전체 글(150)
-
정보보안 스니핑과 스푸핑에 대해서 알아보자
스니핑(Sniffing)과 스푸핑(Spoofing) 공격형태와 대응방법을 알아보자 1. 스니핑 ㅇ 공격 원리 - 데이터속에서 정보를 추출 - 공격 시 액션이 없기 떄문에 수동적 공격이라 부른다. ㅇ 공격 종류 - 스위치 재밍 공격 · 스위치가 패킷을 스위칭할 때 스위치 기능을 마비시킨다. · 고가의 스위치는 MAC테이블 캐시와 연산자가 쓰는 캐시가 독립적으로 나누어 있어 공격이 통하지 않는다. - SPAN포트 태핑 공격 · 스위치의 포트 미러링 기능을 이용한 공격 · 포트 미러링 : 각 포트에 전송되는 데이터를 미러링하는 포트에도 똑같이 보내는 것으로 침입 탐지 시스템이나 네트워크 모니터링 시스템을 설치할 때 많이 사용 · IDS허브 설치하명 방어 가능, 단 네트워크 속도가 느려진다. ㅇ 공격탐지 - P..
2020.04.21 -
정보보안 2-way 3-way 4-way 핸드쉐이킹(handshaking)의 비교
2-way, 3-way, 4-way 핸드세이킹의 작동원리 및 장단점 2-way ㅇ 작동원리 - 클라이언트가 서버에 접속을 요청하는 SYN 전송 - 서버가 클라이언트에 응답 ACK를 전송 ㅇ 장/단점 - 서버가 클라이언트에 패킷을 보내는 SYN이 없다. 3-way ㅇ 작동원리 - 클라이언트는 서버에 접속을 요청하는 SYN 패킷 전송 후 SYN_SENT(SYN/ACK 응답대기)상태 대기 - 서버는 SYN요청 수신 후 클라이언트에 요청수락 패킷 전송 (ACK 와 SYN flag) 후 SYN_RECEIVED(클라이언트의 응답 대기) 상태 대기 - 클라이언트는 서버에게 ACK패킷 전송 후 연결(데이터 송/수신), 서버 상태가 ESTABLISHED(연결완료) 변경 ㅇ 장/단점 - 2-way에 비해 서버가 클라이언트..
2020.04.21 -
해킹, 정보보안의 역사등 보안전문가 기초 지식 !
1. 해킹의 정의 ㅇ 남의 컴퓨터 시스템에 허락 없이 침입하여 데이터를 빼내거나 파괴하는 일 2. 정보 보안의 역사 ㅇ 1950년대 이전 - 암호화 기계 에니그마 - 최초의 컴퓨터 콜로서스 ㅇ 1960년대 - 최초의 미니 컴퓨터 PDP-1 - 최초의 컴퓨터 연동망 ARPA - 유닉스 운영체제 개발 - 전화망 침입을 통한 무료 전화 해킹 ㅇ 1970년대 - 최초의 이메일 전송 - 마이크로소프트 설립 - 애플 컴퓨터의 탄생 ㅇ 1980년대 - 초기의 PC - 네트워크 해킹의 시작 - 정보 권리 논쟁의 시작 - 해킹의 문화 등장 - 해커의 등장 ㅇ 1990년대 - 데프콘 해킹 대회 - 리눅스 운영체제 개발 - 원도우 NT 3.1 발표 - 해킹 도구의 개발 - 아메리카온라인 해킹 - 트로이 목마, 백 오리피스 ..
2020.04.21 -
데이터베이스 시스템 관련 몇가지 알아보기 ! 과제
1. 다음 각 용어의 의미를 설명하시오 ㅇ 데이터베이스 - 조직에 필요한 정보를 얻기 위해 논리적으로 연관된 데이터를 모아 구조적으로 통합해 놓은 것을 데이터베이스라 한다. ㅇ DBMS - 데이터베이스를 직접 응용 프로그램들이 조작하는 것이 아니라 데이터베이스를 조작하는 별도의 소프트웨어가 있는데 이를 데이터베이스 관리 시스템(DBMS : DataBase Management System)이라 한다. ㅇ 데이터 모델 - 계층 데이터 모델 - 네트워크 데이터 모델 - 객체 데이터 모델 - 관계 데이터 모델 - 객체-관계 데이터 모델 ㅇ 데이터베이스 시스템 - 데이터베이스에 데이터를 저장하고, 저장된 데이터를 관리하여 조직에 필요한 정보를 생성해주는 시스템이다. 2. 데이터베이스의 개념 4가지를 설명하시오. ..
2020.04.21 -
네트워크 케이블 UPD, FTP, STP케이블 비교 해보자 !
UPD, FTP, STP케이블 비교 해보자 ! 꼬임선 사용(UTP,FTP,STP케이블) ㅇ 플라스틱으로 덮인 두 가닥의 절연된 구리선을 나선형으로 꼬아서 만든다. ㅇ 꼬아서 만든 한 쌍이 하나의 통신 회선 역활을 한다. ㅇ 꼬아서 만드는 이유는 두선 사이 전기적 신호의 간섭을 최소화 하기 위함 ㅇ 외부 신호 간섭 최소화 하기 위해 차폐 보호망을 사용한다. ㅇ 차폐망사용시 전기적신호에 대한 간섭을 덜 받는다. ㅇ 피복의 정도에 따라서 전자기 간섭에 효과가 덜 받는다. ㅇ STP,FTP,UDP 순으로 간섭의 영향을 덜 받는다. > UDP케이블 ㅇ 학교, 집에서 90%이상 사용 ㅇ 가격이 저렴하다 ㅇ 쉽게 만들 수 있다. ㅇ 성형에 많이 사용된다. ㅇ 동축,광 케이블에 비해 설치가 쉽다. ㅇ 다양한 전송매체에..
2020.04.21 -
네트워크 접속 형태 종류와 장/단점을 알아보자 !
네트워크 접속 형태 ● 성형 네트워크 접속 형태 ㅇ 주종 관계 ㅇ 가장일반적인 네트워크 구성 ㅇ 중앙 허브 중심으로 연결되어 처리되는 형태 ㅇ 장점 - 한 노드와 허브 사이 통신중 케이블 이상이 있을 경우 전체 네트워크에는 영향을 미치지 않는다 - 설치 비용이 저렴하다 - 유지보수, 확장 용이하다 ㅇ 단점 - 중앙 전송 제어장치 장애시 네트워크 전체 동장 불가능하다 - 통신양이 많으면 전송이 지연된다. - 많은 케이블이 소요된다 ● 트리형 네트워크 접속 형태 ㅇ 주종 관계 ㅇ 트리모양의 노드에 전송제어장치를 두고 노드를 연결하는 형태 ㅇ 계층적 네트워크형태 ㅇ 장점 - 상위 노드가 관리하는 형태이기 때문에 제어가 간단하다 - 네트워크 확장이 쉽다 - 중앙에 있는 하나의 전송장치에 더 많은 장비를 연결 할..
2020.04.21