2022-07-05 (ํ)
// ๋จ๋ตํ ์์ฃผ๋ก ๊ณต๋ถํ๊ธฐ
ํต์ฌ ํค์๋
- ๋ณด์๊ฐ๋ฐ ํ์คํ
- ๋ณด์๊ฐ๋ฐ ํ์ง
- ๋ณด์๊ฐ๋ฐ ์คํ ๋ฐ ์ ํ ์ฌ๋ถ ํ๋จ
- ๋ณด์๊ฐ๋ฐ ๋ถ์
- ๋ณด์๊ฐ๋ฐ ์๊ด๋ถ์
- ๋ณด์๊ฐ๋ฐ ๋์
- ๋ณด์๊ฐ๋ฐ ํ์์กฐ์น
- ๋ณด์๊ฐ๋ฐ ์๋ฃ ๋ณด๊ณ
- ์ํ์ด์ฝ๋ฉ ๊ฐ์ด๋
- ๋ณด์ ์ทจ์ฝ์
- ๋ณด์ ์ฝ์
๋ณด์์ 3๋ ์์
1. ๊ธฐ๋ฐ์ฑ(Confidentiality)
2. ๋ฌด๊ฒฐ์ฑ(integrity)
3. ๊ฐ์ฉ์ฑ(Availability)
SW ๊ฐ๋ฐ ๋ณด์ ์ฉ์ด
--> ์์ฐ / ์ํ / ์ทจ์ฝ์ / ์ํ
๊ธฐ์ถ๋ฌธ์ 1 ์ ๋ฆฌ
1. ๊ณต๊ฒฉ์๊ฐ ํจํท์ ์ถ๋ฐ์ง ์ฃผ์๋ ํฌํธ๋ฅผ ์์๋ก ๋ณ๊ฒฝํด์ ์ถ๋ฐ์ง์ ๋ชฉ์ ์ง ์ฃผ์๋ฅผ ๋์ผํ๊ฒ ํจ์ผ๋ก์จ ๊ณต๊ฒฉ๋์ ์ปดํจํฐ์ ์คํ์๋๋ฅผ ๋๋ฆฌ๊ฒ ํ๊ฑฐ๋ ๋์์ ๋ง๋น์์ผ ์๋น์ค ๊ฑฐ๋ถ ์ํ์ ๋น ์ง๋๋ก ํ๋ ๊ณต๊ฒฉ๋ฐฉ๋ฒ์?
=> ๋๋ ์ดํ(Land Attack)
2. RFC 1321๋ก ์ง์ ๋์ด ์์ผ๋ฉฐ, ์ฃผ๋ก ํ๋ก๊ทธ๋จ์ด๋ ํ์ผ์ด ์๋ณธ ๊ทธ๋๋ก์ธ์ง๋ฅผ ํ์ธํ๋ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฌ๋ฑ์ ์ฌ์ฉ๋๋ค.
1991๋ ๋ก๋๋ ๋ผ์ด๋ฒ ์คํธ๊ฐ ์์ ์ ์ฐ์ด๋ MD4๋ฅผ ๋์ฒดํ๊ธฐ ์ํด ๊ณ ์๋ 128๋นํธ ์ํธํ ํด์ ํจ์๋ ๋ฌด์์ธ๊ฐ?
=> MD5
3. ์ค๋ํ(sniffing)์ ๋ํ์ฌ ์์ ํ์์ค.
=> ๊ณต๊ฒฉ๋์์๊ฒ ์ง์ ๊ณต๊ฒฉ์ ํ์ง ์๊ณ ๋ฐ์ดํฐ๋ง ๋ชฐ๋ ๋ค์ฌ๋ค๋ณด๋ ์๋์ ๊ณต๊ฒฉ๋ฐฉ๋ฒ์ด๋ค.
4. ๋ฌด๊ฒฐ์ฑ๊ณผ ์ธ์ฆ์ ๋ณด์ฅํ๋ ์ธ์ฆํค๋(AH)์ ๊ธฐ๋ฐ์ฑ์ ๋ณด์ฅํ๋ ์ํธํ (ESP)๋ฅผ ์ด์ฉํ ํ๋กํ ์ฝ๋ก ๋คํธ์ํฌ ๊ณ์ธต(Network Layer)์ธ ์ธํฐ๋ท ํ๋กํ ์ฝ(IP)์์ ๋ณด์์ฑ์ ์ ๊ณตํด์ฃผ๋ ํ์คํ๋ ๊ธฐ์ ์ ๋ํด์ ์์ฑํ์์ค.
=> IPSEC
5. SQL injection ์ด ๋ฌด์์ธ์ง ์์ ํ์์ค.
=> SQL injection์ ์์ฉ ํ๋ก๊ทธ๋จ์ ๋ณด์ ์ทจ์ฝ์ ์ ์ด์ฉํด์ ์ ์์ ์ธ SQL ๊ตฌ๋ฌธ์ ์ฝ์ , ์คํ์์ผ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ ๊ทผ์ ํตํด ์ ๋ณด๋ฅผ ํ์ทจํ๊ฑฐ๋ ์กฐ์๋ฑ์ ํ์๋ฅผ ํ๋ ๊ณต๊ฒฉ๊ธฐ๋ฒ์ด๋ค.
6. ์ ๋ณด๋ณด์์์ ๊ฐ์ฉ์ฑ(Availability)์ ๋ํ์ฌ ์์ ํ์์ค.
=> ๊ฐ์ฉ์ฑ์ด๋ ๊ถํ์ ๊ฐ์ง ์ฌ์ฉ์๋ ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ํ๋ ์๋น์ค๋ฅผ ์ง์ ์ฌ์ฉํ ์ ์๋๋ก ๋ณด์ฅํ๋ ํน์ฑ์ด๋ค.
7. ์์คํ ๊ฐ์ฒด์ ์ ๊ทผ์ ๊ฐ์ธ ๋๋ ๊ทธ๋ฃน์ ์๋ณ์์ ๊ธฐ๋ฐ์ ๋ ๋ฐฉ๋ฒ์ผ๋ก, ์ด๋ค ์ข ๋ฅ์ ์ ๊ทผ ๊ถํ์ ๊ฐ์ง ์ฌ์ฉ์๊ฐ ๋ค๋ฅธ ์ฌ์ฉ์์ ์์ ์ ํ๋จ์ ๋ฐ๋ผ ๊ถํ์ ํ์ฉํ๋ ์ ๊ทผ์ ์ด ๋ฐฉ์์?
=> DAC ( ์์์ ์ ๊ทผ ํต์ )
+์ถ๊ฐ ์ค๋ช : ์๋ฒ์ ๊ทผ ํต์ ์ ํ์๋ ์์์ ์ ๊ทผ ํต์ (DAC) / ๊ฐ์ ์ ์ ๊ทผ ํต์ (MAC) / ์ญํ ๊ธฐ๋ฐ์ ๊ทผ ํต์ (RBAC)
8. () ์ '์ธ์ ์ ๊ฐ๋ก์ฑ๋ค' ๋ผ๋ ์๋ฏธ๋ก ์ ์์ ์ฐ๊ฒฐ์ RSTํจํท์ ํตํด ์ข ๋ฃ์ํจํ ์ฌ์ฐ๊ฒฐ์ ํฌ์์๊ฐ ์๋ ๊ณต๊ฒฉ์์๊ฒ ์ฐ๊ฒฐํ๋ค.
( )์ ์ธ์ ๊ด๋ฆฌ ์ทจ์ฝ์ ์ ์ด์ฉํ ๊ณต๊ฒฉ๊ธฐ๋ฒ์ด๋ค.
=> ์ธ์ ํ์ด์ฌํน
9. ๋ฏธ๊ตญ ํ์ค ๊ธฐ์ ์ฐ๊ตฌ์ (NIST)์์ ๋ฐํํ ๋ธ๋ก ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ผ๋ก DES์ ์ฑ๋ฅ๋ฌธ์ ๋ฅผ ๊ทน๋ณตํ๊ธฐ ์ํด ๊ฐ๋ฐ๋ 128bit์ ๋ธ๋ก ํฌ๊ธฐ๋ฅผ ๊ฐ๋ ๋ณด์ ์๊ณ ๋ฆฌ์ฆ์ ๋ฌด์์ธ๊ฐ?
=> AES
10. IBM์์ ๊ฐ๋ฐํ ๋ธ๋ก ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ผ๋ก ๋ธ๋ก์ ํฌ๊ธฐ๋ 64๋นํธ, ํค๊ธธ์ด๋ 56๋นํธ, 16๋ผ์ด๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ๋ฌด์์ธ๊ฐ?
=> DES
+์ถ๊ฐ ์ค๋ช : DES (data encryption standard) ๋ ํ์ด์คํ (Feistel)๊ตฌ์กฐ์ด๋ค.
11. ์๋๋ 3A์ ๋ํ ์ค๋ช ์ด๋ค. ๊ฐ๊ฐ์ด ์ค๋ช ํ๋ 3A์ ๊ตฌ์ฑ์์๋ฅผ ์ฐ์์ค.
- ์ ๊ทผ์ ์๋ํ๋ ๊ฐ์ ์ ๋๋ ๋จ๋ง์ ๋ํ ์๋ณ ๋ฐ ๊ฒ์ฆ : authentication (์ธ์ฆ)
- ๊ฒ์ฆ๋ ๊ฐ์ ์๋ ๋จ๋ง์๊ฒ ์ด๋ค ์์ค์ ๊ถํ๊ณผ ์๋น์ค๋ฅผ ํ์ฉ : authorization ( ๊ถํ ๋ถ์ฌ )
- ๋ฆฌ์์ค ์ฌ์ฉ์ ๋ํ ์ ๋ณด๋ฅผ ์์งํ๊ณ ๊ด๋ฆฌํ๋ ์๋น์ค : accounting ( ๊ณ์ ๊ด๋ฆฌ)
12.
ํน์ ํธ์คํธ์ MAC ์ฃผ์๋ฅผ ์์ ์ MAC ์ฃผ์๋ก ๋ณ๊ฒฝ, ํฌ์์๋ก๋ถํฐ ํน์ ํธ์คํธ๋ก ๋๊ฐ๋ ํจํท์ ๊ณต๊ฒฉ์๊ฐ ๊ฐ๋ก์ฑ๋ ๊ธฐ๋ฒ์ ( ARP )spoofing์ด๋ค.
์์๋ฌธ์ ์ ๋ฆฌ
1.
1. ๊ธฐ๋ฐ์ฑ (confidentiality) : ์ธ๊ฐ๋์ง ์์ ๊ฐ์ธ ํน์ ์์คํ ์ ๊ทผ์ ๋ฐ๋ฅธ ์ ๋ณด ๊ณต๊ฐ ๋ฐ ๋ ธ์ถ์ ์ฐจ๋จํ๋ ํน์ฑ
2. ๊ฐ์ฉ์ฑ : ๊ถํ์ ๊ฐ์ง ์ฌ์ฉ์๋ ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ํ๋ ์๋น์ค๋ฅผ ์ง์ ์ฌ์ฉํ ์ ์๋๋ก ๋ณด์ฅํ๋ ํน์ฑ
3. ๋ฌด๊ฒฐ์ฑ : ์ ๋นํ ๋ฐฉ๋ฒ์ ๋ฐ๋ฅด์ง ์๊ณ ์ ๋ฐ์ดํฐ๊ฐ ๋ณ๊ฒฝ ๋ ์ ์์ผ๋ฉฐ, ๋ฐ์ดํฐ์ ์ ํ์ฑ ๋ฐ ์์ ์ฑ๊ณผ ๊ณ ์.์ ์๋ก ๋ณ๊ฒฝ ๋๊ฑฐ๋ ํผ์ ๋๋ ํ๊ดด๋์ง ์์์ ๋ณด์ฅํ๋ ํน์ฑ
2. ์กฐ์ง์ด๋ ๊ธฐ์ ์ ์์ฐ์ ์ ์ํฅ์ ๋ผ์น ์ ์๋ ์ฌ๊ฑด์ด๋ ํ์๋ ( ์ํ ) ์ด๋ผ๊ณ ํ๊ณ ,
( ์ํ ) ์ด ๋ฐ์ํ๊ธฐ ์ํ ์ฌ์ ์กฐ๊ฑด์ผ๋ก ์์คํ ์ ์ ๋ณด ๋ณด์ฆ์ ๋ฎ์ถ๋๋ฐ ์ฌ์ฉ๋๋ ์ฝ์ ์ ( ์ทจ์ฝ์ ) ์ด๋ผ๊ณ ํ๋ค.
3. ์ํ์ด ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ์กฐ์ง์ ์์ฐ ์์ค ํผํด๋ฅผ ๊ฐ์ ธ์ฌ ๊ฐ๋ฅ์ฑ์ ๋ฌด์์ด๋ผ๊ณ ํ๋๊ฐ?
=> ์ํ (RISK)
4. DoS (Denial of Service) ๊ณต๊ฒฉ์ด๋ ๋ฌด์์ธ์ง ์์ ํ์์ค.
Dos ๊ณต๊ฒฉ์ด๋ ํน์ ์๋ฒ์๊ฒ ์๋ง์ ์ ์ ์๋๋ฅผ ๋ง๋ค์ด ๋ค๋ฅธ ์ด์ฉ์๊ฐ ์ ์์ ์ผ๋ก ์๋น์ค๋ฅผ ์ด์ฉ์ ๋ชปํ๊ฒ ํ๊ฑฐ๋, ์๋ฒ์ ์์์ ์์ง์์ผ์ ์๋ ์๋๋ ์ฉ๋๋ก ์ฌ์ฉํ์ง ๋ชปํ๊ฒ ํ๋ ๊ณต๊ฒฉ์ด๋ค.
5. TCP ํ๋กํ ์ฝ์ ๊ตฌ์กฐ์ ์ธ ๋ฌธ์ ๋ฅผ ์ด์ฉํ ๊ณต๊ฒฉ์ผ๋ก ์๋ฒ์ ๋์ ๊ฐ์ฉ ์ฌ์ฉ์ ์๋ฅผ SYN ํจํท๋ง ๋ณด๋ด ์ ์ ํ์ฌ ๋ค๋ฅธ ์ฌ์ฉ์๊ฐ ์๋ฒ๋ฅผ ์ฌ์ฉ ๋ถ๊ฐ๋ฅํ๊ฒ ํ๋ ๊ณต๊ฒฉ์ ๋ฌด์์ธ๊ฐ?
=> SYN ํ๋ฌ๋ฉ
6. ๋ค์์ DoS ๊ณต๊ฒฉ์ ๋ํ ์ค๋ช ์ด๋ค. ๊ดํธ ( ) ์์ ๋ค์ด๊ฐ ์ฉ์ด๋ฅผ ์ฐ์์ค.
(UDP ํ๋ก๋ฉ) ๊ณต๊ฒฉ : ๋๋์ UDP ํจํท์ ๋ง๋ค์ด ์์์ ํฌํธ๋ฒํธ๋ก ์ ์กํ์ฌ ์๋ต๋ฉ์์ง (ICMP) ๋ฅผ ์์ฑํ๊ฒ ํ์ฌ ์ง์ํด์ ์์์ ๊ณ ๊ฐ์ํค๋ ๊ณต๊ฒฉ
(์ฃฝ์์ ํ) ๊ณต๊ฒฉ: ICMP ํจํท์ ์ ์์ ์ธ ํฌ๊ธฐ๋ณด๋ค ์์ฃผ ํฌ๊ฒ ๋ง๋ค์ด์ ์ ์กํ๋ฉด ๋ค์์ IP ๋จํธํ๊ฐ ๋ฐ์ํ๊ณ , ์์ ์ธก์์๋ ๋จํธํ๋ ํจํท์ ์ฒ๋ฆฌ(์ฌ์กฐํฉ)ํ๋ ๊ณผ์ ์์ ๋ง์ ๋ถํ๊ฐ ๋ฐ์ํ๊ฑฐ๋, ์ฌ์กฐํฉ ๋ฒํผ์ ์ค๋ฒ ํ๋ก์ฐ๊ฐ ๋ฐ์ํ์ฌ ์ ์์ ์ธ ์๋น์ค๋ฅผ ํ์ง ๋ชปํ๋๋ก ํ๋ ๊ณต๊ฒฉ๊ธฐ๋ฒ.
8. DOS ๊ณต๊ฒฉ๊ธฐ๋ฒ์ค ๋๋ ์ดํ(LAND ATTACK) ๊ณต๊ฒฉ์ ๊ฐ๋ ์ ๋ํด ์์ ํ์์ค.
=> ์ถ๋ฐ์ง IP ์ ๋ชฉ์ ์ง IP๋ฅผ ๊ฐ์ ํจํท ์ฃผ์๋ก ๋ง๋ค์ด ๋ณด๋์ผ๋ก์จ ์์ ์๊ฐ ์๊ธฐ ์์ ์๊ฒ ์๋ต์ ๋ณด๋ด๊ฒ ํ์ฌ ์์คํ ์ ๊ฐ์ฉ์ฑ์ ์นจํดํ๋ ๊ณต๊ฒฉ๊ธฐ๋ฒ์ด๋ค.
10.
ํธ๋ค๋ฌ : ๋ง์คํฐ ์์คํ ์ ์ญํ ์ ์ํํ๋ ํ๋ก๊ทธ๋จ.
์์ด์ ํธ: ๊ณต๊ฒฉ๋์์ ์ง์ ๊ณต๊ฒฉ์ ๊ฐํ๋ ์์คํ
๊ธฐ์ถ๋ฌธ์ 2 ์ ๋ฆฌ
1. ์ ๋ณด์์คํ ์ด์ ์ค ์๋ฒ๊ฐ ๋ค์ด๋๊ฑฐ๋ ์์ฐ์ฌํด๋ ์์คํ ์ฅ์ ๋ฑ์ ์ด์ ๋ก ๊ณ ๊ฐ์๊ฒ ์๋น์ค๊ฐ ๋ถ๊ฐ๋ฅ ํ ๊ฒฝ์ฐ๊ฐ ์ข ์ข ๋ฐ์ํ๋ค. ์ด์ ๊ฐ์ ์ํฉ์์ ๋น์์ฌํ ๋๋ ์ ๋ฌด ์ค๋จ ์์ ๋ถํฐ ์ ๋ฌด๊ฐ ๋ณต๊ตฌ๋์ด ๋ค์ ์ ์ ๊ฐ๋๋ ๋๊น์ง์ ์๊ฐ์ ์๋ฏธํ๋ ์ฉ์ด๊ฐ ๋ฌด์์ธ์ง ์ฐ์์ค.
=> ์ฌํด ๋ณต๊ตฌ ์๊ฐ (RTO)
๋จ์ ์ข ํฉ ๋ฌธ์
1. ๋ฌด๊ฒฐ์ฑ์ด๋ ์ ๋นํ ๋ฐฉ๋ฒ์ ๋ฐ๋ฅด์ง ์๊ณ ์๋ ๋ฐ์ดํฐ๊ฐ ๋ณ๊ฒฝ๋ ์ ์์ผ๋ฉฐ, ๋ฐ์ดํฐ์ ์ ํ์ฑ ๋ฐ ์์ ์ฑ๊ณผ ๊ณ ์.์ ์๋ก ๋ณ๊ฒฝ๋๊ฑฐ๋ ํผ์ ๋๋ ํ๊ดด๋์ง ์์์ ๋ณด์ฅํ๋ ํน์ฑ์ด๋ค.
2. ๋ค์์ DOS ๊ณต๊ฒฉ์ ๋ํ ์ค๋ช ์ด๋ค.
- ์์ค์ฝ๋ ๋ฑ์ ์กด์ฌํ๋ ๋ณด์ ( ์ทจ์ฝ์ )์ ์ ๊ฑฐํ๊ณ , ๋ณด์์ ๊ณ ๋ คํ์ฌ ๊ธฐ๋ฅ์ ์ค๊ณ ๋ฐ ๊ตฌํํ๋ ๋ฑ ์ํํธ์จ์ด ๊ฐ๋ฐ ๊ณผ์ ์์ ์ง์ผ์ผ ํ ์ผ๋ จ์ ๋ณด์ ํ๋์ ๋งํ๋ค.
- ( ๊ธฐ๋ฐ์ฑ ) ์ ์ธ๊ฐ๋์ง ์์ ๊ฐ์ธ ํน์ ์์คํ ์ ๊ทผ์ ๋ฐ๋ฅธ ์ ๋ณด ๊ณต๊ฐ ๋ฐ ๋ ธ์ถ์ ์ฐจ๋จํ๋ ํน์ฑ์ด๋ค.
'์๊ฒฉ์ฆ๐ชช > ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ๐' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์๊ฒฉ์ฆ(ํ๊ธฐ,์ค๊ธฐ) ์ทจ๋ ํ๊ธฐ/ํฉ๊ฒฉํ๊ธฐ/๊ฟํ(์ ๊ณต์) (2) | 2023.08.21 |
---|---|
์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ ๋์์ค (1) | 2022.07.09 |
์๋ฒ ํ๋ก๊ทธ๋จ ๊ตฌํ ์ ๋ฆฌ (1) | 2022.07.05 |
2020๋ ์ 1ํ ๊ธฐ์ถ ๋ฌธ์ (2) | 2022.05.02 |
์๋ฒ ํ๋ก๊ทธ๋จ ๊ตฌํ (๊ฐ๋ฐ ํ๊ฒฝ ๊ตฌ์ถ, ๊ณตํต ๋ชจ๋ ๊ตฌํ) (1) | 2022.04.30 |