Off
  • Read
    Toggle On
    Toggle Off
Reading...
Front

Card Range To Study

through

image

Play button

image

Play button

image

Progress

1/290

Click to flip

Use LEFT and RIGHT arrow keys to navigate between flashcards;

Use UP and DOWN arrow keys to flip the card;

H to show hint;

A reads text to speech;

290 Cards in this Set

  • Front
  • Back

(SF)
정보보호 준비도 평

(SECU-STAR)
기업의 자율적 보안역량 강화 활동을 평가, 5단계의 등급(B~AAA)을 부여하는 제도.

(SECU-STAR)


기업 율적 보안역량 강화 활동을 평가, 5단계의 등급(B~AAA)을 부여하는 제도.

(ES)
정보보호 거버넌스
정보보호에 대한 의사결정 권한과 책임의 할당, 비즈니스와 전략적 연계, 관련 법과 규정의 준수를 위한 프로세스 및 실행 체계.

전략연계, 가치전달, 위험관리, 자원관리, 성과측정, 통합
(NW)
LTE-R(Railway)
고속주행하는 철도 차량의 영상/긴급통화, 고장진단, 데이터 통신등 서비스를 위한 LTE 기반 철도용 차세대 통합 무선망.

WDS(Wireless Distribution System), WiFi이용 광대역 서비스 제공

기능 : 음성/영상, 데이터, 철도 특화;
비기능 : 커버리지, 통화 설정, 핸드오버/호접속, 열차제어 데이터, HA
(ES)
정보보호 거버넌스 표준
ISO/IEC 27014
비지니스 연속성, 컴플라이언스 보장을 위해 정보보호 권한과 책임, 준수해야할 원칙/활동/과제를 정의한 국제표준.

조직;
- 이사회(이해관계자와의 소통 책임),
- 실행조직;

프로세스;
- 지시(Direct), 평가(Evaluate), 모니터(Monitor)
(DS)
스마트 공장 (Smart Factory)
제품 설계/생산/유통 등 전 과정에 ICT 기술을 융합하여 최적비용기반, 맞춤형 제품을 생산하는 지능형 Factory.

웨어러블 컴퓨팅,
증강현실,
홀로그램,
Sensor N/W,
Intelligent Agent,
Smart Robot,
AutoID(제품 고유식별),
Smart Sensor/Memory,
WPAN/WLAN,
Transparent(모니터링)

(DS)
물류보안 표준
ISO 28000

공급사슬 전반의 보안강화를 위해 위험 대응책 결정과 보안 경영 시스템의 수립/이행/유지 지침을 제공하는 국제표준.



표준구성:


1. 범위,


2. 인증규격,


3. 용어정의,


4. 보안경영 시스템 요구 사항,


> 4_1 일반요구사항,


> 4_2 보안경영방침,


> 4_3 보안리스크 평가/기획,


> 4_4 실행 및 운영,


> 4_5 점검 및 시정조치,


> 4_6 경영검토 및 지속적 개선.



평가 기준:


물리적, 출입, 절차, 인적 보안, 문서화 절차, 안전한 화물 흐

(DS)
OPES(Order Preserving Encryption Scheme)
Model / Flatton / Transform 단계를 거쳐 수치 데이터 암호화 값의 순서를 유지하는 암호화 알고리즘.
(DS)
클라우드발전법
클라우드 컴퓨팅의 발전 및 이용을 촉진, 안전한 서비스 이용 환경을 조성, 국민생활의 향상 및 경제 발전 이바지를 목적으로 함.

- 국가와 지방자치단체의 의무사항;

- 발전 및 이용 촉진, 이용자 보호관련 법률 우선 적용;

- 클라우드 산업진행;
기관의 서비스 도입 촉진,
전문인력 양성,
산업단지 조성,
클라우드 수요예보,
세제 감면,
연구개발과 시범사업,
중소기업 지원,
해외진출 촉진,
경쟁 환경조성.

- 신뢰성 확보;
이용자 정보 보호,
침해사고 조치,
이용자 보호를 위한 정보공개,
표준계약서.
(ES)
아이디어 플랫폼(Idea Platform)
아이디어를 활용하려는 기업, 기관 등이 다수의 아이디어 제안자들의 아이디어를 활용할 수 있는 생태계.

소셜 평가형 : Quirky,
사업역량 육성형 : Y Combinator,
솔루션 경쟁형 : Kaggle,
기존 사업부 연결형 : P&G
(SE)
DI(Dependency Injection)
클래스의 의존관계를 런타임 시 주입하여 클래스간 결합도를 낮추고 재사용성을 높인 객체지향 설계 기법.

Setter : 메소드 의존관계 설정,
Constructor : 생성자 의존관계 설정,
Method : Singleton 인스턴스와 Non Singleton 인스턴스의 의존관계 설정

(DS)
BaaS(Backend as a Service)

모바일 App에서 자주 사용되는 데이터 저장, Push, 사용자 관리, 빌링 등의 부가서비스를 표준 API 로 제공하는 아웃소싱 클라우드 서비스.



(아웃소싱 클라우드 서비스, 모바일 어플리케이션, 백앤드 서비스, User, Data, Push, Geopoint, File, REST API, Pay Per Use, 리소스 활용 및 공유)

(DS)
JVM
클래스 로더, 실행 데이터 영역, 실행 엔진, 가비지컬렉터로 구성된 Java Bytecode 실행 가상머신.
(DS)
3D 스캐너
레이저 스캐닝, Stereo vision, 광삼각법을 통해 3차원 점군 데이터를 정렬/ 병합하여 디지털 정보로 변환하는 장치.

투사 > 정보취득 > 정보변환 > 랜더링
(DS)
스트레처블 디스플레이
Wavy 구조, Nano 와이어 활용, 변경이 용이한 형태의 신축성 있는 디스플레이 기술
(DS)
무선충전 시스템
자기유도, 자기공명, 전자기파, 방식을 통해 전력을 무선으로 전송/충전하는 시스템

(NW)
802.11af

700 MHz TV 화이트 스페이스 대역으로 Wi-Fi 무선통신을 제공하는 WLAN 통신 표준 규격.

(SF)
무선 핑거프린팅
과도파, 변복조, 패킷 시간차등을 이용 API의 특성을 추출하고, 인가된 AP만 허용시키는 무선보안기술.
(DS)
Trie
자동완성, 음성 검색등 고속화된 검색 인덱스 구현을 위해 문자나 숫자의 순서로 키를 표현한 자료구조.
(CA/OS)
MMU
프로그램상 CPU가 메모리에 접근하는 실제메모리와 가상메모리의 주소변환 을 수행하는 디바이스.
(DS)
스마트 그리드
전력망에 ICT 기술을 융합, 송배전 모니터링 및 전력제어를 수행, 최적관리하는 전력망.
(DS)
CQL
스트리밍 질의, 패턴분석, 윈도우 단위 처리를 위한 SQL99 기반의 대용량 스트리밍 프로세싱 언어.

(DB)
Text Mining

텍스트 데이터에서 스트의 빈도/의미/주제어 등을 자동 추출하는 마이.

(DB)
Data Mining
대규모로 저장된 데이터 안에서 데이터간 관계 / 패턴 / 규칙 등을 모형화해 정보를 추출하는 Activity.
(SW)
Secure Coding
SW 개발시 보안 취약점 최소화를 위해 SW의 설계 단계 부터 안전한 SW 개발을 위한 가이드 지침
(DS)
LOD
W3C 표준인 RDF, URI, SPAQL을 활용, 정보자원을 공개/공유/연계하는 웹기반 데이터 공유 기술.

구축 : 생성 > 관리 > 발행 > 협업;

연결알고리즘;
문자열 매칭 - ex) 레이블 간의 어휘 차이
공통 키 매칭 - ex) ISBN, Musicbrainz IDs
속성 매칭 - ex) 동일 레이블/타입/좌표
(SW)
테스트 오라클
사전 정의된 테스트의 참 값을 테스트 후 결과와 비교, 판단을 제공하는 테스트 기준.
(NW)
V2V
Wi-Fi, WAVE, VMC등 무선통신 기반 실시간 정보 교환을 통해 교통안전 및 협력 주행 서비스를 제공하는 차량간 직접 통신 기술.

(NW)
V2X (Vehicle to Everything)

Connected / Networked Vehicle을 구현, 운전자 편의 안정성, 교통 효율성을 증대시키는 통신 기술.



V2I - 차량과 도로 인프라 연결,
V2V - 차량간 직접 통신,
V2N - 차량과 휴대 단말간 통신,
IVN - 차량내 통신
(CAN, Zigbee, FlexRay, CDMA등),


V2R - 신호등 제어계측기 통신,
V2P - 신체 착용 디바이스,
V2H - 차량과 주택;


DSRC - HiPass, BIS, 교통정보수집,
WAVE - 차량안전, 교통정보수집/제공,
WiFi,


UTIS - 교통정보수집/제공

(DS)
드론
위치측위, 자율비행, 원격조정 기능들을 이용하여 탐사, 감시, 촬영 등을 수행하는 무인 비행체.
(DS)
스마트 홈
가정의 모든 디바이스 연동을 통한 스마트 홈 서비스(방범, 난방 등)를 제공하는 인텔리전스 하우스.
(SW)
BVT(Build Verification Testing)
빌드 변경시 테스트 환경의 테스트 가능 여부를 판단, 전체 빌드에 영향을 주는지 검증하는 기법.
(CA/OS)
i-node
Unix File System에서 정규 파일이나 디렉토리에 관한 정보를 갖고 있는 파일시스템 자료구조.

(DS)
3D Print

3차원 모델링 데이터를 STL변환, 슬라이싱, G코드변환 후 고체/분말/액체 소재를 활용, 적층 기법으로 프린팅 하는 기술.

(DS)
Computing Everywhere
상황인지, IoT, 웨어러블을 이용, 언제 어디서나 컴퓨팅 이용이 가능한 자율컴퓨팅 환경.
(TDS)
A*
출발노드부터 목표노드까지 노드별 평가 함수를 이용, 최적 경로 탐색을 위한 휴리스틱 알고리즘.
(SF)
스턱스넷(Stuxnet)
USB, 공유폴더를 통해 폐쇄망에 침투하여 드롭퍼와 PLC를 이용, 원격으로 SCADA를 파괴시키는 악성코드.
(SF)
두크 (Duqu)
사회공학 기법을 이용, 산업제어 시스템에 침투, 공격에 필요한 정보를 사전 수집하는 트로이 목마.
(SW)
TDD
테스트케이스를 먼저 개발, 통과된 코드의 반복적 리팩토링을 통해 Simple Code를 추구하는 Agile 개발 방법.
(DS)
Personal Cloud
온라인 스토리지 및 웹 기반 어플리케이션을 웹톱으로 서비스하는 개인화 클라우드 서비스.
(NW)
ADN(Application Delivery Network)
트래픽 부하를 분산, 지능형 트래픽 관리 기능을 제공하는 L4 와 L7 보안 기능을 결합한 스위치.
(DB)
Isolation Level
트랜잭션 실행 중 다른 트랜잭션에서 중간 연산 결과를 참조를 허용하는 수준.

직렬성 위반;
dirty read,
non-repeatable read,
phantom read;

고립화 Level;
0. Read Uncommited,
1. Read Commited,
2. Repeatable Read,
3. Serializable;
(DS)
PES(Personal Environment Service)
개인의 취향 및 선호도에 따라 주변 생활기기를 자동으로 제어, 개인편의를 제공하는 M2M 서비스.

휴대폰 단말기 사용,
사용자 프로파일 기반,
낮은 서비스 진입장벽,
지속적 기능갱신
(DS)
OpenStack
Public & Private 클라우드 구축을 위해 오픈소스 기반의 클라우드 컴퓨팅 운영체제 개발 프로젝트.

기본 서비스 :
Nova(Conpute),
Glance(Image),
Swift(Object Storage);

부가서비스 :
Keystone(Identity),
Quantum(Network),
Cinder(Block Storage), Horizon(Dashboard)
(ES)
거시환경 분석, PEST
기업 외부의 정치/경제/사회/기술적 거시환경의 요인 및 영향도를 통해 전략수립의 기초를 제공하는 분석기법.
(ES)
거시적 환경요인 프레임워크, STEEP
사회문화적(Social Cultural),
기술적(Technological),
경제적(Economical),
생태학적(Ecological),
정치적(Political)
(ES)
거시적 환경 분석 보완, FAW
(Force At Work)
경영/사업환경의 변혁/변화를 일으키는 Macro한 힘의 분석 및 이해를 통해 대책을 마련하는 분석.

고객, 자사, 경쟁사
(NW)
Open Flow
멀티벤더 스위치 및 라우터의 프로그램 기능을 지원하기 위해 정의된 오픈소스 API.
(DS)
CKAN
DC, DCAT, LOD 및 온톨로지 기술을 활용한 파이선 기반의 공공데이터 공유 오픈소스 플랫폼.
(DS)
스마트 플러그 시스템
스마트 계량기, MEMS와 연계, 전기요금 수요반응 신호에 따라 전력 소비량을 자동제어하는 지능형 시스템
(SW)
사용성 테스트
카드소팅, 페이지 목업, 스크린 목업 등을 활용, 제품을 관찰/분석하여 사용상 문제점 및 개선 요구를 발견하는 테스트.
(SW)
지각테스트
SW 변경에 대한 UI(이미지 픽셀, URI 비교 등)의 적정성 판단을 수행하는 회귀 테스트 기법.
(SF)
LEA
128비트 평문블록, 128/192/256 비트 비밀키, 32비트 단위 ARX 연산만으로 구성된 경량 블록 암호화 알고리즘.
(NW)
미라케스트
AP없이 기기간 직접 통신하는 Wi-Fi Direct 기반의 무선 디스플레이 기술.
(DB)
기준 정보
기업 비지니스 수행에 필요한 고객 마스터, 계좌 마스터 등 공통의 데이터 및 자산.
(SF)
디지털 봉투
메세지를 임의 세션키로 암호화, 세션키는 수신자의 공개키오 암호화해 전송하는 이중 암호화 기술.
(NW)
NTP
UDP 123 Port를 이용, 인터넷에 연결된 N/W 장비의 시간 동기화를 위해 이용하는 Protocol.
(SW)
AOP
관심사 분리 원칙에 기반, 시스템을 핵심관심과 횡단관심으로 분리, Weaving을 통해 구현하는 개발 방법.
(SW)
TPI
조직 내부 테스트 프로세스의 단계적 향상을 위해 성숙도 평가 및 개선 로드맵을 제시하는 모델.
(NW)
DPI
패킷 Signature의 심층 분석, 해당 트래픽 의도를 파악해 악성코드 필터링 및 해킹을 탐지 차단하는 기술.
(SF)
ARP Poisoning
ARP 테이블의 MAC Address를 위변조하여, 공격자가 Packet을 자로채는 MITM 공격.
(SF)
포렌식 마킹
디지털 컨텐츠에 소유자 및 구매자 정보를 삽입, 컨텐츠의 유통 경로를 추적하는 저작권 보호 기술.
(SF)
XSS
웹 페이지에 악의적 Script를 삽입, Client가 쿠키 탈취, 악성코드 배포, 키로깅 등을 수행하는 공격 기법.
(SF)
CSRF
사용자의 정상 로그인 세션정보를 이용, 사용자의 요청을 변조해 악의적 행위를 수행하는 공격 기법.
(SF)
FIDO
패스워드 없이 사용자가 등록한 생체정보와 Multi Factor를 이용, 온라인 사용자를 인증하는 기술.
(DS)
잊혀질 권리
정보의 권리 주체가 온라인상 존재하는 자신의 정보를 삭제, 확산 방지를 요구하는 자기결정권 및 통제 권리.
(DS)
핀테크
생체인증, 빅데이터, NFC 등의 IT 기술과 금융공학이 융합된 차세대 금융 서비스.
(DS)
DOI
컨텐츠 저작권 보호 및 유통을 위해 디지털 컨텐츠에 부여하는 고유 식별 체계.

Prefix, Surfix;
(DS)
Web Socket
플러그인 없이 웹 브라우저 환경에서 연결지향 양방향 전이중 통신이 가능한 HTML5 핵심 기술.
(SF)
랜섬웨어
금전을 목적으로 개인 중요정보를 암호화, 위변조하여 정상적 접근을 제한하는 악성 소프트웨어.
(ES)
그로스 해킹
기업의 제품 홍보를 위해 검색엔진, 웹 마이닝 등 고객분석 기법과 SNS 를 활용한 바이럴 마케팅.
(TDS)
데이터 삽입 반대 방향으로 출력되는 선입선출 형태로, 버퍼, 스케줄링 등에 이용되는 선형 자료구조.
(TDS)
스택
데이터 삽입, 출력이 같은 방향에서 처리되는 후입선출 형태로, 백트래킹, 구문 파싱 등에 이용되는 자료기준.
(SW)
JSON
빠른 Object의 접근과 언어, 플랫폼 독립성을 제공하는 Key/Value 구조의 경량 데이터 교환 포멧.
(SW)
Open API
데이터와 응용 프로그램 서비스를 Mashup 기반으로 RS6, REST, ATOM 등의 인터페이스 방식을 활용하는 개방형 API.

구현 기술 :
REST,
XML-RPC,
SOAP,
JSON;

응용 기술 :
Mapping / Search / UCC / Event / Shopping / Mash-Up API
(DS)
Geolocation APO
위도, 경도 위치 좌표를 이용, LBS 서비스를 지원하는 API.
(DS)
Stemming
어형이 변형된 단어로부터 접속사 등을 제거하고 그 단어의 형태소를 분석하는 기술.
(DS)
Stopword
검색엔진의 전처리 단계에서 유의미한 어휘만을 추출하기위해 제외시키는 불용어.
(CA)
Locality
메모리의 Hit Rate 향상을 위해, 기억장치내 특정 영역을 시간/공간/ 순차적으로 집중 참조하는 현상.
(TDS)
B-Tree
데이터를 정렬, In-Order 탐색을 지원하고 높이가 1이상인, 리프노트의 균형을 유지하는 트리형 자료구조.
(TDS)
B*Tree
B-Tree 삽입 연산시 트리 재구성 최적화를 위해 Split 기준을 개선한 변형 자료구조.
(TDS)
AVL
트리 T의 모든 Internal Node V에 대해 V의 자식 노드들의 높이 차이가 최대 1인 이진 탐색 트리
(TDS)
T-Tree
AVL-Tree, B-Tree 장점을 결합한 탐색 포인터를 기준해 좌/우 서브트리, GLB, LUB 로 구성된 자료구조.
(TDS)
R-Tree
B-Tree를 다차원 MBR 구조로 교차, 포함 질의, 근접 이웃 검색을 제공하는 완전 균형트로 자료구조.
(SF)
Slow Read DDoS
Http Request시 Head의 사이즈를 변경 후 느리게 반응하여 서버의 세션을 점유, 서비스 요청 지연을 수행하는 DDoS 공격
(CA/OS)
PCB
운영체제에서 프로세스의 상태, 카운터, 우선순위, 고유식별자 등의 정보를 저장하는 저장소.
(SW)
PMO
전사 Project, Potfolio를 위험/범위/일정/품질/의사소통/인력관리 차원에서 통제하는 관리 조직.
(TDS)
MST(최소신장트리)
무방향 그래프 G의 모든 Vertex를 연결, 비순환 구조로 edge 가중치 총합이 가장 적은 신장 트리.

Prim - 최단거리,
Kruskal - 간선 오름차순 정렬, 작은 순 연결
(SW)
CBD
Interface 구현을 통한 Component 조립을 지향, 구현 언어에 독립적인 Black box 기반 개발 방법론.
(SW)
Agile
민첩한 SW 개발을 위해 짧은 반복주기, 지속적 테스트 및 배포를 지향하는 사람 중심의 개발 방법론.
(DS)
FMEA
시스템/설계/공정의 잠재적 고장을 분석 도출해 위험도를 정량화해 Risk를 사전 예방하는 기법.
(SW)
SW 공정관리
SW 개발, 구축, 운영 공정상의 시스템 품질을 유지하고 SW 변화 관리를 지원하는 제반활동.
(DB)
의사결정나무
지니지수, 엔프로피 모델 기반, 의사결정 나무를 생성하는 데이터 마이닝 Classification 핵심 기법.
(ES)
5-Force
기업의 외부환경을 산업내 경쟁, 대체제, 신규 경쟁자 위협, 공급자, 구매자 측면에서 분석하는 모델.
(SF)
Sandbox
악성코드의 내부 유입을 차단하기위해 격리된 가상화 레이어에서 Application을 수행 및 분석하는 보안 기술.
(DS)
아두이노
마이크로 컨트롤러 기반, 통합 개발환경을 지원하는 오픈소스 하드웨어 플랫폼.
(DS)
라즈베리파이
경량화된 컴퓨팅 환경을 제공하는 마이크로 프로세서 기반의 오픈소스 하드웨어.
(DB)
5차 정규화
릴레이션 R의 모든 조인 종속이 후보키를 통해서 성립되도록 무손실 분해하는 과정.

(CA/OS)
우선순위 역전(Primary Inversion)

선점 스케줄링 환경, 우선순위가 높은 Task가 임계영역 대기로 낮은 순위 Task보다 늦게 실행되는 현상.



해결방안 : 상속, 상승

(NW)
캐스팅 모드(Casting Mode)
단일/불특정 그룹/특정 그룹 등으로 구성된 수신노드와 데이터를 제공하는 송신 노드간의 관계 표현.

Unicasting, Broadcasting, Multicasting, Anycasting
(DS)
LAS(Location Aware System)
이동하는 객체 위치를 GPS, 이동통신망, Wi-Fi 기반 추적하여 객체가 요구하는 서비스를 제공하는 위치 인식 시스템.
(DS)
node.js
Non Blocking I/O, 단일 스레드, 이벤트 로프, 비동기 처리 기반 높은 처리 성능을 제공하는 서버사이드 SW플랫폼
(SF)
부인방지
Content 송수신 거래 사실을 사후 증명하기 위해 거래 사실을 공증하는 보안 기능)
(SF)
AES
128/192/256 비트 키 길이와 케르코프 원리를 이용, 10/12/14 라운드로 강화한 128비트 블록의 대킹치 알고리즘.
(DB)
저널링 파일 스시템(JFS)
주 파일 시스템에 변경 내용을 Commit 수행 전, 저널에 Log를 기록하는 파일 시스템
(DB)
CBO
Selectivity, Cadinality 등 통계정보를 참조, 최소비용 실행 계획을 생성하는 옵티마이저.

(DB)
RBO

Index, Row ID 등 사전 정의된 Rule에 대해 실행 계획을 생성하는 옵티마이저.

(DS)
OVF(Open Virtualization Format)
클라우드환경에서 가상 어플라이언스의 패키징 및 배포를 위한 개방형 표준.

가상 어플라이언스,
플랫폼 독립적,
확장성
(DS)
CSB(클라우드 서비스 브로커)
Cloud 서비스 제공자와 사용자를 연결하고 서비스에 대한 관리 및 감사를 제공하는 중개자.

서비스 중개, 서비스 결합, 서비스 차익거래;

역할;
1. SLA협상, 서비스 배치 등의 서비스 중개,
2. 서비스관리, 지원, 모니터링 등의 사이클 관리,
3. 공통 I/F, 이종 연결 Proxy 등의 연결관리
(DS)
증강현실(Augmented Reality, AR)
가상현실(Virtual Reality)의 한 분야로 실제 환경에 가상 사물을 합성하여 원래의 환경에 존재하는 사물처럼 보이도록 하는 컴퓨터 그래픽 기술.

교정 Calibration,
Tracking,
Registration,
Interaction,
3D Processing

장점 :
정보력 향상, 이해도 향상, 편리성 향상,

단점 :
정적오차(Static Error), 렌더링 오차, 동적 오차
(DS)
OpenGL (Open Graphics Library)
2차원 및 3차원 그래픽스 표준 API 규격.

CAD, 가상현실, 정보시각화, 비행 시뮬레이션 등 활용
(DS)
RTLS(Real Time Location System)
사물에 RTLS 태그를 부착하여 사물의 정보와 위치 정보를 실시간으로 제공해 주는 시스템.
(DS)
VRML(Virtual Reality Modeling Language)
3차원 공간 정보를 데이터를 수용하는 문서.
(DS)
MPEG-V (Media Context and Control)
(ISO/IEC 23005 기반)가상세계와 가상세계 그리고 가상세계와 현실세계간 소통을 위한 인터페이스 규격.

안구추적센서,
좌표측정센서(위치 + 시간 기록),
다중포인팅센서(제스처 인식);
(DS)
Semantic Web
구조화된 데이터를 정의, 구축(Ontology) 하고 구축된 데이터간 연결(Link Data)을 통해 지능적 자료처리와 지식의 축적 활용이 가능한 차세대 웹.
(DS)
온톨로지(Ontology)
웹상에 존재하는 자원들을 정의하고 자원들 사이의 관계를 나타내는 데이터 사전.

개념화(Conceptualization),
명시적 명세(Explicit specification),
정형화(Formal),
공유(Shared);

구성 :
개념, 속성, 관계, 제약조건, 공리, 인스턴스;

프로세스 :
범위설정 > 지식획득 > 개념화 > 온톨리지 취합 > 온톨로지 생성 > 온톨로지 평가 > 회귀

(DS)
ITS(Intelligent Transport System)

도로 교통 최적화 위해 ICT 첨단기술을 접목시킨 차세대 교통체계.



첨단 교통관리 시스템(ATMS),
첨단 교통정보 시스템(ATIS),
첨단 대중교통 시스템(APTS),
첨단 화물운송 시스템(CVO),
첨단 차량 및 도로 시스템(AVHS)

(DS)
RDF(Resource Description Framwork)
웹 상에서 상호 정보교환을 위해 구조화된 메타 데이터간의 표준화를 위한 XML 기반의 자원서술 구조.
(DS)
SPARQL
W3C RDF Data Access WG에서 개발하고 있는 RDF에 대한 질의 언어와 프로토콜, 결과 포맷에 대한 규격.
(DS)
C-ITS
V2V, V2I, V2P 간 양방향 통신과 교통정보 상호 공유를 통해 안전성/변의성을 향상시킨 지능형 교통정보 시스템.

(DS)
SCORM

공유가능 콘텐츠 객체 참조 모형으로 웹기반 전자교육에 대한 표준 규격.

(DS)
Virtical SNS
사진, 음악, 게임등 특정 관심사와 고객층을 대상, 전문화된 서비스를 제공하는 SNS 서비스.
(SW)
다형성
타입캐스팅(형 확장, 상속 등) 및 인터페이스를 활용, 객체의 재상용성 및 확장성을 제공하는 객체지향 특성.
(DS)
GIS
국토 공간상의 자연물과 인공물에 대한 속성 정보와 위치정보를 연계하여 각종 계획 수립과 의사결정 등을 지원하는 정보시스템.
(SF)
익스플로잇 공격
SW, HW 설계 결함의 취약점을 노린 공격.

대응
1)사용자측면 : 브라우저 보안패치, 패치자동화, 사회공학적 공격대응;
2)제도적측면 : 망분리, 클라우드 기반정책, 무료백신배포
(DS)
LBS
GPS 및 이동통신 기반의 LDT(Location Detection Technology)를 이용하여 위치 정보를 수집하고, 응용 프로그램과 접목하여 창출한 서비스 및 기반 기술.

무선 측위 기술(LDT),
LBS 미들웨어(LEP),
LBS 응용기술(LAP),
위치데이터서버,
위치응용서버,
LBS 포탈
(DS)
스마트워치
WPAN 기반 무선통신 지원 및 헬스케어, 인포테인먼트 등의 스마트 서비스를 제공하는 웨어러블 시계.
(DS)
가상화
물리적으로 다른 시스템을 논리적 통합, 하나의 시스템을 논리적으로 분할해 자원을 효율적으로 사용하는 기술.
(DS)
SNA(Social Network Analysis)
소셜 네트워크 행위자 관계 기반으로 사회적 관계를 실증적으로 추론하는 분석.
(DS)
Ajax(Asynchronous Java Script & XML)
기존 Java Script 기술에 XML을 연동하여 웹에서 refresh에 따른 대기시간을 획기적으로 감소시키는 비동기적인 메시지 처리 기반의 웹 인터페이스 및 디스플레이 기술.
(DS)
RSS
뉴스나 블로와 같이 컨텐츠 업데이트가 자주 일어나는 웹사이트에서, 업데이트된 정보를 사용자들에게 쉽게 제공하기 위해 XML을 기초로 만들어진 데이터 형식.
(DS)
Flex
견고하게 구성되어 있는 비즈니스 로직 위에 UI를 Desktop Application 수준으로 보여주는 기술
매크로미디어에서 제공하는 Rich Internet 기술.
(DS)
Tagging
Tag 자체를 하나의 노드로 보고, Tag 추가 대상 노드와 Tag 노드 사이의 특정관계를 맺어주는 정보분류 방법.
(DS)
Folksonomy
웹 페이지에 공개되는 정보나 관련주제를 기존분류학 기술인 디렉토리로 나누는 것이 아닌 Tag에 따라 구분하는 새로운 분류체계.
(DS)
Mobile Web 2.0
사용자가 원하는 정보에 대해서 모바일 기기를 이용하여 언제 어디서나 접근할수 있는 모바일 환경 기반의 차세대 지능형 웹.
(DS)
Enterprise 2.0
개인차원에서 널리 활용되던 Web2.0의 개념과
기술을 비즈니스 및 기업 레벨로 확장시킨 개념.
(DS)
Search2.0
사용자의 선호도, 집단 지성을 지원하며, 개인화된 정확한 검색 결과를 요약, 분류, 군집, 시각화 형태로 제공하는 검색.

(DS)
공공누리, CCL

공공누리 (KOGL);


공공저작물을 대상으로하는 자유이용허락 표시제도.



CCL (Creative Commons License);


자유 창작물을 대상으로하는 자유이용허락 표시제도.


(DS)
BYOD(Bring Your Own Device)
개인이 소유한 노트북, 스마트폰, 태블릿 등의 장비를 직장에서 업무용으로 사용하게 하는 관리 체계.
(DS)
MEAP(Mobile Enterprise Application Platform)
다양한 모바일 운영체제와 단말을 추상화해 멀티 플랫폼 환경을 통합 지원하는 모바일 개발 플랫폼.
(SW)
구조적방법론
전체 시스템을 기능적으로 분할 개발 후 통합하는 분할과 정복 전근 방식의 프로세스 중심의 하향식 방법론.
(SW)
정보공학방법론
계획(ISP), 분석(BAA), 설계(BSD), 구축(SC)에 정형화된 기법을 적용한 데이터와 프로세스의 상관관계를 중심으로 한 방법론.
(SW)
모듈화
구조적설계의 기법
시스템을 분해하고 추상화하여 소프트웨어의 성능을 향상시키거나 시스템의 디버깅, 시험, 통합 및 수정을 용이하도록 하는 소프트웨어 설계 및 구현 기법.

응집도 : 모듈내부 요소간 연관도,
결합도 : 모듈간의 상호연관도.

Macro, Function, Inline

(SW)
모듈화 - Macro

임의의 문자열에 이름을 정의했다가 필요한 곳에 정의된 이름으로 문자열 치환.



특징;


프리프로세서에 의하여 정의된 문자열로 치환되었다가 번역시간에 내부코드를 생성;
사례;


#define MAX_SIZE 100;
목적;


가독성 향상

(SW)
모듈화 - Function

특정한 작업을 수행하는 프로그램 부분 단위로 Call을 위한 이름을 갖는 집합.



특징;


컴파일러에 의해 번역시간에 모두 내부코드로 전환
사례;


void func( arg1, arg2, ...)

(SW)
모듈화 - inline

함수 호출 위치에 함수의 처리 문장이 삽입되어 컴파일 되는 함수.



특징;


컴파일러에 의해 처리, 함수 자체가 메모리에 적재되어 속도빠름

(SW)
Product Line
도메인의 공통 요구사항을 추출, 추상화하여 Core Asset 컴포넌트로 개발 후 Plug & Play 형태로 조립하여 프로덕트를 만드는 개발 방법론.
(SW)
SCRUM
관리의 관점으로 접근 요구사항을 작업단위인 Sprint로 나누어 2~4주 작은 단위의 스프린트를 통해 개발을 하는 Agile 관리 프로세스.

Burn Down Chart : 스프린트 주기 동안 남은 백로그의 수를 그래프로 나타낸 SCRUM의 진척도 관리 차트
(SW)
함수등가성
명세를 입력과 출력의 대응관계를 정의하는 함수로서 다루어 명세를 자세하게 한 것이 입출력관계와 기능에 있어서 원래의 명세와 등가임을 판정하는 기준.

(SW)


리팩토링

코드Bad Smell 제거를 위해 기능 경없이 코드 구조를 반복 개선하는 가독성, 유지보수성 향상 Activity

(SW)
요구공학
개발공정 전 단계에 걸쳐 요구사항의 체계적 관리 및 요구사항 반영의 추적과 검증을 수행하는 기법
(ES)
ISMP
Information Strategy Master Plan
특정 SW개발 사업에 대한 상세분석과 제안요청서(RFP)를 마련하기 위해 비즈니스(업무) 및 정보기술에 대한 현황과 요구사항을 분석하고 기능점수 도출이 가능한 수준까지 기능적/기술적 요건을 상세히 기술하며, 구축 전략 및 이행 계획을 수립하는 활동.
(SW)
객체지향개발방법론
- 객체지향 기법이 적용된 소프트웨어 개발 방법 및 절차, 객체지향 개발 도구 등이 실무적인 관점에서
현실 세계의 개체(Entity)를 데이터(Attribute)와 메소드(Method)로 캡슐화한 객체로 Mapping하고, 이들 객체간의 Message의 통신을 통해 시스템을 구현하는 개발 방법.
(SW)
SW 아키텍처
소프트웨어 아키텍쳐는 소프트웨어 컴포넌트 및 외부로 나타나는 컴포넌트의 특성, 관계들로 구성되는 시스템의 구조.
(SW)
SW아키텍처 평가
품질속성, 우선순위, 아키텍처 평가는 시스템과 프로젝트의 위험요소를 찾아서 제거하는 제일 쉽고 비용이 적게 드는 방법.

아키텍처 평가는 아키텍처의 적합성 판단
(SW)
ATAM
품질 요구사항과 비즈니스 목표 달성을 위한 아키텍처 결정사항들에 대해 평가하는 기법.
(SW)
CBAM
비지니스 품질속성인 경제성에 초점, CBAB의 개요
ATAM을 확장하여 ATAM가 놓친 비용(cost), 이익(benefit),불확실성(uncertainty) 같은 아키텍처 경제성까지 고려한 아키텍처 평가방법.

(SW)
SAAM

최초로 정리된 아키텍처 평가 방법 / 다양한 수정가능성 관점에서 아키텍처를 평가하고 분석하는 방법.

(SW)
ADR
SW 아키텍처 구성요소간 응집도 평가.
(SW)
ARID
전체가 아닌 특정 부분에 대한 품질요소에 집중
전체 아키텍처를 평가하는 ATAM, SAAM, CBAM과 달리 ARID는'부분 아키텍처'를 아키텍처 설계 초기에 평가하는 방법.
(SW)
MDA
모든 컴포넌트 기술 요소의 표준 메타 모델을 정의하고 이를 기반으로 각 구성요소를 정의함으로써 호환성 및 시스템 간 자동성을 보장하고자 하는 소프트웨어 개발 기술.
(SW)
SOA
기존 어플리케이션의 서비스를 조합함으로써, 새로운 어플리케이션을 구현할 수 있도록 한 통합기술 및 아키텍처 모델.
(SW)
ESB
서비스들간의 상호연계를 위한 논리적인 Layer로 다양한 인터페이스를 제공하며, 이를 통해 서비스 조합, 연계, 상호운용을 제공하는 인프라.
(SW)
WOA
웹서비스를 구현하는데 있어 데이터에 초점을 맞추어 검증된 기술인 HTTP 프로토콜을 사용하고 SOAP보다 간단한 REST프로토콜을 사용하여 URI참조 형태의 웹 서비스 구현 아키텍처.
(SW)
Lehman 변화 원리
① 계속적 변경(continuing change)
② 복잡도 증가(increasing complexity)
③ 대규모 프로그램 진화(large program evolution)
④ 조직의 안정화(organizational stability)
⑤ 친근성의 유지(conservation of familiarity)
(SW)
Books 이론
지연되고 있는 프로젝트에 인력을 더 투입하면 의사소통 비용의 증가로 프로젝트 일정은 단축되지 않음.
(SW)
파레토의 법칙
양적으로 작은 항목들의 가치가 다른 큰 항목들의 가치보다 훨씬 중요하다는 법칙으로 전체 중 20%만의 투입으로 80%의 성과가 산출된다는 법칙
(SW)
객체 지향 설계 5원칙
SRP(The Single Responsibility Princilpe)
OCP(The Open-Closed Principle)
LSP(The Liskov Substitution Principle)
ISP(The Interface Segregation Principle)
DIP(The Dependency Inversion Principle)

(SW)
객체 지향 SRP

모든 객체는 하나의 책임만을 가지며 객체가 제공하는 모든 서비스는 그 하나의 책임을 수행하는데 집중해야하는 설계원칙

(SW)
객체 지향 OCP

클래스,모듈, 함수 등등 소프트웨어 엔티티 확장 허용하고 변경은 차단하는 설계원칙

(SW)
객체 지향 LSP

자식 타입은 부모 타입을 대체할 수 있어야하는 설계원

(SW)
객체 지향 ISP

필요한 메소드만 의존관계를 가질 수 있도록 인터페이스를 분리하는 설계원칙

(SW)
객체 지향 DIP

파생클래스나 추상클래스는 오직 추상클래스만 참조해야하는 설계 원칙.

(ES)
ISP
조직의 경영 목표 전략을 효과적으로 지원하기 위한 정보화 전략 및 비전을 정의하고 IT사업(과제) 도출 및 road-map을 수립하는 활동.
(ES)
EA
기업의 비즈니스, 데이터, 어플리케이션, 기술 등 주요 각종 정보시스템을 자산, 표준, 원칙, 모델 등의 기준에 따라 분석하여 기업의 현재 모습을 조감하고 앞으로의 지침을 제시하는 비즈니스와 전사정보간 유연한 융합을 꾀하기 위한 청사진.
(SW)
개발방법론
정보시스템을 개발하기 위한
작업방법,
절차,
산출물,
관리,
기법 등으로 체계적으로 정리해 놓은 것.
SE + SW프로세스 모델+모델링언어+공정(Process)
(SW)
아키텍처 스타일
아키텍처 설계에서 반복해서 나타나는 문제를 해결하고 아키텍처가 만족시켜야 하는 시스템 품질 속성을 달성할 수 있는 방법을 문서로 정리한 모음집.
(SW)
4+1View
다양하고 동시적인 View를 기반으로 소프트웨어 위주 시스템 아키텍처를 묘사하는 View 모델(De facto Standard)
(SW)
SSPL
대량고객맞춤화 생산이 가능하도록 플랫폼·프로세스를 사용해 SW와 시스템을 개발하기 위한 패러다임.
(SW)
ALM
비즈니스 요건 관리 부분과 실제 소프트웨어 개발 프로세스를 융합 하고 자동화 툴을 이용하여 개발에 필요한 활동들을 관리하도록 하는 소프트웨어 관리 체계

(SW)


OSS

일반적으로 자유롭게 사용, 복제, 배포, 수정할 수 있으며, 소스코드가 공개되어있는 소프트웨어.

(SW)
정형명세
정형시스템 명세, 명세분석과 증명, 변환 개발과 프로그램 증명을 포함하는 소프트웨어의 수학적 표현에 의존하는 활동을 나타나기 위한 기법.
(SW)
정형 기법(Formal Method)
Logic이나 이산 수학을 이용하여 요구 사항 명세, 설계 및 구현 과정에서 사용 하는 기법.
(SW)
정형 검증 (Formal Verification)
모든 가능한 상태 및 행동에 대해 철저한 조사 및 검증을 기반으로 하는 기법.
(SW)
준거성 테스트
내부 통제가 문서화 자료에 명시된 바대로 또 경영자 의 의도대로 이행되고 있는가를 판단하기 위한 감사 테스트.
(SW)
실증성 테스트
활동 또는 거래들의 완전성, 정확성, 또는 그 존재성에 대한 감사 증거를 수집하기 위해 설계되는 세부 활동 및 거래에 대한 테스트 또는 분석적 조사 테스트.
(SW)
Pairwise Testing
합리적으로 일정 수준의 보장성을 확보하면서 조합(테스트 케이스)를 줄여주는 테스트 방법.

테스트 가능 시간과 비용, 품질수준을 고려한 테스트 전략 수립필요
(SW)
회귀 테스트
오류를 제거하거나 수정한 시스템이나 시스템 컴포넌트 또는 프로그램이 오류 제거와 수정에 의해 새로이 유입된 오류가 없는지를 확인.

(SW)
리스크 기반 테스트

비즈니스, 기술 측면에서 위험을 정량화, 높은 우순 순위 테스팅 자원 집중, 전체적 영향 최소화를 위한 테스트 전략.



식별> 분석 > 대응 > 전략 수립 > 추적

(SW)
Mutation Test

의도적 프로그램 소스코드의 변형, 실행을 통해 잠재적 오류를 찾는 테스트 기법

(SW)
BMT

Solution Boundary가 정해지면 몇 개 Vendor 를 선정 후 수행하는 성능 테스트.


벤더가 많 경우 :
POC로 대상 축소 후 해당 BMT 진행;



벤더가 적 경우 :
POC BMT 를 같이 진행

(SW)
POC

(Proof of Concept)


신규 솔루션의 도입 필요시, 새로운 Solution 에 대해 Business Needs에 다른 필요 기능 검증하는 활동

(SW)
상태전이 테스팅

(State Transition Testing)


테스트 대상 시스템이나 객체의 상태를 구분, 이벤트에 의해 상태 전이되는 경우의 수를 테스트 케이스로 구성하는 테스트 설계기법.

(SW)
Test Exit Criteria
Test를 종료할 시점을 결정하기위해 기준이 되는 조건을 설정하는 작업.

(SW)
ISO/IEC 29119

SW개발 생명주기 전 과정에 걸쳐있는 테스팅 프로세스와 관련된 산출물 표준.



Part1. Concepts and Vocabulary
- (테스팅 용어 정의, 개념/원리 소개),
Part2. Test Process
- (관리 프로세스, 환경 지원 Guidance),
Part3. Test Documentation
- (표준 문서 템플릿 제공),
Part4. Test Techniques
- (TC 설계, 범위측정, 인스펙션 등 기법)

(SW)
CTIP

(Continuous Test & Integration Platform)


지속적 통합 플랫폼 개발환경에서 소스검토 (테스트 및 정적 분석), 빌드, 통합, 배포 및 리포트 기능을 제공하는 개발 지원 Platform.
코드품질 관리 영역,
빌드/배포 관리 영역,
소스코드 버전 관리 영역,
대상 서버군(Staging 서버, Test 서버)

(SW)
정보시스템감리
제3자적 관점에서 정보시스템의 구축 및 운영에 관한 사항을 종합적으로 점검하고 문제점을 개선하도록 하는 행위, 제도.
(SW)
프로젝트 관리
프로젝트를 성공적으로 관리하는데 필수적인 일정, 조직, 인력, 지휘, 통제를 제공하는 절차와 실행기술/지식 등의 체계
(SW)
WBS(Work Breakdown Structure)
프로젝트 목표를 달성하고 필요한 인도물(Deliverables)을 산출하기 위하여 프로젝트 팀이 산출할 작업을 인도물 중심으로 분할한 계층 구조 체계.
(SW)
ISO 12119
정보기술, 소프트웨어 패키지 제품에 대한 품질요구사항 및 시험을 위한 국제 표준.

(SW)
ISO 25000 (SQuaRE)

소프트웨어 개발 공정 각 단계에서 제품 사용자 요구 만족 검증하기 위해 품질 측정, 평가모델, 측정기법, 평가방안 통합한 국제표준

(SW)
ISO12207

체계적 소프트웨어 획득, 공급, 개발, 운영 및 유지보수를 위소프트웨어 생명주기 공정의 국제 표준 (SDLC 전반의 표준화).

(SW)
SP 인증

기업의 SW개발 단계별 작업절차 및 산출물 관리 역량 등을 분석, SW 개발 프로세스 역량 준을 평가, 인정하는 제도

(DB)
멀티미디어DB

대용량과 복잡성 가진 멀티미디어 비정형 자료 효율적 검색 관리 위한 DBMS
(CLOB, BLOB)

(DB)
공간 DB
공간상 위치하는 점, 선, 면과 같은 객체 데이터 저장과 질의에 최적화된 데이터베이스

(NW)
NAT

외부 공인(Public) IP와 내부 사설(Private) IP가 다른 경우, 네트워크 전송 수행시 IP주소를 사상 시키는 기술

(NW)
서비스프리미티브

OSI 기본 참조 모델에서, 서비스 이용자와 제공자 간의 상호 동작 시 제공하는 서비스만 주안점으로 규정한 추상적 개념.



요구 프리미티브,


지시 프리미티브,


응답 프리미티,


확인 프리미티

(ES)
VRM

(Vendor Management System)


개인이 기업에게 제공할 개인정보와 선호도 관리제공하는 경영기법.

(ES)
SCM
부품 및 원료 또는 기자재 공급업체, 제조 및 조립업체, 운송 및 보관업체, 유통 및 판매업체, 소비자간 물류, 정보, 자금의 흐름과 상호 작용하는 프로세스

(ES)
SCM2.0

기존 SCM에 탄력 / 그린 / 고객지향을 통해 유연성을 확보, 경영환경 대응력을 강화한 SCM
(탄력 SCM, 그린 SCM, 고객지향 SCM)

(ES)
채찍효과(BullWhip Effect)
공급망상에서 시장의 수요정보가 유통업체를 거쳐 공급업체로 움직이면서 왜곡이 발생하여 공급업체들이 과잉 또는 과소 소비하는 현상.

(ES)
BCP

외부 위협요소로 부터 기업의 자산 및 비지니스 연속성을 보장하기위한 체계 및 제반 활동.



1단계 위험분석(RA),
2단계 업무영향분석(BIA),
3단계 복구전략(RS),
4단계 계획 개발(Plan Development) 피드백 ,
5단계 테스트(Plan Test)

(ES)
복구목표시점 RPO
재해로 인하여 중단된 서비스를 복구하였을 때, 유실을 감내할 수 있는 데이터의 손실 허용시점.
(ES)
복구목표시간 RTO
재해로 인하여 서비스가 중단되었을 때, 서비스를 복구 까지의 최대 허용시간.
(ES)
복구범위 목표 RSO
재해 발생시 복구 되어야 할 계정계, 정보계, 대외계 등의 업무 복구범위.
(ES)
백업센터 구축목표 BCO
재해복구를 위한 재해복구센터의 활용방안과 구축형태를 정의.
(ES)
DRS
재해 복구를 위해 시스템적으로 중복투자를 통한 신속한 복구체계 시스템.

HA : 최단시간 복구 위한 Clustering or stand-by,
FT : 실시간 복구 가능한 듀얼형 시스템,
IP-SAN : SAN Traffic을 IP Packet에 실어 전송,
DWDM : 고속의 Data 전송을 위한 통신;

독자구축형(금융권),
상호이용형(MOU),
공동이용형(IDC),
외부위탁형(클라우드 IDC);

Mirror, Hot, Warm, Cold
(ES)
SAM
조직이 소유하고 있는 HW, SW 자산과 연계된 이력 변경 정보, 비용, 구매 및 생명주기에 대한 데이터를 관리하는 시스템 또는 기법.
(ISO/IEC 19770-1 자산관리국제표준)
(DB)
Web Mining
웹에서 발생하는 고객의 행위분석과 특성 데이터를 추출/정제/로딩하여 의사결정에 활용하기 위한 Data Mining 기법
(ES)
SLA(Service Level Agreement)
IT 서비스를 제공하거나 제공받기 위해 상호 합의한 서비스 수준에 대한 합의서.
(ES)
SOW(Statement of Work)
정보시스템 서비스 수준의 계약서인 SLA에 대한 세부적인 범위 및 작업 내용을 규정한 작업 명세서.
(DS)
HTML5
문서 구조(DOM)와 마크업(Markup) 표준, API 표준으로 구성되고, 추가적인 플러그인 없이 Rich Web 응용이 가능한 차세대 HTML 표준.

(DB)
Process Mining

정보시스템(ERP,SCM,CRM )에 로그를 남기고 분석하여 자동으로 프로세스 정보를 분석하는 마이닝 기법

(DS)
N-Screen

음악, 사진, 동영상, 게임등 다양한 멀티미디어 콘텐츠를 개인이 보유한 여러 단말에서 이용 가능하도록 제공하는 서비스.


연결 / 통합 / 이동성 지원

(DS)
DLNA(Digital Living Network Alliance)
휴대전화나 PC, 디지털 카메라 등에 저장된 디지털 컨텐츠를 홈 N/W를 통해 TV나 프린터 등으로 자유롭게 전송할 수 있도록 해주는 국제 규격.
(DS)
유비쿼터스 컴퓨팅
사용자가 컴퓨터라는 거부감을 느끼지 않고 언제 어디서나 상호연결된 컴퓨터들을 편리하게 이용할 수 있는 인간, 사물, 정보간의 최적의 컴퓨팅 환경
(CA/OS)
Flash Memory
기계적인 동작이 없는 순수 반도체로 이루어진 비 휘발성 저장매체로서 속도가 빠르고 전력소모가 작으며 또한 부피가 작고 충격에 강한 메모리.
(CA/OS)
비휘발성 메모리
전원이 공급되지 않아도 저장된 정보를 계속 유지하는 컴퓨터 메모리
(CA/OS)
SCM(Storage Class Memory)
비휘발성 속성을 제공하면서, 동시에 전형적인 RAM의 고속의 Byte 단위 랜덤 접근을 지원하는 차세대 메모리.
(CA/OS)
Micro Kernel
기존 Monolithic Kernel의 많은 기능을 독립적인 모듈로 분리하여 크기 및 기능을 극소화한 Kernel.
(CA/OS)
RTOS(Realtime OS)
지정시간 제한 내에 확실한 출력 보장, 예고 없이 불시에 발생하는 이벤트에 대하여 정해진 시간 내에 정확한 결과를 제공하되, 그 응답시간이 예측 가능해야 하고 일정해야 하는 시스템
Deadline,신뢰,특수
(CA/OS)
TLB(Translation Look-aside Buffer)
자주 참조되는 가상메모리 주소를 실제 메모리 주소로 매핑 시의 성능개선을 위해 MMU(Memory Management Unit)에서 사용하는 고속 캐시.
(CA/OS)
인터리빙(Interleaving)
CPU의 처리효율성을 증가시키기 위해 여러 프로세스를 동시에 실행시키는 병행 프로그래밍의 기법.
(CA/OS)
NUMA(Non-Uniform Memory Access Model)
프로세서 별 공유 메모리를 두어 시스템 버스를 통하지 않고 Access, 원하는 데이터가 위치한 기억장치를 따라 Access 시간이 달라지는 고유 기억 장치 구조

(SF)
PKI(Public Key Infrastructure)

인증기관(CA)에서 공개키와 개인키로 포함하는 인증서(Certificate) 기반, 안전 보안통신을 지원하는 기술.

(SF)
E-Discovery
기업, 기관이 산업이나 업무에 적용되는 규정의 준수, 내부 조사, 법적 대응자료의 증거 자료로 활용하기 위해 전자적으로 저장된 정보들을 구분, 수집, 보관, 조회 및 생산하는 일련의 절차.
(SF)
PMI(Privilege Management Infrastructure)
사용자 임무, 지위, 역할 등에 관한 사용자의 속성(Attribute)를 정의하고 관리하기 위한 권한 인증 체계.
(SF)
OCSP
인증서에 대한 사용가능여부를 실시간으로 검증하기 위한 프로토콜.
(SF)
전자서명
전자문서를 작성한 작성자의 신원과 당해 전자문서가 그 작성자에 의해 작성되었음을 나타내는 전자형태의 서명.
(SF)
DNS Cache Poisoning
인터넷상의 공격자가 DNS Spoofing등을 통하여 Cache DNS 서버의 Cache에 위ㆍ변조된 레코드 정보(IP, Domain 등)를 추가시킴으로써 사용자가 인터넷의 위조된 서버로의 접속을 유도하는 것.
(SF)
DoS(Denial of Service)
시스템을 악의적으로 공격해 해당 시스템의 자원을 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격기법.
(SF)
DDoS(Distributed Denial of Service)
여러 대의 컴퓨터(좀비 PC)를 일제히 동작하게 하여 특정 사이트를 공격하게 하여 엄청난 분량의 패킷을 동시에 범람시켜 N/W 성능 저하나 시스템 마비를 가져오게 하는 해킹기법.
(SF)
PDoS(Permanent Denial of Service)
사전에 각종 전자기기들의 펌웨어(Firmware)에 악성코드를 삽입, 유통시킨 후 공격을 가해 피해를 입힌 다음 제품 자체를 파괴시켜 버려 공격 루트를 찾기 어려운 DDOS의 한 단계 진화한 서비스거부 공격방식.
(SF)
Pharming
도메인을 탈취하거나, 도메인 네임시스템 이름을 속여 사용자들이 진짜 사이트로 오인하도록 유도한 후 개인정보를 훔치는 기법.
(SF)
Phishing
개인정보(private data)와 낚시(fishing)의 조합어로 개인정보를 불법으로 도용하기 위한 속임수의 유형.
(SF)
허니팟(honeypot)
침입을 시도하는 공격자가 허술하게 보이는 허니팟 공격을 시도하면, 보안담당자는 그 모든 공격자의 키로거(kelog)나 공격의 방법과 유형 및 새로운 공격방법에 대한 연구를 위한 시스템.
(SF)
허니넷(honey pot)
해커를 유인하는 가상네트워크, 해커의 침입경로, 행동패턴등을 탐지하여 대응방법을 마련하기 위한 보안기술허니팟과 허니팟으로 이루어진 네트워크.
(SF)
부채널공격(Side Channel Attack)
통신상의 실행시기, 전력소비, 전자기파 방사 등의 물리적 특성을 측정하여 암호키 등 내부 비밀 정보를 부채널에서 획득하는 공격방법.
(SF)
SCADA (Supervisory Control And Data Acquisition)
국가 및 산업의 중요 기반 시설의 공정을 감시하고 제어하는 시스템.
(SF)
SEO(Search Enging Optimization) 포이즈닝
검색엔진 알고리즘을 악용, 악성코드 URL 상위 랭크, 유포 공격.
(SF)
Session Replay공격
프로토콜에서 유효한 메시지를 골라 복사한 후 나중에 재전송 함으로써 정당한 사용자로 가장하는 공격.
(SF)
케르코프 원리(Kerckhoff's Principle)
알고리즘의 안전성은 암호 알고리즘 자체의 메커니즘을 숨기는 것이 아니라, 비밀 키를 찾는 것의 어려움에 기반 해야 한다는 암호학 이론
(SF)
AES(Advance Encryption Standard)
128, 192, 256 bit 키 길이와 케르코프 원리를 이용한 10, 12, 14회 라운드로 강화한 128bit 블록크기의 대칭키 알고리즘
(SF)
RSA(Rivest-Shamir-Adlman)
- 큰 두 소수의 곱 n=pq의 인수분해 문제
- n이 1024bit 이상 안전, 2084bit 이상 권장
(SF)
ECC(Eliptic Curve Cryptosystem)
- RSA보다 키 길이 작다(160)
- 모바일 환경에 적합
- 한국(ECKCDSA) 2001년 TTA표준
(SF)
SEED
- 한국 정보보호센터 KISA(Korea Information Security Agency)가 1988년도에 개발한 128bit 대칭형 키 블록 알고리즘
- 안정성, 신뢰성이 우수하며 3-DES보다 처리속도 고속
- IPSec을 위한 SEED 암호사용 표준, IETF(Internet Engineering Task Force)의 RFC 표준
(SF)
nonce
재생공격 피하기 위해 인증시 사용하는 일회성 임시값.
(DB)
데이터베이스 튜닝
DBMS, 어플리케이션, OS, N/W등의 성능관련 인자들의 조정을 통해 데이터베이스의 성능을 향상시키는 일련의 과정과 기법.
(DB)
인덱스(Index)
데이터 검색 속도 향상을 위하여 테이블에 저장된 로우(ROW)를 식별 가능하도록 구조화된 형태의 테이블과 별도의 체계로 저장한 데이터베이스 오브젝트.
(DB)
Streaming DBMS
초당 수백만건 이상씩 발생하는 데이터를 일종의 `정보의 흐름(stream)'으로 보고 미리 정의된 규칙에 맞는 데이터만 걸려내는 DBMS.

(DB)
정규화

데이터처리 삽입/수정/삭제 이상현상 제거 위해 함수적 종속성이나 조인 속성을 이용하여 데이터를 분리/통합하는 기법.

(DB)
반정규화
-정규화된 엔티티타입, 속성, 관계에 대해 시스템의 성능향상과 개발(DEVELOPMENT)과운영(MAINTENANCE)의 단순화를 위해 데이터 모델을통합하는 프로세스.
(DB)
동시성제어 2PC (Phase Commit)
-분산 데이터베이스 환경에서 원자성을 보장하기위해 분산트랜잭션에 포함되어 있는 모든 노드가 Commit 하거나 Rollback 하는메커니즘.
(DB)
OR Mapping
객체와 릴레이션 맵핑 Impidence를 최소화하기위한,
OO(객체지향) 프로그래밍 시 설계할 클래스들과, 데이터저장소로 이용될RDBMS Table간의 Mapping
(DB)
암스트롱의 공리(Armstrong's rules)
릴레이션 R에 대해 X, Y, Z라는 애트리뷰트의 집합이 주어졌을 경우 여러 가지 함수종속의 성질을 유도해 낼 수 있는 추론 규칙.
(ES)
BRE
기업 내 존재하는 비지니스 룰(Rule)을 시스템화하여 빠르게 변화하는 기업환경 변화에 대한 대응력을 높이는 동시에 비용절감을 가능하게 하는 시스템 또는 방법론.
(ES)
TRIZ
문제에서 모순을 찾아내고, 이를 극복함으로써 이상적인 해결안을 추구하는 창의적 문제 해결을 위한 방법론.

일반화 (Regularity)
모순성(contradiction)
기술진화성(Technology Evolution)
(ES)
MOT(Management of Technology)
조직의 경쟁우위 및 부의 창출의 핵심요소로서 기술의 창출, 획득, 활용에 관한 시스템의 경영.
(ES)
VBM(Value Based Management)
기업경영의 기본 목적이 주주와 투자자들에게 최고의 가치 및 의사결정과 평가에 반영하는 가치 창조 경영.
(ES)
ABM(Activity Based Management)
조직의 규모에 상관없이 각 책임 중심적 또는 가치 중심별 ABC 원가발생 요인에 대한 철저한 분석을 통하여 최적의 경영의사결정이 이루어지게 하는 경영활동.
(ES)
BPEL4WS
비즈니스 프로세스를 웹서비스의 상호연결 보장 및 프로세스 흐름을 제어하기 위한 표준 언어.

-기본단위 업무 : invoke, request, reply
-구조화 단위업무 : sequence, switch, while, pick, flow
-기타 기본단위업무 : assign, terminate, empty, receive
(DS)
사이버 물리시스템(Cyber-Physical System, CPS)
하나의 시스템 상에서 사이버 계층과 물리적 계층이 서로 긴밀하게 조합을 이루어 상호작용하고 있는 시스템.
(DS)
BIM
초기 개념설계에서 유지관리 단계에까지 건물(프로젝트)의 전 수명주기 동안 다양한 분야에서 적용되는 모든 정보를 생산하고 관리하는 기술
(SF)
EAM (Extranet/Enterprise Access Management)
통합 인증과 권한 부여, 조직 내 자원관리, 보안정책 수립을 단일한 메커니즘으로 제공하는 솔루션.
(SF)
TearDrop
Client가 패킷을 Segmentation 시킬 때,
Offset을 어긋나도록 수정하여, 대상 서버가 받은 Segmentation 된 패킷을 재조합하지 못하도록 하여 장애를 발생시키는 공격 기법.

(SF)
DNSSEC

DNS 위조-변조 공격을 방지하기 위해 전자서명을 통해 원본데이터해쉬 일치여부를 검증하는 보안기술.

(DS)
크라우드펀딩
목표액과 모금기간을 정해놓고 익명 다수 모금을 통해, 기간내에 목표액 달성시 후원금을 전달하는 투자 방식.

목적분류;
- 엔젤투자형, 자활지원형, 공익후원형;

유형분류;
- 기부형, P2P 금융형, 증권매매형;

선결과제;
1.금융사기 법적 제도적 보완필요,
2.사전 모니터링 체계,
3.선순환적 생태계 조성(소액투자자 보호)
(DS)
ICT WAVE 전략
W : World Best, 세계 최고의 ICT 경쟁력확보;
A : Activating R&D ecology, 연구환경획기적 개선;
V : Vitalizing industry, 활력소;
E : Enhancing Life, 삶의질 향상;
(DS)
비식별화
개인정보의 일부 또는 전부를 삭제하거나 다른 정보로 대체/결합 하여도 특정 개인을 식별하기 어렵도록 하는 일련의 조치.

데이터마스킹, 가명처리, 총계처리, 데이터 값 삭제, 범주화
(DS)
재식별화
비식별화된 정보가 다른 정보와의 연계를 통해 특정 개인을 식별할 수 있는 정보가 된 것.
(DS)
(비식별화) 데이터 마스킹
공개된 정보등과 결합하여 개인 식별에 기여할 수 있는 식별자를 숨김 처리.

알고리즘;
노이즈 추가,
공백과 대체
(DS)
(비식별화) 가명처리
개인정보 중 주요 식별요소를 다른값으로 대체.

알고리즘;
K-익명화(시계열 데이터 마이닝),
부분그래프 익명화,
차수 익명화,
부분그래피 + 차수 익명화,
휴리스틱 익명화,
교환(Swapping) 방법
(DS)
(비식별화) 총계처리
총계값을 이용, 개별 데이터 값을 숨김.

알고리즘;
프라이버시 모델,
마이크로기법
(DS)
(비식별화) 데이터 값 삭제
데이터 세트에 구성된 값 중, 필요없는 값 또는 개인 식별 중요정보 값 삭제.

알고리즘;
식별자(Identifier) 제거,
준식별자 제거를 통한 단순 익명화
(DS)
(비식별화) 범주화
범주 값으로 변환, 명확한 값을 숨김.

알고리즘;
데이터 범위,
랜덤 올림,
제어 올림,
정점/간선 클러스터링,

(DS)
PCI-DSS 3.0

신용카드 데이터의 보호를 목적으로 하는 지불결제 산업 데이터 보안 표준 인증.
주요요건;



1. 보안 Network 구성 유지;


- 방화벽, Default 설정 사용 금지;
2. 고객 데이터 보호;


- 저장 데이터 보호, 공인망 암호화 전송;
3. 취약성 관리;


- 안티바이러스, 시큐어 코딩;
4. 접근통제;


- 접근제어, 계정 할당, 물리적 통제;
5. Network 모니터링 및 테스트;


- 추적/감시, 분석;
6. 보안정책 유지;


- 전직원 대상

(DS)
와이폭스(wifox)
와이파이(Wi-Fi)의 트래픽 집중에 따른 속도 저하 원인인 단말기와 와이파이 AP간 단일 채널 통한 데이터 교환 해소 기술.

AP에 부하발생시 트래픽 로그 분석, 트래픽 분산 처리 수행
(DS)
Calibration
장비의 성능이 본래의 정밀 정확성을 고수하고 있는지, 어떤 작업을 수행하기에 적절한 지의 여부를 판정하고 확인하는 정기적 과정.
(SF)
FREAK(Factoring attack on RSA-EXPORT Keys)
SSL서버가 512비트로 제한된 RSA를 허용토록 변경 후, Brute-force 복호화 공격을 통해 RSA키 취득, MITM 공격 수행 취약점.

(DS)


OCEAN(Open allianCE for iot stANdard)

IoT 기술 표준(oneM2M)기반의 단말; 서비스 플랫폼 소스코드를 오픈소스로 공개, IoT 산업 활성화를 목적으로 하는 Open Allinace.

서비스 : Mobius (Blue Octopus, Yellow Turtle)
디바이스 : &Cube
(
Rosemary : ...

IoT 기술 표준(oneM2M)기반의 단말; 서비스 플랫폼 소스코드를 오픈소스로 공개, IoT 산업 활성화를 목적으로 하는 Open Allinace.




서비스 : Mobius (Blue Octopus, Yellow Turtle)


디바이스 : &Cube


(


Rosemary : 게이트웨이 S/W 플랫폼


Lavender : 디바이스 S/W 플랫폼


Chamomile : CoAP 지원 S/W 플랫폼


Mint : 초 경량 디바이스 S/W 플랫폼


)

(&)nCube



Rosemary : 게이트웨이 S/W 플랫폼Lavender : 디바이스 S/W 플랫폼Chamomile : CoAP 지원 S/W 플랫폼Mint : 초 경량 디바이스 S/W 플랫폼 

Rosemary : 게이트웨이 S/W 플랫폼Lavender : 디바이스 S/W 플랫폼Chamomile : CoAP 지원 S/W 플랫폼Mint : 초 경량 디바이스 S/W 플랫폼