Learning
토픽 230 / 234·비교표

데이터 보호와 프라이버시

BCP vs DR

항목BCP (업무연속성계획)DR (재해복구)
정의비즈니스 연속성 유지 계획IT 시스템 복구 계획
범위전사적(사람·프로세스·기술)IT 인프라 중심
목표핵심 업무 지속시스템 복구(RPO/RTO)
포함DR + 비즈니스 프로세스백업, 페일오버, 복구 절차
적용경영진 차원IT 부서 차원

Hot Site vs Warm Site vs Cold Site

항목Hot SiteWarm SiteCold Site
정의즉시 전환 가능한 대체 사이트부분 설비 갖춘 대체 사이트공간만 확보한 대체 사이트
복구 시간수분~수시간수시간~수일수일~수주
비용가장 높음중간가장 낮음
데이터 동기화실시간 복제주기적 백업백업 반입 필요
적용금융, 미션 크리티컬일반 업무 시스템비핵심 시스템

DRM vs 워터마킹 vs 난독화

항목DRM워터마킹난독화
정의디지털 저작권 관리숨겨진 식별 정보 삽입코드/데이터 해석 방해
목적사용 권한 통제출처 추적, 저작권 증명리버스 엔지니어링 방지
방식암호화+라이선스비가시 정보 삽입코드 구조 변환
제거라이선스 기반강건성에 따라 어려움디컴파일로 분석 가능
적용음원, 전자책, SW이미지, 동영상, 문서소프트웨어, 앱

Full vs Incremental vs Differential 백업

항목Full 백업Incremental 백업Differential 백업
정의전체 데이터 백업마지막 백업 이후 변경분만마지막 Full 이후 변경분
백업 시간가장 김가장 짧음중간
복구 시간가장 빠름가장 느림(체인 복원)중간(Full+최근 1개)
저장 공간가장 큼가장 작음중간(누적 증가)
적용주간 Full일일 Incremental일일 Differential

동형암호 vs MPC vs 연합학습 (PET)

항목동형암호MPC연합학습
정의암호화 상태 연산다자간 안전 공동 연산분산 데이터로 모델 학습
데이터 이동암호문 전송비밀 공유이동 없음(모델만 공유)
성능느림(연산 오버헤드)통신 비용 높음통신 비용 중간
장점복호화 불필요다자 협업원본 데이터 비이동
적용클라우드 분석금융 공동 분석AI 학습(의료/금융)

TDE vs FDE vs 컬럼 암호화 vs TLS

항목TDEFDE컬럼 암호화TLS
정의DB 투명 암호화디스크 전체 암호화특정 컬럼 암호화전송 중 암호화
범위DB 단위디스크 전체컬럼 단위네트워크 구간
관리편리(DB 레벨)편리(OS 레벨)복잡(앱 변경 필요)표준(인증서)
대표Oracle TDE, MS SQLBitLocker, FileVault앱 레벨 구현HTTPS, SMTPS
적용DB 개인정보 보호노트북, 서버민감 필드 보호API/웹 통신

HSM vs KMS vs 자체관리

항목HSMKMS자체관리
정의하드웨어 기반 키 보호소프트웨어 키 관리 서비스직접 키 관리
보안최고(FIPS 인증)중간(클라우드)위험(구현 의존)
비용고비용중비용(종량제)저비용(인력 비용)
관리전문 인력 필요클라우드 관리 편리유연하나 부담
적용CA 루트키, 금융AWS KMS, Azure Key Vault소규모 시스템

개인정보 vs 가명정보 vs 익명정보

항목개인정보가명정보익명정보
정의개인 식별 가능 정보추가정보 없이 식별 불가식별 불가(복원 불가)
활용동의 필요통계·연구·공익 목적자유 활용
법적용개인정보보호법 적용제한적 적용적용 제외
복원-추가정보로 복원 가능복원 불가
예시홍길동, 010-1234-5678ID-001, 30대 남성30대 남성 비율 30%

가명처리 vs 익명처리

항목가명처리익명처리
정의추가정보로 복원 가능한 처리복원 불가능한 비식별 처리
복원가능(추가정보 필요)불가능
법 적용개인정보보호법 적용(제한적)개인정보보호법 미적용
활용통계·연구·공익 목적자유로운 활용
기법가명화, 총계처리, 범주화차등 프라이버시, k-익명성 강화

k-익명성 vs l-다양성 vs t-근접성

항목k-익명성l-다양성t-근접성
정의동일 준식별자 k건 이상민감속성 l가지 이상분포 거리 t 이하
보호준식별자(연결 공격 방어)민감속성 다양성(동질성 방어)분포 유사성(추론 방어)
한계동질성/배경지식 공격유사성/편향유용성 저하
강도기본중간가장 강함
적용기본 비식별화의료/금융 데이터고수준 프라이버시

차등 프라이버시 vs k-익명성 vs 가명처리

항목차등 프라이버시k-익명성가명처리
정의수학적 노이즈 추가그룹화(k건 이상)식별자를 대체값으로 변환
방식라플라스/가우시안 노이즈준식별자 일반화/삭제대체·총계·범주화·마스킹
보장수학적 증명(ε-DP)구조적 보호절차적 보호
장점정량적 프라이버시 보장직관적, 간단데이터 유용성 높음
적용구글, 애플, 인구조사공공 데이터 공개일반 개인정보 처리

로컬 DP vs 글로벌 DP

항목로컬 DP글로벌 DP
정의개인이 전송 전 노이즈 추가기관이 수집 후 결과에 노이즈
신뢰불필요(비신뢰 모델)필요(신뢰 기관)
정확도낮음(개별 노이즈 누적)높음(결과에만 노이즈)
적용Apple iOS, Google Chrome미국 Census Bureau

데이터 주권 vs 데이터 레지던시 vs 데이터 로컬라이제이션

항목데이터 주권데이터 레지던시데이터 로컬라이제이션
정의데이터 법적 관할권데이터 물리적 저장 위치현지 저장 의무(법적)
범위법률·규제·관할물리적 위치 선택법적 강제(저장·처리)
유연성규제에 따라 다양리전 선택 가능의무(위반 시 제재)
적용GDPR, 중국 데이터보안법클라우드 리전 선택러시아, 중국 등

PIA vs ISMS-P vs 감사

항목PIA (영향평가)ISMS-P보안 감사
정의사전 침해 위험 분석인증(운영 중 관리체계)사후 독립 검증
시점구축 전(사전 예방)운영 중(지속 관리)사후(과거 검증)
대상50만 명 이상 개인정보 시스템정보통신서비스 제공자인증 대상 조직
결과평가서(개선 방안)인증서(적합/부적합)감사 보고서
적용공공 정보시스템 구축기업 인증 취득ISO/SOC 심사

기존 워터마킹 vs Digital Provenance vs 블록체인 이력 관리

구분기존 워터마킹Digital Provenance블록체인 이력 관리
방식은닉 정보 삽입공개 메타데이터+서명분산 원장 기록
검증추출 도구 필요표준 검증기 활용온체인 조회
목적저작권 추적출처/진위 증명이력 불변성 보장
표준없음(독자 방식)C2PA/CAI없음(플랫폼 종속)