보안 위협 탐지 - 2일차
* 방화벽 : 인터넷 트래픽을 통제하는 시스템 (IBS : 침입을 차단하는 시스템, 침입차단 시스템) * 방화벽 기능별 구분 1세대) Packet Filtering : 출IP,목IP,출Port,목Port를 중심으로 허용 또는 거부를 결정 ----> 헤더만 보기 때문에 속도가 빠름, 정책 적용(Policing), IP Spoofing에 취약, DoS/DDoS를 차단하기 어려움 2세대) Application Level Gateway (Proxy) : 7계층의 헤더를 보고 허용 또는 거부를 결정 ----> 7계층을 보고 처리하므로 속도가 느림, 세부적인 통제 가능. 서비스마다 별도의 데몬이 존재. 3세대) Stateful Packet Inspection (SPI) : 출IP,목IP,출Port,목Port,프로토..
보안 위협 탐지 -1일차
* 보안 위협 탐지 (5월 12일~17일, 4일간) - 보안 솔루션 (방화벽, IDS, IPS 등) - 취약점 분석 * OSI 모델 vs. TCP/IP 어느것이 먼저 나왔을까요? - TCP/IP 로버트 칸, 빈트 서프 (1974년) : 4계층(5계층) (Network, Transport 계층 만듬) - OSI 모델은 1986년 : 7계층 - PDNTSPA - Physical, Data Link, Network, Transport, Session, Presentation, Application * 보호(Protection) : 내부의 정보가 외부로 나가는 것을 막는 것 보안(Security) : 외부에서 내부로 들어오는 것을 막는 것 ex) 김영혜 이력서.pdf .exe (수많은 공백 뒤에 진짜 확장자가 ..
네트워크 시스템 보안- 4일차
* 복습 - 대칭키(기밀성), 공개키(인증,기밀성), 해쉬함수(무결성) * 대칭키 - 장점: 속도가 빠름 ----> 데이터를 암호화/복호화 - 단점: 키 전달의 문제, 키 개수의 문제(N(N-1)/2) 0.002 - 표준대칭키 : DES, 3DES, AES - 국내대칭키 : SEED, ARIA, HIGHT, LEA - 유명대칭키 : RC6, Blowfish 등 - 대칭키의 원리 : 치환, 순열(전치), 매트릭스 등 ------> AES는 SPN구조(Substitution(치환), Permutation(순열), Network) * 공개키 - 장점: 인증, 기밀성, 키 전달 및 개수의 문제 해결 ex) 누구나 개인키 공개키 한쌍 ----> N명의 사용자, 2N개 필요 - 단점 : 속도가 대칭키에 비해서 약 ..