Rebalance

PE Notes

Topics

정보관리기술사 토픽을 도메인별로 모읍니다. 게시된 문서만 표시합니다.

5G 3대 서비스, mmWave·MIMO·슬라이싱, 5GC 서비스 기반 코어

네트워크

5G, MEC, Fog, 네트워크 슬라이싱

eMBB·URLLC·mMTC를 한 물리망에 얹는 5G를 SA 코어, 기지국 옆 MEC와 Fog, SDN·NFV 슬라이스 격리로 정리합니다.

4G에서 6G로의 세대, 1Tbps·0.1ms 목표, AI 네이티브·THz·위성-지상 통합

네트워크

6G, 저궤도 위성, O-RAN

IMT-2030 성능 목표와 THz·AI 네이티브·ISAC, GEO 대비 LEO의 지연·군집, 기지국을 연 인터페이스로 나누는 O-RAN을 정리합니다.

배치·스트림 수집, 레이크·웨어하우스·서빙 저장, 배치·실시간 처리와 출력

DB

빅데이터 플랫폼 아키텍처

입출력·데이터·인프라 세 계층과 Bronze–Silver–Gold 영역, 레이크·웨어하우스·레이크하우스·메시 선택 기준을 정리합니다.

관측가능성 정의와 신선도·분포·볼륨·스키마·계보 다섯 축

DB

데이터 관측가능성

파이프라인 전 구간의 신선도·분포·볼륨·스키마·계보를 실시간으로 읽어 데이터 다운타임을 줄이는 관측가능성과, 품질관리와의 차이를 정리합니다.

비경합·결합가치·비소모 특성과 일반 재화 대비, 회계·거래·투자에 평가가 필요한 이유

DB

데이터 가치평가

비경합·비소모·결합가치 같은 데이터 재화 특성과, 비용·시장·수익 세 접근법, 품질을 반영한 평가 절차와 활용을 정리합니다.

인덱스 목적과 B+ 트리 루트·브랜치·리프, 키로 행에 닿는 탐색

DB

데이터베이스 인덱스

B+ 트리 인덱스와 클러스터드·논클러스터드 차이, 키 룩업을 없애는 커버링 인덱스, 선택도와 복합 키 설계를 정리합니다.

FEC·BEC·HARQ 분류와 FEC 코드, ARQ 세 유형

네트워크

오류제어 FEC, ARQ, CRC

비트 오류를 검출만 할지 스스로 고칠지 다시 보낼지로 가르고, CRC와 Stop-and-Wait·Go-Back-N·Selective Repeat, HARQ를 비교합니다.

해밍 코드 정의, 패리티 위치와 (7,4), P1·P2·P4 커버

네트워크

해밍 코드

2의 거듭제곱 자리에 패리티를 두어 한 비트 위치를 찾아 뒤집는 해밍 코드를 신드롬, SEC/DED, CRC·리드솔로몬과 비교합니다.

스마트홈 파편화와 Matter의 IP 기반 통합, Thread·Wi-Fi·이더넷 전송

네트워크

매터와 스마트홈 연동

브랜드마다 갈라진 스마트홈을 IPv6로 묶는 Matter를 Thread·Wi-Fi·이더넷 전송과 로컬 우선 제어, 인증서 기반 등록으로 정리합니다.

망중립성 원칙과 CP 비용 쟁점, 국내외 규제 흐름

네트워크

망중립성과 CP 망 비용

ISP가 트래픽을 동등히 다뤄야 한다는 망중립성과, 대형 CP의 전송량에 대한 망 비용 분담 주장을 차단·스로틀·유료 우선·제로레이팅으로 정리합니다.

QoS 정의와 대역·지연·지터·손실, 실시간과 비실시간 트래픽

네트워크

QoS 지표와 큐잉

대역·지연·지터·손실 네 지표를 분류·마킹·폴리싱·셰이핑·혼잡 회피로 다루고, FIFO·PQ·WFQ·LLQ를 공정과 굶주림으로 비교합니다.

거리 벡터의 이웃 테이블 전달과 링크 상태의 LSA 플러딩·다익스트라 비교

네트워크

라우팅

거리 벡터와 링크 상태의 동작 차이, RIP·OSPF 메트릭과 수렴, AS 안팎을 가르는 IGP·EGP와 BGP를 정리합니다.

SDN 등장과 3계층, OpenFlow 플로우 테이블

네트워크

SDx, SDN, OpenFlow, SD-WAN, NFV

제어와 전달을 나눈 SDN, 플로우 테이블의 OpenFlow, 범용 서버의 NFV, 다중 WAN을 묶는 SD-WAN을 계층과 적용 자리로 비교합니다.

합성데이터 정의와 GAN·VAE·통계 생성, 완전·부분·하이브리드 유형

DB

합성데이터

원본 분포는 남기고 개인은 빼는 합성데이터의 통계·GAN·VAE 생성, 충실도·유용성·프라이버시 평가, 가명·익명처리와의 자리를 정리합니다.

TCP와 UDP 특성, 연결·신뢰·헤더 크기 비교

네트워크

TCP, UDP, 혼잡 제어, 폴리싱과 셰이핑

연결형 TCP와 비연결 UDP를 신뢰·창·헤더로 가르고, 슬로스타트부터 빠른 복구, 폴리싱과 셰이핑이 cwnd에 미치는 영향을 정리합니다.

소유자 임의, 레이블 강제, 역할 배정, 속성 정책으로 나뉜 네 접근통제 모델

보안

접근통제 모델

DAC·MAC·RBAC·ABAC의 권한 부여 주체를 가르고, BLP·Biba·Clark-Wilson이 지키는 기밀·무결성 축과 제로트러스트에서의 ABAC를 정리합니다.

인식·추론·실행 구성, Reasoning–Acting–Observing 루프, 인간을 대신해 구매·계약하는 기계고객

AI

AI Agent와 기계고객

목표를 인식–추론–행동 루프로 반복하는 AI Agent와, 탐색·구매·협상을 대신하는 기계고객을 가릅니다. ReAct, 도구 호출, 자율성 수준과 승인·최소 권한을 정리합니다.

적대적 공격·모델 탈취·데이터 오염의 보안, 멤버십·속성 추론·재식별의 프라이버시, 편향·허위정보·일자리의 사회적 리스크

AI

AI 리스크 — 보안, 프라이버시, 사회

비결정 행동과 데이터 의존, 사회 파급을 보안·프라이버시·사회적 리스크로 가르고, 피해 주체와 탐지 시점, 레드티밍·차분 프라이버시·인간 개입으로 대응하는 법을 정리합니다.

GPU·NPU와 NVLink·InfiniBand·HBM 하드웨어, 분산 학습과 스케줄러 소프트웨어, 사전학습·파인튜닝·API 서비스 계층

AI

AI 슈퍼컴퓨팅 플랫폼

수천 GPU를 고속 인터커넥트로 묶어 거대 모델을 학습하는 전용 인프라입니다. 가속기·NVLink·InfiniBand와 데이터·텐서·파이프라인 병렬, ZeRO 샤딩을 정리합니다.

체크포인트 이후 로그를 분석하고 REDO로 역사를 재현한 뒤 LOSER를 UNDO하는 ARIES 세 단계

DB

ARIES

WAL을 전제로 분석·REDO·UNDO 세 단계로 복구하는 ARIES의 Repeating History, CLR, LSN·더티 페이지 테이블이 재장애에도 멱등인 이유를 정리합니다.

공격 표면 정의와 유형, 표면과 벡터 비교

보안

공격표면과 ASM

진입점의 합인 공격 표면과 실제 침투 방법인 벡터, 침해 후 수평 이동을 가르고, ASM의 발견·축소와 EASM·CAASM 비교를 정리합니다.

규모·속도·다양성·정확성·가치 5V와 스타 스키마·문서·그래프 모델, 분류·회귀·군집 평가

DB

빅데이터 모델링, 평가, 시각화

5V와 스타·스노우플레이크·NoSQL 모델, 분류·회귀·군집 평가지표, 목적별 차트와 시각화 원칙을 정리합니다.

처리 패턴·데이터 특성·확장성·생태계·TCO 다섯 원칙과 배치·스트림 도구 매트릭스

DB

빅데이터 도구 선정, Hadoop V3, 카파 아키텍처

처리 패턴·데이터 특성·확장·생태계·TCO 선정 원칙, Hadoop 3의 EC·다중 NameNode, 람다와 카파 비교를 정리합니다.

DES·AES·ARIA 알고리즘과 SPN 구조, 국내 표준 블록 암호

보안

블록 암호 운영모드

AES·ARIA 같은 블록 암호와, 패턴을 드러내는 ECB부터 인증까지 묶는 GCM까지 운영모드를 병렬성·패딩·Nonce 축으로 비교합니다.

원장 구조와 TPS·확정성, PoW·PoS·PBFT 합의 성능 비교

보안

블록체인 플랫폼

허가형 원장의 TPS·확정성과, 51%·재진입·오라클 같은 고유 공격면을 합의·샤딩·키 관리로 같이 설계하는 점을 정리합니다.

BPF 소켓이 NIC 패킷을 복사해 매직 값을 기다린 뒤 역방향 셸을 여는 BPFdoor 흐름

보안

BPFdoor

포트를 열지 않고 BPF로 패킷을 엿보는 수동형 리눅스 백도어의 매직 패킷·역방향 셸 흐름과, 패킷 소켓·프로세스 위장·임시 iptables로 잡는 탐지를 정리합니다.

COA·KPA·CPA와 CCA·CCA2·패딩 오라클, 공격 강도와 IND-CCA2 목표

보안

암호문 공격

공격자가 손에 쥔 정보에 따라 COA·KPA·CPA·CCA를 가르고, 패딩 오라클과 IND-CCA2를 같은 표에 올려 대칭·공개키 선택의 기준을 정리합니다.

클라우드 고유 위협, 하이퍼바이저·VM 탈출, 패치·격리·기밀 컴퓨팅 대응

보안

클라우드 보안과 하이퍼바이저

공동 책임과 멀티테넌시 위에서 하이퍼바이저 탈출을 읽고, ISO 27017·27018과 CSAP가 가리는 층을 비교합니다.

갱신 손실·더티 리드·팬텀과 직렬성 목표, 비관적 잠금과 낙관적 MVCC·OCC 분류

DB

동시성제어 (병행제어)

다수 트랜잭션의 직렬성을 지키면서 처리량을 유지하는 잠금·2PL·데드락 처리와 MVCC·OCC를 비교합니다.

대칭키 시대, 공개키 시대, 동형·PQC 차세대 암호의 발전 순서

보안

암호 키의 발전

키 배분 문제를 연 디피-헬만과 RSA, 짧은 키의 ECC, 암호문 위 연산인 동형암호를 시대와 양자 내성 축으로 이어서 봅니다.

CTEM 정의와 다섯 단계 순환

보안

CTEM

점수 주기 점검이 놓치는 노출을 공격자 시각으로 계속 줄이는 CTEM을 범위·탐지·우선순위·검증·대응 다섯 단계와 전통 취약점 관리 비교로 정리합니다.

킬체인 7단계와 ATT&CK 전술 매트릭스, 선형 흐름 대비 기법 목록 비교

보안

사이버킬체인과 ATT&CK

7단계 킬체인과 ATT&CK 전술 매트릭스를 가르고, TTPs 중심 위협 헌팅과 SOAR 피드백을 같은 방어 루프로 읽습니다.

부모 PK가 자식 PK에 들어가는 식별 관계와 FK만 두는 비식별 관계, 선택 기준

DB

식별·비식별 관계와 ORDBMS·NoSQL 모델링

개념·논리·물리 모델링, 식별·비식별 관계 ERD, ORDBMS의 UDT·상속과 문서형 내장·참조 선택을 비교합니다.

정확성·완전성·일관성·유효성·유일성·적시성 여섯 차원과 프로파일링·클렌징·모니터링 절차

DB

데이터 품질관리와 데이터 거버넌스

정확성·완전성·일관성 등 품질 여섯 차원과, 프로파일링·클렌징·모니터링 절차, 정책·역할·계보를 묶는 데이터 거버넌스를 정리합니다.

국가·기업·개인 데이터 주권과 역외 이전·클라우드 집중 이슈

DB

데이터 주권과 거버넌스 전략

국가·기업·개인 세 층의 데이터 주권, GDPR·CLOUD Act 충돌, 현지화 수위와 CDO·스튜어드 중심 거버넌스를 정리합니다.

거버넌스 없는 적재가 레이크를 늪으로 만드는 정의와 원인, 레이크·늪·웨어하우스 비교

DB

데이터늪 (Data Swamp)

거버넌스와 메타데이터 없이 레이크가 쓰이지 못하는 데이터늪의 원인, 증상, 카탈로그·계보·품질 게이트·레이크하우스 탈출을 정리합니다.

원자성·일관성·격리성·지속성과 계좌 이체 트랜잭션 개념도

DB

트랜잭션 특성과 쿼리 오프로딩

ACID 네 특성과 상태 전이·TCL, 읽기를 복제본으로 보내는 오프로딩과 복제 지연·Read-Your-Writes를 정리합니다.

데이터 용량에 인덱스·로그·여유를 더하고 연간 증가율을 곱하는 DB 스토리지 산정

DB

DB 용량산정

데이터·인덱스·로그·여유를 더해 스토리지를 잡고, 기능점수 기반 TPS로 CPU·메모리를 잡는 HW 규모산정과 무엇을 다르게 보는지 비교합니다.

쿼리·인덱스·스키마 세 영역과 병목 진단, 하드웨어보다 소프트웨어를 먼저 고치는 우선순위

DB

데이터베이스 튜닝

쿼리·인덱스·스키마·인스턴스 순의 튜닝 계층과 실행 계획, 선택도·커버링 인덱스, 버퍼·슬로우 쿼리 지표를 정리합니다.

전환 동인, 상용·오픈소스 매핑, 분석부터 절체 단계

DB

DBMS 전환과 HA

상용에서 오픈소스 DBMS로 옮길 때 SQL 방언과 이중화를 가르고, Patroni 스트리밍 복제와 Galera 다중 마스터를 RAC와 같은 비교표에 올립니다.

볼류메트릭·프로토콜·L7 DDoS 유형과 계층 매핑

보안

DDoS 공격과 대응

대역폭을 채우는 볼류메트릭, 반연결을 쌓는 SYN, 정상처럼 보이는 L7을 가르고, 스크러빙·SYN 쿠키·Anycast를 계층에 맞춥니다.

디스크·메모리·네트워크·모바일·클라우드 포렌식 유형과 원본 무결성 등 네 원칙

보안

디지털 포렌식

휘발성 증거와 연계성을 지키는 포렌식의 유형·절차·아티팩트를 정리하고, 메모리부터 디스크까지 수집 순서를 한 표에 올립니다.

여러 사이트를 하나의 논리 DB로 보는 구조와 위치·중복·분할·장애·병행 투명성

DB

분산 데이터베이스 — 투명성과 분할

여러 사이트에 두고도 하나로 보이게 하는 다섯 투명성, 수평·수직·혼합 분할과 복제, 2PC 분산 커밋을 정리합니다.

입력·모델·배포 단계의 딥러닝 취약점 분류

보안

딥러닝 취약점

학습의 오염·백도어와 추론의 적대 예시·멤버십·전도를 시점으로 가르고, 적대 훈련과 차분 프라이버시 대응을 표로 맞춥니다.

드론이 공격 수단인 경우와 드론이 공격 대상인 경우를 나눈 이중 위협 구조

보안

드론 보안

드론이 공격 수단이 되는 경우와 드론 자체가 표적인 경우를 가르고, C-UAS 탐지·무력화와 기체 측 암호·지오펜싱·원격식별을 대응으로 정리합니다.

타원곡선 점 연산, ECDLP의 어려움, RSA와 ECC 키 길이·성능 비교

보안

타원곡선암호

짧은 키로 RSA와 같은 강도를 내는 ECC를 ECDLP·ECDH·ECDSA로 풀고, 곡선 표준과 양자 전환을 RSA와 같은 비교표에 올립니다.

함수적 종속 유형, 다치 종속과 4NF, 조인 종속과 5NF

DB

FD·4NF·5NF와 샤딩·파티셔닝·쿼리 오프로딩

암스트롱 공리와 다치·조인 종속, 4NF·5NF, 단일 서버 파티셔닝과 다중 서버 샤딩, 읽기 복제 오프로딩을 정리합니다.

FIDO 목표, UAF와 U2F, 1.0과 2.0 비교

보안

FIDO 인증

서버에 비밀을 두지 않는 FIDO 1.0의 UAF·U2F와, 브라우저 표준이 된 2.0 WebAuthn·패스키를 피싱 내성 축으로 비교합니다.

방화벽·IDS·IPS 비교, 방화벽 세대, IDS 시그니처·이상 탐지

보안

방화벽, IDS, IPS, VPN

허용·탐지·차단·터널의 네 장치를 인라인과 탭, 오탐 영향으로 비교하고, 상태 추적과 IPsec·TLS VPN, ZTNA로의 자리를 정리합니다.

프롬프트 인젝션·탈옥·환각 악용, 학습 추출·개인정보 노출·저작권, 딥페이크·스피어피싱·악성코드 생성의 세 층

보안

생성형 AI 보안위협 가이드라인

비결정 출력과 자연어 공격면을 입력·모델·출력 세 층으로 나누고, 도입 전 정책, 사용 중 필터·검증, 운영 레드티밍과 최소 권한·인간 검토 원칙을 정리합니다.

초기 집단과 적합도 평가, 선택·교차·돌연변이, 세대 교체와 종료 조건으로 이어지는 유전 알고리즘 흐름

AI

유전 알고리즘

해 집단을 선택·교차·돌연변이로 진화시켜 근사 최적해를 찾는 메타휴리스틱입니다. 연산자 유형과 탐색–활용 균형, NAS·스케줄링 쓰임새를 정리합니다.

해시 일방향성·충돌 내성, MDC와 MAC 비교, SHA-2·SHA-3 알고리즘 현황

보안

해시·MAC·전자서명

무결성만 보는 MDC, 공유키로 인증까지 가는 MAC, 개인키로 부인 방지까지 여는 전자서명과 이중서명을 계층으로 비교합니다.

영향 범위·자동화 결정·오류 파급으로 고영향을 가르고, 공공·인프라·개인 권리 영역과 일반 AI를 비교한 그림

AI

고영향 인공지능

기본권·안전·생계에 직접 닿는 고영향 AI를 국내 기본법과 EU AI Act 고위험으로 읽고, 신고·영향평가·설명·인간 감독 의무를 일반 AI와 비교합니다.

학습 단계의 오염·탈취·공급망, 추론 단계의 적대 입력·인젝션·역추론, 인프라 단계의 GPU·API·에이전트 위협

보안

고성능 AI 모델 사이버보안

대규모 모델의 학습·배포·추론 생애주기에서 오염·백도어·탈취·인젝션을 가르고, 차분 프라이버시·워터마크·레드티밍과 전통 보안의 차이를 정리합니다.

국내 법령, 국제 표준, 산업별 규정

보안

정보보호 컴플라이언스

법령·표준을 지키는 컴플라이언스와 실제 위험 감소인 보안을 가르고, ISMS-P·ISO 27001·GDPR·PCI DSS를 요건·제재·인증으로 비교합니다.

개체·참조·도메인·키·NULL·릴레이션 무결성 제약의 계층

DB

데이터 무결성 제약조건 여섯 가지

개체·참조·도메인·키·열·사용자 정의 무결성과 기본키·외래키·후보키, DB·트리거·애플리케이션 구현을 정리합니다.

트랜잭션·시스템·미디어 장애와 WAL 로그, UNDO·REDO 회복 원리

DB

데이터 무결성 회복기법

트랜잭션·시스템·미디어 장애와 WAL, UNDO/REDO, 체크포인트, 그림자 페이징, 즉시·지연 갱신, RPO/RTO 백업을 정리합니다.

단일 DB 규칙으로서의 무결성과 분산 복사본 일치로서의 정합성 비교

DB

무결성 vs 정합성, 프로파일링과 클렌징

한 저장소 안의 무결성과 여러 저장소 사이의 정합성을 가르고, 진단으로서의 프로파일링과 처방으로서의 클렌징을 비교합니다.

ISMS와 ISMS-P 범위, 의무 대상, 관리체계·보호대책·개인정보 3영역 통제

보안

ISMS·ISMS-P

정보보호 80항과 개인정보 22항을 더한 ISMS-P의 영역·관리 과정·자주 빠지는 운영 구멍을 인증 범위 표로 정리합니다.

Model DoS 정의, 자원 소진·복잡성·경제 공격, 스펀지 에너지 소모

보안

Model DoS

소수 요청으로 GPU와 과금을 고갈시키는 Model DoS를 자원 소진·복잡성·경제 공격으로 가르고, 토큰·스텝 한도와 일반 DDoS를 같은 표에 올립니다.

에이전트·환경·통신 구성, 협력·협상·경쟁, 단일 에이전트와 MAS의 확장·견고 비교

AI

다중 에이전트 시스템 (MAS)

여러 자율 에이전트가 공유 환경에서 협력·경쟁·협상하는 MAS를 오케스트레이터–워커와 집중·분산 토폴로지로 읽고, 단일 에이전트 대비 확장과 조율 비용을 비교합니다.

입력 정규화와 One-Hot, 완전연결 은닉층의 ReLU, Softmax 확률과 Cross-Entropy로 이어지는 다층 신경망 구조

AI

다층 신경망 설계 — FC 계층, One-Hot, Softmax

입력–은닉–출력의 완전연결 다층망에서 One-Hot 정답과 Softmax 확률, Cross-Entropy 손실이 어떻게 맞물리는지, 폭·깊이·정규화 설계 축을 정리합니다.

텍스트·비전·오디오 입력, 모달별 인코더와 크로스 모달 정렬, 캡셔닝·VQA·텍스트-이미지 생성으로 갈라지는 파이프라인

AI

멀티모달 기술요소

텍스트·이미지·음성·센서를 한 표현 공간으로 모으는 인코더–융합–디코더와, Early/Late Fusion·크로스 어텐션, CLIP 정렬과 VQA 흐름을 정리합니다.

NHI 유형, 증가 배경, 인간 계정과의 비교

보안

비인간신원 NHI

API 키·서비스 계정·봇처럼 사람이 아닌 신원의 폭증과 시크릿 유출·장기 키·과도 권한을 정리하고, 단기 자격과 수명주기 통제를 같은 표에 올립니다.

삽입·삭제·갱신 이상과 원자값부터 결정자=후보키까지의 정규화 단계 개요

DB

이상현상과 정규화·반정규화

삽입·삭제·갱신 이상과 1NF부터 BCNF까지의 분해, 읽기 성능을 위한 반정규화 기법과 트레이드오프를 정리합니다.

일관성·가용성·분단 내성 삼각형에서 분단 시 CP와 AP로 갈라지는 CAP

DB

NoSQL, CAP, BASE, PACELC

분산에서 C·A·P를 동시에 못 지키는 CAP, 분단 없을 때의 지연 트레이드오프 PACELC, AP 쪽 BASE와 네 데이터 모델, ACID를 지키는 NewSQL을 한 줄로 잇습니다.

접근 통제·암호화·인젝션 상위 위협과 설계·설정 오류, 로깅 실패와 요청 위조를 묶은 OWASP Top 10 지도

보안

OWASP Top 10, SSRF·CSRF, SOAR·SIEM

웹 10대 위협 목록에서 SSRF와 CSRF를 요청 주체로 가르고, SIEM의 탐지·상관과 SOAR의 플레이북 자동 대응이 어떻게 이어지는지 정리합니다.

더티 리드, 반복 불가 읽기, 팬텀 리드가 격리 수준이 올라갈수록 사라지는 대응표

DB

팬텀 충돌과 트랜잭션 격리수준

더티 리드·반복 불가 읽기·팬텀 리드를 격리 네 수준에 대응시키고, 범위 잠금과 MVCC가 팬텀을 어떻게 다르게 막는지 정리합니다.

가상 공간 콘텐츠 생성과 물리 세계 인식·행동, LLM·디퓨전과 VLA·로봇 제어, 대화 모델과 휴머노이드·자율주행 사례 비교

AI

Physical AI와 생성형 AI 비교

디지털 콘텐츠를 만드는 생성형 AI와, 센서–계획–액추에이터로 물리 세계를 움직이는 Physical AI를 작동 공간·오류 대가·실시간성으로 비교하고, Sim-to-Real과 VLA를 정리합니다.

원본 식별 정보에서 가명처리의 추가정보 재식별, 익명처리의 합리적 재식별 불가로 이어지는 단계와 법적 지위

보안

개인정보 가명·익명처리와 PIT·PET

개인정보·가명정보·익명정보를 재식별과 법적 지위로 가르고, k-익명성·차분 프라이버시 같은 PET와 가명처리 절차, PIT와의 대비를 정리합니다.

전송요구권과 자동화 의사결정 대응권, 기존 열람·삭제 권리와의 자리

보안

개인정보보호법 개정

전송요구권으로 데이터를 옮기고, 자동화 의사결정에 설명·거부·이의를 붙인 개정 권리를 GDPR 이동권·설명 요구와 비교합니다.

PbD 일곱 원칙과 사후 준수형 프라이버시 비교

보안

Privacy by Design

사고를 고치는 사후 패치와, 설계 기본값을 최소 수집으로 두는 PbD 일곱 원칙을 수명주기와 GDPR 제25조로 비교합니다.

직접 인젝션과 간접 인젝션, 웹·문서 경유 시나리오

보안

프롬프트 인젝션

지시와 데이터의 경계가 문장에서 무너지는 프롬프트 인젝션을 직접·간접으로 가르고, 탈옥·필터 우회와 최소 권한·사람 승인을 같은 표에 올립니다.

공공데이터 정의와 포맷 체계, Tim Berners-Lee 5성급 개방 모델

DB

공공데이터, LOD, 마이데이터

공공데이터 개방 원칙과 기계 가독 포맷, 5성급 모델과 LOD(RDF·SPARQL), 개인 전송요구권 중심의 마이데이터를 비교합니다.

고전 비트와 큐비트, 중첩·얽힘·간섭, Shor·Grover가 암호와 탐색에 미치는 우위

보안

양자컴퓨터와 PQC

큐비트의 중첩·얽힘이 RSA·ECC를 흔드는 지점과, QKD의 물리 보안과 PQC의 수학 보안을 같은 표에 올려 전환 순서를 정리합니다.

랜섬웨어 침투부터 암호화, 세대 진화, AES·RSA 하이브리드 암호

보안

랜섬웨어와 RaaS

암호화와 유출 협박으로 이어지는 랜섬웨어 단계와 개발자–실행자 분업인 RaaS를 정리하고, 3-2-1 백업과 격리·포렌식을 같은 표에 올립니다.

샌드박스 격리 실행, 화이트박스 내부 가시성, 블랙·그레이·화이트박스 비교

보안

샌드박스와 화이트박스

격리 실행으로 행동을 보는 샌드박스와 내부를 열어 보는 화이트박스를 분석·암호 구현 두 축으로 비교하고, 우회와 키 추출 한계를 같은 표에 올립니다.

개발보안 체계와 입력 검증·보안 기능 등 취약점 유형

보안

시큐어 코딩

SDLC에 보안을 심는 개발보안과, 인젝션·XSS·버퍼·경쟁조건을 구현 단계에서 막는 시큐어 코딩, SAST·DAST 비교를 한 줄로 잇습니다.

OT·ICS 계층 위협, 네트워크·프로토콜 위협, 공급망·물리 위협

보안

스마트팩토리 보안

IT와 OT가 붙으면서 안전까지 열리는 스마트팩토리 위협을 퍼듀 계층과 프로토콜 약점으로 읽고, 망 분리·단방향 게이트웨이·IEC 62443을 같은 표에 올립니다.

바인드 변수로 값이 들어가는 정적 SQL과 문자열 연결 동적 SQL, 보안·성능 비교

DB

정적 SQL과 동적 SQL

컴파일 시 구조가 고정되는 정적 SQL과 실행 시 문자열로 만드는 동적 SQL을 보안·성능·유연성으로 비교하고, 바인딩과 화이트리스트를 정리합니다.

소프트웨어·하드웨어·서비스 공급망 위협

보안

공급망 보안

업데이트·오픈소스·MSP를 타고 들어오는 공급망 위협을 SBOM·SCA·SLSA로 막고, 납품물과 빌드까지 믿지 않는 제로트러스트 적용을 같은 표에 올립니다.

TLS 1.2 2-RTT와 1.3 1-RTT 핸드셰이크, RTT 성능 비교

보안

TLS 1.2와 1.3

2-RTT와 정적 RSA가 남긴 취약점을 1-RTT·ECDHE 전용·AEAD만 허용한 1.3이 어떻게 접었는지 핸드셰이크 표로 비교합니다.

태양광·ESS·수요반응 자원, 시계열 예측·강화학습 제어·GNN 조류 분석, 계통 안정과 시장 입찰 목표

AI

가상발전소(VPP)와 AI 기술

분산 에너지 자원을 하나의 발전소처럼 묶는 VPP에서, 시계열 딥러닝은 예측, 강화학습은 충·방전·입찰, 그래프신경망은 망 위상을 맡는 역할을 비교합니다.

경계 보안과 제로트러스트 패러다임, 명시적 검증·최소 권한·침해 가정, 위치 대비 신원 비교

보안

제로트러스트

내부망을 믿던 경계 보안과, 신원·기기·맥락을 매번 검증하는 제로트러스트를 기둥과 성숙도, PEP·PDP로 비교합니다.

완전성·정확성·일관성·최신성·유일성·유효성 여섯 차원과 수집부터 인증까지 이어지는 AI 학습 데이터 품질관리 틀

AI

AI 학습용 데이터 품질관리

정확성·완전성·대표성 등 학습 데이터 품질 요소와, 국내 가이드라인 v2.0에서 v4.0으로의 확대, 어노테이션·IAA·편향 검증 절차를 정리합니다.

인간성, 공공선, 합목적성 3원칙과 10대 핵심요건의 대응

AI

AI 윤리 — 원칙, 기본법, 실천

정부 AI 윤리 3대 원칙과 10대 요건, AI 기본법의 고영향 관리, 개발·운영·이용자 권리로 내리는 실천을 한 장에서 연결합니다.

규제·자율·기술 통제 3축과 조직 역할, ISO/IEC 42001

AI

AI 거버넌스

AI 수명주기 전반의 책임·투명·공정·안전을 원칙·프로세스·역할로 묶는 거버넌스와, 위험 통제, 성숙도, 국제 표준 정합을 정리합니다.

인코더-잠재벡터-디코더 오토인코더와 확률 잠재 공간의 VAE, TTFT·TPOT 서빙 지표

AI

오토인코더·VAE, NER, 임베딩, 트랜스포머

재구성과 생성으로 갈리는 오토인코더와 VAE, 개체명 인식, 정적·문맥 임베딩, Self-Attention 트랜스포머, 그리고 서빙 체감인 TTFT·TPOT을 한 장에서 잇습니다.

GLUE·SQuAD·MMLU·HumanEval 같은 언어 벤치마크와 ImageNet·COCO 같은 비전 벤치마크, 포화·오염·다양성 한계가 층으로 나뉜 분류

AI

벤치마크 데이터셋

과업별로 공개된 표준 평가셋과 지표, LLM 벤치마크, 그리고 오염·포화·실제 성능 괴리를 한 장에서 정리합니다.

CAT 제도 배경과 자가진단·제3자 시험·인증기관의 3단 구성

AI

AI 신뢰성 검인증 (CAT)

공공·산업 AI를 성능만이 아니라 안전·공정·설명까지 제3자가 시험하는 국내 신뢰성 검인증의 구성, 항목, 신청부터 사후관리까지의 절차를 한 장으로 정리합니다.

클라우드 원격 추론, 온디바이스 로컬 추론, 간단·복잡 과제를 나누는 하이브리드

AI

클라우드 AI vs 온디바이스 AI

원격 서버 추론과 단말 로컬 추론을 지연·프라이버시·모델 규모·비용으로 비교하고, 경량화와 NPU를 전제로 한 하이브리드 선택을 정리합니다.

TP·FP·FN·TN 네 칸과 정확도·정밀도·재현율·F1, 임계값에 따른 정밀도-재현율 트레이드오프

AI

혼동행렬과 분류 지표

맞힌 것과 놓친 것을 칸으로 나눈 혼동행렬에서 정밀도·재현율·F1을 읽고, 불균형에서는 ROC보다 PR을, 다중 클래스에서는 Macro·Micro·Weighted를 고릅니다.

K-means 중심 갱신과 DBSCAN 밀도 군집, 계층 군집·평가 지표를 한 장에 나눈 구성

AI

데이터마이닝 — K-means, DBSCAN, SVM, LSTM·GRU

비지도 군집(K-means·DBSCAN)과 지도 분류·순차모델(SVM·LSTM·GRU)을 같은 장에서 나누고, 과업과 데이터 형에 맞춰 고르는 기준을 정리합니다.

루트·내부·리프 노드와 정보이득·지니·분산 감소 분기, 불순도를 낮추는 분할 흐름

AI

의사결정나무

루트에서 리프까지 if-then으로 가르는 의사결정나무의 불순도 기준, CART 절차, 가지치기와 랜덤포레스트·부스팅으로의 확장을 비교합니다.

문제 정의부터 데이터 준비, 모델링, 배포와 재학습까지 이어지는 DSML 수명주기

AI

DSML 프로젝트 — 수명주기, MLOps, ITSM

데이터 과학·머신러닝 프로젝트의 반복 수명주기, 실험-운영 격차를 메우는 MLOps, 사고·변경·SLA로 모델을 IT 서비스에 올리는 ITSM 연계를 정리합니다.

중앙 서버가 글로벌 모델을 배포하고 병원·기기 클라이언트가 로컬 학습한 파라미터만 FedAvg로 집계하는 연합학습 구조

AI

연합학습, 전이학습, AutoML

원본 데이터를 모으지 않고 파라미터만 모으는 연합학습, 사전학습 지식을 새 과제에 옮기는 전이학습, 파이프라인 탐색을 자동화하는 AutoML을 한 장에서 구분합니다.

잠재 벡터를 받는 생성자와 진짜·가짜를 가리는 판별자가 교대 학습하는 GAN 구조

AI

GAN, DCGAN, Defense GAN

생성자와 판별자가 겨루는 GAN의 학습과 모드 붕괴, 합성곱으로 안정화한 DCGAN, 적대적 입력을 잠재 공간에 투영하는 Defense GAN을 구분합니다.

학습 단계의 무단 이용 쟁점, 생성 단계의 귀속·유사성·딥페이크, 미국·EU·한국의 법제 현황

AI

생성형 AI 저작권과 이용자 보호

학습 데이터 이용과 AI 생성물 귀속이라는 저작권 쟁점을 개발사·창작자 입장으로 가르고, 고지·워터마크·자동화 결정 이의 등 이용자 보호 항목을 대응표로 정리합니다.

임의 파라미터에서 기울기를 구하고 학습률로 갱신한 뒤, 학습률 크기에 따라 정상 수렴·오버슈팅·느린 수렴으로 갈라지는 경사하강 흐름

AI

경사하강법 — 오버슈팅과 지역최소점

손실의 기울기 반대 방향으로 가중치를 갱신하는 경사하강법의 배치 유형, 오버슈팅·지역최소점·안장점, 그리고 학습률·모멘텀·적응형 옵티마이저로 막는 법을 정리합니다.

어텐션의 Q·K·V 계산과 이전 토큰 K·V를 재사용하는 KV 캐시, TTFT·연산량 효과

AI

KV 캐시 (Key-Value Cache)

오토리그레시브 생성에서 이미 계산한 Key·Value를 저장해 재계산을 없애는 KV 캐시의 프리필·디코딩, 메모리 최적화, 속도와 보안 트레이드오프를 정리합니다.

MCP 클라이언트·프로토콜·서버 구조와 인젝션·중간자·악성 도구, 유출·권한 상승·공급망 파급

AI

MCP 보안 취약점

LLM 호스트와 외부 도구를 잇는 MCP의 공격 표면을 클라이언트·프로토콜·서버로 가르고, 프롬프트 인젝션·과도한 권한·공급망에 최소 권한과 사람 승인을 대응합니다.

데이터 수집·전처리·분할에서 모델 학습·평가를 거쳐 서빙·모니터링·재학습으로 이어지는 기계학습 모델링 전 과정

AI

기계학습 모델링과 ModelOps

문제 정의부터 평가까지 이어지는 기계학습 모델링 사이클과, 배포 이후 드리프트·재학습·거버넌스를 표준화하는 ModelOps를 MLOps와 구분해 정리합니다.

지도학습의 회귀·분류, 비지도학습의 군집·차원축소, 강화학습과 준지도·자기지도의 학습 패러다임

AI

머신러닝 파이프라인과 지도·비지도학습

수집부터 재학습까지를 한 흐름으로 묶는 ML 파이프라인과, 레이블 유무로 갈리는 지도·비지도·준지도·자기지도학습을 비교합니다.

블랙박스 API 반복 질의로 출력을 모아 학습 데이터와 모델을 역추정하는 전도 공격 흐름

AI

모델 전도 공격

공개 API의 확률 출력만으로 학습 원문·민감 속성을 거꾸로 추정하는 모델 전도와, 멤버십 추론·추출 공격과의 차이, 차분 프라이버시 중심의 대응을 정리합니다.

프롬프트 인젝션부터 무제한 소비까지 OWASP LLM 위협을 위험 띠로 나눈 목록

AI

OWASP Top 10 for LLM

웹 취약점 목록으로는 잡히지 않는 LLM 서비스의 열 가지 위협을 입력·모델·출력·도구 층으로 읽고, 프롬프트 인젝션과 단계별 가드레일을 구분합니다.

공공부문 초거대AI 가이드라인 초기 버전과 생성형 고도화, 도입 3단계

AI

공공부문 초거대AI 도입·활용 가이드라인

공공기관이 초거대·생성형 AI를 쓸 때 사람 책임, 개인정보, 환각, 보안을 어떻게 나누는지, 버전 변화와 위험 등급·책임 체계를 기준으로 정리합니다.

고전 ML과 양자 ML의 비교, 중첩·얽힘·간섭, 인코딩-회로-측정의 QML 흐름

AI

양자머신러닝 (QML)

큐비트의 중첩·얽힘을 학습에 쓰는 QML의 흐름과, 완전 양자·하이브리드 알고리즘, NISQ 시대의 한계를 고전 ML과 비교해 정리합니다.

에이전트와 환경이 상태·행동·보상으로 순환하고 정책·가치·탐색-활용을 나누는 강화학습 기본 루프

AI

강화학습

상태·행동·보상으로 정책을 익히는 강화학습을 가치 기반, 정책 경사, Actor-Critic으로 나누고, 이산·연속 행동에 따라 DQN·PPO·SAC를 고르는 기준을 정리합니다.

자카드 집합 겹침, 코사인 벡터 각도, 실루엣 군집 응집·분리를 나란히 둔 유사도 세 기법

AI

유사도 — 자카드, 코사인, 실루엣계수

집합 겹침을 보는 자카드, 벡터 방향만 보는 코사인, 군집 응집·분리를 보는 실루엣계수를 입력 유형과 활용으로 구분합니다.

연속 실수와 밀집 연산의 ANN과, 스파이크 타이밍·이벤트 연산·뉴로모픽 칩의 SNN을 나란히 비교한 그림

AI

SNN, 메타휴리스틱스, 튜링 테스트, 라벨링

스파이크로 시간을 인코딩하는 SNN, 근사 탐색인 메타휴리스틱스, 행동으로 지능을 묻는 튜링 테스트, 정답을 붙이는 라벨링·어노테이션을 구분합니다.

자연어 입력, 스키마 링킹과 SQL 생성, DBMS 실행과 자연어 응답의 3계층

AI

TEXT2SQL — 자연어에서 SQL로

자연어 질의를 SQL로 바꾸는 TEXT2SQL의 스키마 링킹·생성·검증 흐름, 규칙·미세조정·프롬프트 접근, 환각과 방언·보안 한계를 정리합니다.

학습 단계의 오염공격과 추론 단계의 회피·모델추출·모델역전 공격

AI

적대적공격과 생성형 AI 보안취약점

학습·추론 단계를 가르는 적대적공격 네 유형과, 프롬프트 인젝션부터 도구 연동까지 생성형 AI의 공격 표면을 구분합니다.

안전성, 설명가능성, 프라이버시, 투명성, 책임성, 공정성, 견고성이 모이는 신뢰성 AI

AI

모델 평가와 신뢰성 AI

분류·회귀·생성·군집·검증으로 나눈 평가 지표와, 안전성·공정성·설명가능성 등 신뢰성 AI의 핵심 속성을 한 장에서 연결합니다.

입력층, 은닉층, 출력층과 가중치·편향·활성화가 표시된 다층 인공신경망

AI

인공신경망 (ANN)

입력·은닉·출력층과 가중치로 비선형 관계를 근사하는 인공신경망의 순전파·역전파, 활성화함수 선택, 딥러닝으로의 확장을 정리합니다.

표본·레이블·확증·상호작용·측정 편향이 모이는 편향 유형

AI

편향, 과적합 해결, 최적화 알고리즘, 차원축소

공정성 관점의 편향 유형, 과적합을 데이터·모델·학습 단계에서 줄이는 기법, GD에서 Adam까지의 옵티마이저, 선형·비선형 차원축소를 구분합니다.

환각의 원인과 외부지식·정렬학습·검증·사람 검수로 대응하는 흐름

AI

환각현상, 모라벡의 역설, RLHF·RAFT, 과적합

LLM이 사실이 아닌 답을 자신 있게 내는 이유, 감각·운동이 기계에 더 어려운 이유, 인간 선호 정렬의 두 경로, 학습이 너무 맞거나 덜 맞는 상태를 한 장에서 구분합니다.

원시 말뭉치에서 사전학습, 미세조정 또는 프롬프트를 거쳐 응용 과제로 가는 PLM 흐름

AI

PLM, 프롬프트·하네스 엔지니어링, Multimodal LLM

사전학습 언어모델이 어떻게 만들어지고, 프롬프트와 실행 환경(하네스)이 무엇을 나누며, 이미지·음성·텍스트를 한 코어에서 다루는 멀티모달 LLM을 정리합니다.

지식 원천에서 RAG·RIG를 거쳐 LLM이 MCP로 도구에 연결되는 흐름

AI

RAG, RIG, MCP, MoE — LLM 최적화 기법

검색으로 지식을 붙이고, 생성 중 근거를 확인하고, 도구를 표준으로 연결하고, 필요한 전문가만 깨우는 네 가지 LLM 최적화 축을 구분합니다.

대형 LLM이 증류·양자화·가지치기를 거쳐 온디바이스 sLLM이 되는 경량화

AI

sLLM — Smaller Large Language Model

초거대 LLM을 증류·양자화·가지치기로 줄여, 온프레미스와 온디바이스에서 낮은 지연으로 쓰는 소형 언어모델의 위치와 한계를 정리합니다.

← PE Notes 개요