본문 바로가기

보안

[네트워크] 암호화 방식과 알고리즘 암호화 네트워크로 전송되는 데이터는 언제나 노출의 위험이 있다. 인터넷을 이용하면 어떠한 방법으로든 도청 혹은 변조가 가능하기 때문에 이를 방지하기 위한 방법 중 하나로써 암호화가 있다. 암호 시스템에서는 키(Key)라는 비밀 값을 복잡한 알고리즘과 결합하여 메시지를 암호화하거나 해독한다. 암호 보안 기술은 크게는 비밀키 암호(secret-key algorithm, symmetric algorithm)와 공개키 암호(public-key algorithm, asymmetric algorithm)로 나뉜다. 그 외에도 인증, 전자 서명 등이 존재한다. 사전에 알아야 할 용어들 평문(Plain Text) : 입력되는 원문의 메시지 암호문(Cipher Test) : 평문을 읽을 수 없도록 암호화한 것 암호화(E.. 더보기
[네트워크] 보안(방화벽, IDS, IPS) 보안 기술 - 방화벽 : 기관의 보안 정책에 따라 인증된 인터넷 서비스의 접근을 허용하고 인증되지 않은 서비스의 트래픽은 차단 - 방화벽을 보안하기 위해 침입 탐지 시스템과 침입 방지 시스템이 있음. 1) 방화벽 - 외부 네트워크가 내부 네트워크로 들어오기 위해서는 반드시 통과해야 하는 보호 시스템 - 방화벽은 인증 유무에 따라 접근을 허용 및 차단하기 때문에 네트워크의 안전은 보장하나 투명성은 보장하지 않음 - 도메인 명과 IP주소를 사용하지 못하게 함으로써 침입자에게 유용한 정보를 숨길 수 있음 - 시스템의 엑세스가 방화벽을 통과하면 해당 엑세스를 기록하고 네트워크 사용에 대한 통계를 제공 더보기
[네트워크] 보안(네트워크 공격과 예방) 보안 - 보안은 크게 컴퓨터 보안과 네트워크 보안으로 구분 가능 - 컴퓨터 보안은 컴퓨터 자체의 데이터를 보안 - 네트워크 보안은 컴퓨터 간에 데이터를 안전하게 전송 1) 보안 위협 - 전송 차단 : 송신 측과 수신 측 사이에 있는 제 3자가 전송할 수 없다는 메시지를 만들어 송신측에 전송 - 가로채기(interruption) : 송신 측과 수신 측 사이에 있는 제 3자가 도청 - 변조(modification) : 통신 중간에 메시지를 다른 데이터로 변조하여 수신 측에 전송, 잘못된 데이터를 전송한 것으로 오인하게 만듬 - 위조(fabrication) : 통신 중간에 제 3자가 가로채서 전송하지 않은 메시지를 수신측에 전송 2) 네트워크 보안의 필요성 - 방화벽(Firewall)은 내부 네트워크 사이에서.. 더보기