유용한 개념 및 정의 용어집

이 설명 목록은 도움말 페이지에서 사용되는 개념과 용어가 익숙하지 않은 방문자를 위해 제공됩니다. 정기적으로 방문하여 업데이트되는 내용을 확인하십시오.

보안 용어

일반

제가 인터넷에 연결되어 있습니까?
인터넷에 연결할 때에는 서비스 제공자를 통해 전화 접속, 지상 통신선(케이블 또는 동선), 전용선, Wi-Fi, 위성 및 휴대폰 등의 다양한 방법을 사용합니다. 웹 사이트에 로그온하거나 전자 우편을 보내고 받을 수 있다면 인터넷에 연결되어 있는 것입니다.

애플릿
애플릿은 웹 페이지 내에서 기능을 제공하기 위해 사용자의 브라우저가 다운로드한 소프트웨어 구성 요소(프로그램 코드)입니다. Java 애플릿은 JVM(Java Virtual Machine)을 사용하여 웹 브라우저 내에서 대화형 기능을 제공합니다.

확인/선택
사용자가 대화상자 또는 웹 페이지에서 입력을 표시하는 방법 중 하나로, 커서로 체크 박스를 눌러 체크 마크를 생성하거나 커서를 그래픽 라디오 단추 위에 놓고 눌러 단추를 '누릅니다'.

대화상자
그래픽 사용자 인터페이스 내의 특수한 창으로, 사용자에게 정보를 제공하거나 입력을 요청합니다.

사용/사용 안함
사용자가 액세스 가능한 소프트웨어 설정으로, 특정 기능을 켜거나 끕니다. 특정 설정 또는 기능을 사용 또는 사용 안함으로 설정하기 위해 대화상자를 사용해야 할 때 Java 구성 문제를 해결하는 데 유용합니다.

방화벽
인터넷 방화벽이란 인터넷 보안과 컴퓨터에 있는 파일에 위협이 될 수 있는 외부 인터넷 공격으로부터 컴퓨터를 보호하는 소프트웨어 또는 하드웨어일 수 있습니다. 방화벽 기능을 사용하여 인터넷 트래픽의 통과를 허용하거나 거부하도록 규칙을 설정할 수 있습니다.

Java 아카이브(JAR)
Java 아카이브(.jar)는 여러 파일을 하나의 아카이브 파일로 번들하는 데 사용되는 파일 형식입니다. 일반적으로 JAR 파일에는 애플릿 및 응용 프로그램과 연관된 클래스 파일 및 보조 리소스가 포함되어 있습니다.

Java 플러그인
Java 플러그인 기술은 Java Runtime Environment의 일부이며, 많이 사용되는 브라우저와 Java 플랫폼 사이에 연결을 설정합니다. 이 연결을 통해 웹 사이트의 애플릿이 데스크톱의 브라우저 내에서 실행될 수 있습니다.

JRE(Java Runtime Environment) 캐시
Java 콘솔 내의 저장 영역으로, 최신 Java 버전을 로드하고 설치하려는 경우 수동으로 지워야 할 수도 있습니다.

JVM(Java Virtual Machine)
Java에서 명령을 실행하는 일련의 소프트웨어 프로그램으로, 일반적으로 Java 바이트코드로 작성됩니다. JVM은 대부분의 일반적인 하드웨어 및 소프트웨어 플랫폼에서 사용할 수 있습니다.

javaw.exe
프로세스 javaw.exe는 Java 플러그인으로 Internet Explorer 브라우저와 함께 작동하는 Oracle, Inc. 소유의 프로그램입니다. 이 프로그램은 프로그램 java.exe와 유사합니다. 유일한 차이점은 프로세스 javaw.exe에는 실행할 때 콘솔 창이 없다는 것입니다. 명령 프롬프트 창을 보고 싶지 않은 경우 프로세스 javaw.exe가 사용될 가능성이 높습니다. javaw.exe는 프로그램 실행 실패 등이 발생할 경우 대화상자를 표시하는 시작 프로그램 파일입니다.

jucheck.exe
프로세스 jucheck.exe는 Windows에서 Java 설치의 일부이며 새로운 버전의 Java를 확인합니다. 프로세스에서 Java를 설치하지는 않으며 최신 버전을 다운로드할 준비가 되었음을 알려줍니다. »추가 정보

IFTW
Install From The Web(웹 설치 프로그램)의 약어이며, 온라인 설치라고도 합니다.

설치 절차
Java 사용자는 온라인, 오프라인 또는 수동 설치의 세 가지 설치 절차 중에서 선택할 수 있습니다.
  • 온라인 설치는 사용자가 인터넷에 연결되어 있고 무료 Java 다운로드 페이지에서 '무료 Java 다운로드' 단추를 누르면 자동으로 수행됩니다.
  • 오프라인 설치는 사용자가 수동 Java 다운로드에서 제공되는 실행 파일을 다운로드해야 합니다. 여기에는 사용자 선택에 따른 전체 설치에 필요한 모든 파일이 포함되어 있습니다. 설치하는 동안 인터넷에 연결되어 있지 않아도 됩니다. 인터넷에 연결되지 않은 다른 컴퓨터에 파일을 복사하고 설치할 수도 있습니다.
  • 수동 설치는 IFTW(Install From The Web) 실행 프로그램 파일을 다운로드하며, 최소한의 사용자 작업을 필요로 합니다. 이 프로그램을 실행하면 웹에서 필요한 파일을 모두 가져오므로, 설치하는 동안 인터넷에 연결되어 있어야 합니다.

Manifest
Manifest는 JAR 파일에서 패키지화된 파일에 대한 정보를 포함할 수 있는 특수 파일입니다.

운영 체제
컴퓨터 리소스의 기본적인 작업을 관리하고, 프로그래머가 이러한 리소스에 액세스하는 데 사용하는 소프트웨어를 지칭하는 일반적인 용어입니다. 가장 일반적인 데스크톱 운영 체제로는 Linux, Mac OS X, Microsoft Windows 및 Solaris가 있습니다.

매개변수
프로그래밍에서 함수에 전달되는 값입니다. 함수는 작업에서 매개변수를 사용하거나 매개변수를 기준으로 조작을 수행합니다.

실제 메모리
java.com 사이트에서 이 용어는 컴퓨터에 포함된 반도체 저장소의 한 가지 형태를 지칭하며, 흔히 RAM(Random Access Memory)이라고 부릅니다.

프로세스
특정 작업을 수행하기 위해 실행되는 프로그램을 일반적으로 지칭하며, 대개 다른 프로그램과 동시에 실행됩니다.

프록시 서버
사용자의 시스템과 인터넷 사이에 있는 중간 시스템입니다. 프록시 서버를 사용하면 인터넷 사용을 기록하고 웹 사이트에 대한 액세스를 차단할 수 있습니다. 프록시 서버에 있는 방화벽은 다양한 이유로 웹 사이트나 웹 페이지를 차단합니다. 따라서 사용자는 컴퓨터의 웹 브라우저에서 적절한 프록시 설정을 구성하지 않을 경우 Java를 다운로드하지 못하거나 일부 Java 애플릿을 실행하지 못할 수 없습니다.

프록시 설정
프록시 설정을 올바르게 구성하면 프록시 서버가 개입하는 경우에도 사용자가 인터넷에 접속할 수 있습니다. 기본적으로 사용자는 프록시 설정을 구성하는 데 필요한 정보를 해당 네트워크의 관리자에게 문의해야 합니다.

전용 JRE
JDK를 설치하는 경우 전용 JRE 및 선택적으로 공용 JRE를 설치합니다. 전용 JRE는 JDK에 포함된 툴을 실행하는 데 필요합니다. 레지스트리 설정이 없으며 모두 Java 디렉토리(대개 C:\Program Files\jdk1.7.0\jre)에 포함되어 있습니다. 이 위치는 JDK에만 알려집니다.

공용 JRE
공용 JRE는 다른 Java 응용 프로그램에서 사용할 수 있으며, JDK 외부(대개 C:\Program Files\Java\jre1.7.0)에 포함됩니다. Windows 레지스트리(HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft)에 등록됩니다. 프로그램 추가/제거를 사용하여 제거할 수 있으며 브라우저에도 등록됩니다.

웹 브라우저 캐시
캐시는 자주 액세스되는 데이터가 빠르게 로딩되도록 유지하는 임시 저장소 영역입니다. 웹 브라우저 캐시에는 웹 브라우저에 표시되는 페이지의 사본이 저장됩니다. 특정 Java 설치 또는 구성 문제를 해결하려면 경우에 따라 대화상자에 액세스하여 캐시를 수동으로 삭제해야 할 수 있습니다.

임시해결책
임시해결책이란 영구적인 해결책이 제공되기 전에 확인된 시스템 문제점을 우회하는 임시적인 수정입니다.


보안

예외 사이트 목록
예외 사이트 목록 기능을 통해 일반 사용자는 최신 보안 요구 사항을 충족하지 않는 Java 애플릿 및 Java Web Start 응용 프로그램을 실행할 수 있습니다. 예외 사이트 목록에 포함된 사이트에서 호스트되는 리치 인터넷 응용 프로그램을 적용 가능한 보안 프롬프트로 실행할 수 있습니다.

Java 만료 날짜
JRE는 보안 취약점 수정이 포함된 새 릴리스가 제공될 때마다 만료됩니다. Oracle 서버에 연결할 수 없는 시스템의 경우 보조 방식에 따라 JRE가 만료됩니다. 조건(새 릴리스 사용 가능 또는 만료 날짜 도달)에 충족되면 Java에서는 사용자에게 새로운 버전으로 업데이트하도록 추가 경고 및 통지를 제공합니다. 만료 날짜 메시지를 수신한 사용자는 Java를 최신 릴리스로 업데이트하는 것이 좋습니다.

보안 기준
보안 기준은 Java에 대해 권장되는 최소 업데이트입니다. 사용자는 최신 보안 기준보다 낮은 Java 버전을 실행하지 않는 것이 좋습니다. Java의 주 버전(예: Java 6, Java 7)마다 고유의 보안 기준 업데이트가 있을 수 있습니다.

패치
소프트웨어 설치에 대한 증분 변경 사항을 가리킵니다. 일반적인 성능 및 보안 문제를 해결하기 위한 수정 사항이 포함될 수 있습니다.

CPU(중요한 패치 업데이트)
중요한 패치 업데이트는 고객의 보안 관리 비용을 낮출 수 있도록 공개적으로 정해진 일정에 따라 제공되는 보안 수정 사항이 포함된 패치 모음입니다.

보안 경보
Oracle은 다음 중요한 패치 업데이트 전에 긴급 수정 사항이 필요한 경우 보안 경보를 발표합니다(즉, 정기적인 CPU 일정 이외의 보안 수정 사항 발표).

CVE(공통 취약점 및 노출)
CVE 번호는 보안 취약점에 대해 공개적으로 알려진 정보의 고유한 공통 식별자입니다. CVE 프로그램은 미국 국토안보부의 사이버보안 및 통신과가 공동으로 후원하며 MITRE Corporation에서 관리합니다.

CA(인증 기관)
인증 기관은 디지털 인증서를 발급하는 신뢰할 수 있는 제3자로서, 일반적으로 민간 기업입니다. 인증서는 신원 확인 후 조직이나 개인에게 발급됩니다. 디지털 인증서는 컴퓨터 응용 프로그램에 추가되어 응용 프로그램이 인증서 소유자의 것임을 검증합니다. 자세한 내용은 http://wikipedia.org/wiki/Certificate_authority를 참조하십시오.

신뢰할 수 있는 인증서
응용 프로그램에 신뢰할 수 있는 CA 인증서가 있을 경우 파란색 방패 아이콘이 표시되며, 노란색 경고 경보(방패 또는 삼각형 아이콘)를 알고 있어야 합니다. 신뢰할 수 있는 CA에서 확인되었음을 확인하여 응용 프로그램이 확인 가능한 게시자의 것임을 검증합니다.

자체 서명된 인증서
자체 서명된 인증서는 신뢰할 수 있는 인증 기관에서 확인된 인증서가 아닙니다. 이 유형의 응용 프로그램은 게시자가 식별되지 않으므로 높은 레벨의 위험을 나타냅니다.

Sandbox 응용 프로그램
하드 드라이브 등의 시스템 파일 및 네트워크에 대한 액세스 레벨을 가리킵니다. Sandbox는 신뢰할 수 없으며 악의적일 수 있는 응용 프로그램이 시스템 리소스에 대한 액세스 권한을 얻을 수 없도록 합니다.

서명된/서명되지 않은 응용 프로그램
코드 서명은 소프트웨어 작성자나 게시자를 확인하기 위해 응용 프로그램이 디지털적으로 서명되는 보안 기술입니다. 서명된 응용 프로그램은 응용 프로그램 제공자(자체 서명) 또는 인증 기관에 의해 서명된 응용 프로그램을 가리킵니다. 코드 자체를 신뢰할 수 있다는 의미는 아니며, 언급된 소스로부터 게시되었음을 나타낼 뿐입니다. 서명되지 않은 응용 프로그램은 서명되지 않은 코드를 가리키며, 이에 따라 응용 프로그램의 소스를 확인할 수 없습니다.

CRL(인증서 철회 목록) 및 OCSP(Online Certificate Status Protocol)
응용 프로그램 개발자가 작업 서명에 사용하는 인증서가 적합한지 확인하기 위해 인터넷에서 일반적으로 사용되는 방식의 일부입니다.