보안대책

무결성

포스팅 뷰6270

무결성(Integrity)이란 무엇일까요?

한눈에 보는 요약
  • 정의 — 정보가 무단으로 변경·훼손되지 않고 정확하고 완전하게 유지되도록 보장하는 원칙입니다.
  • 위치 — 기밀성·가용성과 함께 정보보안 3요소(CIA)를 이루는 두 번째 기둥입니다.
  • 지키는 법 — 해시·체크섬, 전자서명, 접근·변경 통제, 백업이 핵심입니다.

무결성이란 정보가 인가되지 않은 방법으로 바뀌지 않고 원래 상태를 유지하는 성질을 말합니다.

무결성이란?

무결성(Integrity)은 정보가 허가되지 않은 방식으로 변경·삭제·훼손되지 않고 정확하고 완전하게 유지되는 것을 보장하는 정보보안 원칙입니다. 한마디로 "정보가 원래 그대로인지"를 지키는 것입니다.

기밀성·가용성과 함께 정보보안 3요소(CIA)를 이룹니다. 무결성이 깨지면 잘못된 데이터로 의사결정이 이뤄지거나, 계좌·기록이 위·변조되어 큰 피해가 발생합니다. 그래서 금융·의료·공공처럼 정확성이 생명인 분야에서 특히 중요합니다.

원본 정보가 무단 변조 시도에도 그대로 유지되는 모습 원본 그대로 유지 위·변조 시도 차단·탐지 정보가 무단으로 바뀌지 않도록 보장
▲ 무단 변조 시도를 막아 원본을 그대로 지키는 무결성

정보보안 3요소 속 무결성

무결성은 기밀성·가용성과 함께 정보보안을 떠받치는 세 기둥(CIA) 중 하나입니다.

기밀성, 무결성, 가용성으로 이루어진 정보보안 3요소 중 무결성을 강조한 그림 정보보안 3요소 (CIA) 정보보안 기밀성Confidentiality 무결성Integrity 가용성Availability
▲ 정보보안 3요소 중 '무결성'

기밀성·무결성·가용성 비교

세 요소는 보호하려는 가치가 서로 다릅니다.

구분 기밀성 무결성 가용성
핵심 질문 허가된 사람만 보는가? 정보가 그대로인가? 필요할 때 쓸 수 있는가?
의미 비인가 접근·노출 차단 무단 변경·훼손 방지 적시 접근 보장
위협 예 정보 유출·도청 위·변조·삭제 DDoS·장애·재해
보호 수단 암호화·접근 통제 해시·전자서명·백업 이중화·백업·복구

무결성을 지키는 방법

  • 해시·체크섬 — 데이터의 '지문'을 비교해 변경 여부를 탐지합니다.
  • 전자서명·인증서 — 발신자와 내용이 위조되지 않았음을 보장합니다.
  • 접근·변경 통제 — 권한 있는 사람만, 기록을 남기며 변경하게 합니다.
  • 백업·버전 관리 — 훼손 시 원본으로 복구할 수 있게 합니다.

오피스키퍼는 문서 사용 이력 관리와 매체 제어로 데이터 변경·반출 과정을 추적·통제해, 무결성 유지와 사고 대응에 도움을 줍니다.

자주 묻는 질문

Q. 무결성과 기밀성은 어떻게 다른가요?

A. 기밀성은 '보면 안 되는 사람이 못 보게' 하는 것이고, 무결성은 '내용이 바뀌지 않게' 하는 것입니다. 정보를 못 보게 하는 것과 못 바꾸게 하는 것의 차이입니다.

Q. 해시(체크섬)는 무결성과 어떤 관계인가요?

A. 해시는 데이터의 고유한 '지문'입니다. 원본과 현재 데이터의 해시값을 비교해 다르면 변경이 있었다는 뜻이므로, 무결성 확인의 핵심 도구로 쓰입니다.

Q. 무결성이 깨지면 어떤 일이 생기나요?

A. 잘못된 데이터로 의사결정이 내려지거나, 거래·기록이 위·변조되어 금전 피해와 신뢰 상실로 이어집니다. 랜섬웨어의 데이터 암호화도 무결성·가용성 침해의 한 형태입니다.

Q. 실수로 인한 변경도 무결성 침해인가요?

A. 네. 무결성은 악의적 위·변조뿐 아니라 사람의 실수, 시스템 오류로 인한 손상까지 포함합니다. 그래서 변경 이력 관리와 백업이 함께 중요합니다.

Q. 기업은 무결성을 어떻게 지키나요?

A. 전자서명·해시 검증, 권한 기반 변경 통제와 변경 이력 기록, 정기 백업·버전 관리를 결합해 무단 변경을 막고, 발생 시 빠르게 복구·추적할 수 있어야 합니다.

🔗 연관 용어 바로가기
기밀성가용성데이터 암호화DB암호화

기업 내부 정보 유출, 오피스키퍼로 막으세요.

제품소개서 신청하기