본문 바로가기
반응형

수업32

[시스템네트워크보안] 기말고사정리 (시스템에 대한 이해1) 80 x 86 시스템 CPU와 레지스터 80 x 86 시스템 CPU의 구조 연산장치 - 연산장치는 CPU의 핵심 부분 중 하나 - 산술과 논리 연산을 수행하는 연산 회로 집합으로 구성 제어장치 - 제어장치는 입력, 출력, 기억, 연산 장치를 제어하고 감시 - 주기억 장치에 저장된 명령을 차례로 해독하여 연산 장치로 보내 처리되도록 지시 레지스터의 종류와 기능 레지스터란? - 처리 중인 데이터나 처리 결과를 임시 보관하는 CPU내의 기억 장치 범용 레지스터 - 연산 장치가 수행한 계산 결과의 임시 저장, 산술 및 논리 연산, 주소 색인 등의 목적으로 사용될 수 있는 레지스터 - EAX, EBX, ECX, EDX 세그먼트 레지스터 - 프로그램에 정의된 메모리상의 특정 영역 - 코드, 데이터, 스택 등을 포함.. 2017. 12. 19.
[시스템네트워크보안] 기말고사정리(운영체제에 대한 이해) 운영체제의 개념과 기능 운영체제 개념 - 사용자가 컴퓨터 시스템을 손쉽게 사용하도록 하고, 시스템 자원(기억 장치, 프로세서, 입출력 장치, 정보, 네트워크 등)을 효율적으로 관리할 수 있도록 하는 프로그램 집합 운영체제 기능 - 일반 PC는 단일 사용자 운영체제 구성 모델을 기반 - 메모리 관리자, 프로세서 관리자, 장치 관리자, 파일 관리자 등 4가지 서브 시스템 관리자로 구성 - 네트워크가 지원되는 운영체제에는 네트워크 관리자 추가 장치 관리자 네트워크 관리자 개념 차이 - 장치 관리자 : 프린터, 디스크 드라이버, 모뎀, 모니터 등 시스템 내의 모든 장치를 프로그램에 할당 또는 회수 - 네트워크 관리자 : CPU, 메모리, 프린터, 디스크 드라이버, 모뎀, 모니터 같은 자원을 관리 윈도우에 대한 .. 2017. 12. 18.
[네트워크보안개론] 스니핑 공격 및 방어 방법 스니핑 공격 및 방어 방법 ● ARP 리다이렉트 - 공격자가 자신을 라우터라고 속이는 것 - 기본적으로 2계층 공격, 랜에서 공격 - 공격자 자신은 원래 라우터의 MAC 주소를 알고 있어야 하며, 받은 모든 패킷은 다시 라우터로 릴레이 해줘야 함. - ARP 스푸핑은 호스트 대 호스트 공격, ARP 리다이렉트는 랜의 모든 호스트 대 라우터 라는 점 외에는 큰 차이가 없음 - ARP 리다이렉트 공격 결과, 클라이언트 PC의 ARP 테이블을 확인 해보면 라우터의 MAC 주소와 공격자의 MAC 주소가 겹친다. - ARP Cache table의 내용을 static으로 설정 해주는 것이 ARP Spoofing과 Redirect 등 ARP 취약점을 이용한 공격을 막는 방법이다. ● ICMP 리다이렉트 - ARP 스.. 2017. 6. 13.
[네트워크보안개론] SNMP 개요 및 취약점 SNMP 개요 및 취약점 ● SNMP (Simple Network Management Protocol) - 중앙 집중적인 관리 툴의 표준 프로토콜 ● SNMP 구성 요소 - 관리 시스템과 관리 대상(Agent)으로 나뉨. ◎ 에이전트 구성 - SNMP : 전송 프로토콜 - MIB : 관리할 개체의 집합 - SMI : 관리 방법 ● SNMP의 취약점 - 기본적으로 누구라도 SNMP의 MIB 정보를 볼 수 있음 - 패킷이 UDP로 전성되어 연결의 신뢰도가 낮음 - 데이터가 암호화되지 않은 평문으로 전송되어 스니핑이 가능 ● SNMP의 보안 대책 - SNMP가 불필요하다면 SNMP 사용을 막음 - SNMP를 사용해야 한다면 커뮤니티를 패스워드처럼 복잡하게 설정하여 쉽게 노출되지 않도록 관리 - 패킷을 주고 받.. 2017. 6. 13.
[네트워크보안개론] 방화벽 탐지 기법 방화벽 탐지 기법 방화벽 탐지 ● 방화벽 탐지 - 방화벽 설치 여부를 알 수 있는 가장 손쉬운 방법은 traceroute (윈도우 tracert) - traceroute를 실행했을 때 *만으로 표시되는 곳이 라우팅에서 필터링 해주고 있거나 방화벽이 존재하는 것 ● firewalk (파이어워크) - ACL (Access Control List)를 알아내는 방법 ● firewalk 원리 1. 방화벽이 탐지되면 방화벽 까지의 TTL보다 1만큼 더 큰 TTL 값을 생성하여 보냄 2. 방화벽이 패킷을 차단할 경우, 아무 패킷도 돌아오지 않음 3. 방화벽이 패킷을 그대로 보내면 패킷은 다음 라우터에서 사라지고 라우터는 traceroute 과정처럼 ICMP Time Exceeded 메시지 (Type 11)를 보냄 4.. 2017. 6. 13.
[네트워크보안개론] TCP와 UDP의 개요 및 스캔 종류 TCP와 UDP의 개요 및 스캔 종류 ※ TCP와 UDP를 이용한 스캔은 시스템 자체의 활성화 여부가 아닌 포트 스캔 (Port Scan)을 한다. ● TCP Open 스캔 - TCP를 이용하는 가장 기본적인 스캔 - 쓰리웨이 핸드셰이킹 과정을 거침 (상대방 시스템에 로그가 남음) - 포트가 닫힌 경우, 공격자가 SYN 패킷을 보내면 RST + ACK 패킷이 돌아오고, 공격자는 스톱 ● 스텔스 스캔 - 세션을 완전히 성립하지 않고 공격 대상 시스템의 포트 활성화 여부를 알아내기 때문에 공격 대상 시스템에 로그가 남지 않음 - 공격 대상을 속이고 자신의 위치를 숨기는 스캔 모두 통칭 - 대표적으로 TCP Half Open 스캔 - SYN 패킷을 보낸 후 SYN + ACK 패킷을 보내고 즉시 연결을 끊는 R.. 2017. 6. 13.
반응형