4월 27일 (토) 오후 1:36

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

1. SYN Flooding 공격에 대한 조치 방법

 - 클라이언트가 서버에게 요구한 SYN 개수보다 큰 Connect Queue Size를 증대시킨다.
 - Backlog Queue 사이즈를 늘려준다.
 - 중간 게이트웨이에서 SYN 패킷이 지나간 후 일정한 시간이 지난 후에도 ACK가 이루어 지지 않으면 해당 서버로 RST 패킷을 날려준다.
 - 외부로 나가는 패킷을 로우레벨에서 패기 시킨다.
  
2. Teardrop 공격
 - 네트워크 공격중의 하나
 - 헤더가 조작된 일련의 IP 패킷조각들을 전송함으로써 공격이 이루어짐
 - 이 공격은 윈도우 NT 뿐만 아니라 이전의 Linux 시스템들에게도 효과가 있다.

3. DDos의 공격 중 대응 방안
 - 입력소스 필터링
 - 적절한 라우팅 설정 및 널처리
 - 라우터 egress 필터링 기능

4. 세션 하이젝킹 - 스위치 환경 하에서 나타나는 스피닝 기법

5. 세션하이젝킹 공격 기술의 설명
 - 순서 번호 난이도를 검사한다.
 - 현재 공격 목표와 연결되어 있는 공격 대상 세션을 설정
 - 순서 번호를 추측하여 TCP/IP 스택 구현이나 원리를 예측하여 얻어진 데이터를 통하여 순서 번호를 추측한다.


*패킷필터링
 - 내부 네트워크로 들어오는 패킷의 IP주소 혹은 서비스 포트번호 등을 분석하여 외부 또는 내부 네트워크에 대한 접근을 통제하는 기능
 - 침임 차단 시스템의 한 종류
 - 처리속도 가 빠른 장점
 - 하드웨어에 의존하지 않는다.
 - 기존 프로그램과 연동이 쉽다.
 - 사용자에게 투명성을 제공
 - TCP/IP 프로토콜의 구조적 설계로 인하여 패킷 조작이 가능하다.(단점)

*어플리케이션 게이트웨이 방식
 - 어플리케이션 레이어에서 방화벽의 프록시를 이용하여 사용 가능하다.
 - 하드웨어 의존적이다.

* 서킷게이트웨이 (Circuit Gateway)
 - 세션 레이어와 어플리케이션 레이어에 동작에서 전용 게이트웨어가 아닌 하나의 일반 게이트웨이로 모든 서비스 처리가 가능한 방식
 
*하이브리드 방식
- 패킷필터링 방식과 어플리케이션 방식을 결합

 * 상태추적 방식
 - 패킷 필터링과 게이트웨이의 단점을 보완한 기술로써 패킷의 상태정보를 이용하여 관리자의 보안정책에 의해 빠르고 높은 보안성을 제공


※방화벽 구축방법
 * 베스천호스트
  - 스크린 라우터 보다 안전
  - 로깅기능 및 정보 생성 관리가 용이하다
  - 방화벽 기능 외에는 유틸리티를 삭제
  - IP 포워딩 및 소스라우팅 기능이 없어야 한다.
  - 베스천 호스트가 손상되면 내부 네트워크를 보호할 수 없다.
  - 로그인 암호가 세나가면 보호 못함
  - 보안 취약

 * 스크린 라우터
 - 네트워크 수준의 IP 데이터그램에서 출발지 주소와 목적지 주소에 의해 스크린이 가능
 - TCP/UDP 수준의 패킷에서 포트번호 , 프로토콜 스크린 기능이 있다.
 - 스크린 라우터와 베이천 호스트를 같이 운영한다.
 - 필터링 속도가 빠르고 비용이 적다.
 - 하나의 스크린 라우터로 내부 네트워크 전체를 보호
 - 네트워크 계층과 트랜스포트 계층에만 방어
 - 패킷 내 데이터 고역을 차단 못함 (단점)
 - 기록 어려움 (단점)

※  IDS정의 ( Intrusion Detection System ) : 침입 탐지 시스템
 - 사용자 및 외부침입자가 컴퓨터 시스템 네트워크 자원을 권한 없이 불법적으로 사용하기 위한 시도 또는 내부사용자가 권한을 오용하여 권한 이외의 자원을 사용하기 위한 시도를 탐지하여 그 피해를 최소화하는 시스템이라 한다.

* false positive - 정상을 악의적인 것으로 판단하는 것
* false negative - 악의적인 트래픽을 정상으로 판단하는 것
* FRR (False Rejection Rate) 정상을 비정상으로 판단하는 비율
* FAR (False Acceptance Rate ) 비정상을 정상으로 판단하는 비율


* IPS 정의 ( Intrusion Prevention System ) : 침입 차단 시스템과 침입 탐지 시스템의 장점을 결합한 것.
* VPN 가상 사설망 ( Virtual private Network ) 
 - 기업이나 개인이 인터넷망을 이용하여 경제적이면서도 사설망과 같이 안전하게 통신할 수 있는 보안 솔루션을 의미한다.
 - 폐쇠망이다. 
 - 전송회선 비용이 절감된다.
 - 네트워크 확장이 용이하다.

*터널링 프로토콜
 - 송신자와 수신자 사이의 전송로에 외부로부터 침입을 막기위하여 일종의 파이프 구성
 

* AH 와 ESP 에 대한 내용
프로토콜AHESP
기능패킷 인증패킷 암호화
기밀성xDES-CBC(56bit)
인증 무결성HMAC-MD5(128bit)
HMAC-SHA-1(160bit)
HMAC-DM5(128bit)
HMAC-SHA-1(160bit)
지원모드전송모드, 터널모드전송모드, 터널모드
특징단독사용가능AH와 병행 사용


*VPN
 - 터널링되는 데이터를 페이로드라고 부른다.
 - PPTP는 MS사가 개발한 방법이다.
 - PPTP + L2F의 장점을 수용하여 결합한 프로토콜이다.


* ESP
 - IP 데이터 그램에서 제공하는 선택적 인증과 무결성, 기밀성, 재전송 공격방지 기능
 - 협상된 키와 암호화 알고리즘으로 데이터그램을 암호화한다.

출처: http://soul0.tistory.com/193?category=545297 [돌이의 소소한 이야기★]






  1. 5G란 무엇인가 : 현황, 기술개발, 해결과제, 일정, 전망

    Craig Mathias | Network World 5G라고 알려진 차세대 무선 WAN 통신이 조만간 언론의 1면을 장식할 것으로 보인다. 5G는 유선 보완제에서 유선 대체제로 이동통신의 진화를 완성할 것이며, 전략적으...
    Date2017.07.15 CategoryIT KNOWLEDGE
    Read More
  2. [보안NW] 내부망, DMZ구간, 외부망 이란?

    개인정보보호법이 시행되면서 개인정보보호의 기술적 보호대책을 위해 내부망, DMZ구간, 외부망이라는 말이 많이 언급되고 있습니다. 내부관리계획을 세우다보면, 내부망을 단순히 사내조직원들끼리 사용...
    Date2017.07.08 CategoryIT KNOWLEDGE
    Read More
  3. Wireless Multicast 무선구간 멀티캐스트

    * Lesson 2 Describing Implications for Multicast in 802.11 (p223) 멀티캐스트는 유선쪽에서 오는 트래픽을 무선 STA에 배포 하거나 혹은 모빌리티 메시지 정보를 교환하는데 사용 합니다.     -----...
    Date2017.06.10 CategoryIT KNOWLEDGE
    Read More
  4. L2TPv3 프로토콜, VPN

    L2TPv3(Layer 2 Tunnel Protocol Version 3, RFC 3931)은 Layer2 의 프레임을 그대로 IP 캡슐화해서 remote 측으로 전달하는 프로토콜이다. 즉 CDP, STP, ARP 까지 사업자를 통해서 remote 측으로 전달 ...
    Date2017.05.13 CategoryIT KNOWLEDGE
    Read More
  5. 리눅스 vi 명령어 모음

    <command mode> h 왼쪽 j 아래 k 위 l 오른쪽 H,J,K,L(대문자): 끝까지 이동 w: 단어의 처음 특수기호 인식 왼->오 공백인식 b: 단어의처음 특수기호 인식 오->왼 공백인식 e: 단...
    Date2017.04.10 CategoryIT KNOWLEDGE
    Read More
  6. L4 스위치/Alteon SLB/서버로드밸런싱

    대부분의 네트워크망에서 꼭 알아야지만 전체 트래픽의 흐름도를 알 수 있는 Layer4 Switch 입니다. 일단 가장 Layer4 SW를 많이 사용하는 SLB(Server Load Balancing)부터 알아보겠습니다. 이후 방...
    Date2017.02.27 CategoryIT KNOWLEDGE
    Read More
  7. 프로그래밍 언어별 딥러닝 라이브러리 정리

    AI Korea Open 그룹에서도 라이브러리에 관한 투표가 있었고, 많은 분들이 관심있어할 만한 부분이라 생각해서 한 번 정리해 봤습니다! (AI Korea Open 그룹의 투표 결과) Python요즘 뜨는 언어답게, ...
    Date2017.02.02 CategoryIT KNOWLEDGE
    Read More
  8. DevOps (데브옵스)에 대하여

    최근에 DevOps(데브옵스)라는 개발방법론이 솔솔 들리고 있다.  데브옵스는 개발(Development) + 운영(Operation)을 합친 말로 개발와 운영의 상호작용을 원할하게 하는데 있다고 합니다.  [마이크로소...
    Date2016.12.27 CategoryIT KNOWLEDGE
    Read More
  9. 색공간 (sRGB, 어도비 RGB 등)

    목차가장 기본적인 색공간 RGB sRGB(standard RGB) 애플 RGB(Apple RGB) 어도비 RGB(Adobe RGB) 비디오에서 가장 많이 사용하는 색공간 YUV, YCbCr/YPbPr NTSC의 색공간 YIQ 인쇄 매체의 핵심 색공간 CMY, ...
    Date2016.11.25 CategoryIT KNOWLEDGE
    Read More
  10. 2016 SDS 그 유형과 소비 형태에 관해

    소프트웨어 정의 스토리지, Software defined storage(이하 SDS)가 어느 정도 업계에 많이 알려지고 실제로 도입되는 경우가 발생하면서 SDS에 대한 궁금함이 더욱 더 많이 생기고 있습니다. 업계의 많은 ...
    Date2016.11.04 CategoryIT KNOWLEDGE
    Read More
  11. 하둡, HDFS, 맵리듀스 개념

    빅 데이터는 클라우드 컴퓨팅만큼이나 널리 확산되고 있는 개념이다. 그러나 빅 데이터의 역량과 한계에 관해서는 사람들이 잘못 알고 있는 부분들이 많다. 특히 빅 데이터와 관련해 사람들은 다음의 질문...
    Date2016.09.21 CategoryIT KNOWLEDGE
    Read More
  12. 스토리지 풀 개요 (Storage Pool)

    풀 또는 스토리지 풀은 지정된 볼륨 세트에 대한 모든 데이터를 공동으로 포함하는 MDisk 콜렉션입니다. 그림 1은 네 개의 MDisk가 있는 스토리지 풀을 나타냅니다. 그림 1. 스토리지 풀 풀의 모든 MDi...
    Date2016.08.22 CategoryIT KNOWLEDGE
    Read More
  13. Windows Dump 구성 및 강제 생성

    Windows에서 강제로 덤프 생성하기 Action Plan 1. What: Full dump 저장을 위해 Page file을 총 메모리+1MB 정도로 증설 What: ASR 비활성화 To do. 1) Win7 > 제어판\시스템 및 보안\시스템 > 고급 선...
    Date2016.07.29 CategoryIT KNOWLEDGE
    Read More
  14. SMP(Symmetric Multi-Processing) vs AMP(Asymmetric Multi-Processing)

    오늘은 SMP와 AMP에 대해 간략히 학습하는 시간을 갖도록 하겠습니다. 1. SMP(Symmetric Multi-Processing) SMP은 두 개 이상의 동일한 프로세서가 하나의 메모리, I/O 디바이스, 인터럽트 등의 자원...
    Date2016.06.20 CategoryIT KNOWLEDGE
    Read More
  15. 쿨러 베어링 타입별 특징 (슬리브/볼/FDB)

    베어링 [bearing] : 회전하고 있는 기계의 축을 일정한 위치에 고정시키고 축의 자중과 축에 걸리는 하중을 지지하면서 축을 회전시키는 역할을 하는 기계 요소 냉각팬의 베어링 방식에...
    Date2016.05.11 CategoryIT KNOWLEDGE
    Read More
  16. 컨테이너 기반 가상화 기술

    Micro Service Architecture 에서 인프라 적으로 중요한 개념으로 꼽으면 아래와 같이 2가지로 정리할 수 있다.Application Programming Interface (API) 가상화 (virtualization) API는 이미 많은 개발...
    Date2016.04.29 CategoryIT KNOWLEDGE
    Read More
  17. 하이퍼 컨버지드 인프라 (Hyperconverged Integrated System)

    통합 시스템, 컨버지드 인프라 등으로 불리는 Integrated System의 성장과 발전이 데이터센터 전체에 상당히 크게 영향을 미칠 것으로 보입니다. 시장 조사 기관인 가트너에 따르면 2014년부터 2019년에 이...
    Date2016.03.22 CategoryIT KNOWLEDGE
    Read More
  18. 모바일IP 이론

    * Mobile IP (모바일 IP) : 모바일 IP 에 대해서 알아본다. 1. Mobile IP 정의 Mobile IP는 IETF 표준 통신 프로토콜로, 이동 기기 사용자로 하여금 한...
    Date2016.03.14 CategoryIT KNOWLEDGE
    Read More
  19. TLS 전송계층보안

    인터넷에서의 정보를 암호화해서 송수신하는 프로토콜. 넷스케이프 커뮤니케이션스사가 개발한 SSL(Secure Sockets Layer)에서 기반한 기술로, 국제 인터넷 표준화 기구에서 표준으로 인정받은 프로토콜이...
    Date2016.02.04 CategoryIT KNOWLEDGE
    Read More
  20. 시스코 스위치 이더채널

    Etherchannel, 이더채널 - 두 스위치간에 연결된 복수개의 포트를 하나의 포트처럼 동작시키는 것을 말한다 이더채널을 구성할 때 사용되는 프로토콜은 시스코에서 만든 PAgP(Port Aggregation Protocol)와...
    Date2015.12.28 CategoryIT KNOWLEDGE
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7