| 구성 요소 | 역할 |
|---|---|
| 호스트(Host) | 데이터를 주고받는 주체 (예: PC, 스마트폰, 서버 등) |
| 전송 매체 | 데이터를 전달하는 경로 (예: LAN 케이블, 광케이블, 무선 신호 등) |
| 네트워크 장비 | 데이터를 중계·관리 (허브:복제, 스위치:mac, 라우터:ip 등) |
| 프로토콜(Protocol) | 통신 규칙 (예: TCP/IP, HTTP 등) |
| 구분 | 설명 | 예시 |
|---|---|---|
| LAN (Local Area Network) | 가까운 거리의 네트워크 | 집, 회사 내부 |
| WAN (Wide Area Network) | 먼 거리의 네트워크 | 인터넷, 통신사망 |
| WLAN (Wireless LAN) | 무선 네트워크 | Wi-Fi |
예를들어 실제로 최근에 인터넷 속도를 측정해 보았는데 기가요금제를 사용하는데 100mbps 밖에 안나왔고, 이문제를 해결하기위해 계층적 구조를 활용해서 개선해야될 부분을 찾고 빠르게 해결한 경험이 있다
속도측정사이트 사용→네트워크 설정 확인→케이블확인→방포트 확인→집 분전함 확인
이처럼 위에 상위계층부터 하위계층으로 단계적으로 내려가며 점검하며 기사님을 부를지않고도 직접 해결할수 있었다
naver.com을 입력하면 내 컴퓨터의 브라우저는 내가 입력한 도메인 정보를 HTTP 프로토콜 형식에 맞는 HTTP 요청 메시지로 만들고, 이를 아래 계층으로 전달한다.
| 구분 | OSI 7계층 모델 | TCP/IP 4계층 모델 |
|---|---|---|
| 목적 | 국제표준(ISO)에서 만든 이론·교육용 참조 모델 | 인터넷에서 실제 사용하는 프로토콜 스택 모델 |
| 특징 | 통신 과정을 세밀하게 나눠서 설명하는 데 초점 | 실제 프로토콜 중심으로 단순하고 실무에 밀접 |
| 계층 수 | 7계층 | 4계층 |
| 계층 이름 | 1계층: 물리(Physical)2계층: 데이터링크(Data Link)3계층: 네트워크(Network)4계층: 전송(Transport)5계층: 세션(Session)6계층: 표현(Presentation)7계층: 응용(Application) | 1계층: 링크 / 네트워크 인터페이스(Link / Network Interface)2계층: 인터넷(Internet)3계층: 전송(Transport)4계층: 응용(Application) |
| 계층 | 역할 | 관련된 공격 | 대응 보안 기술 |
|---|---|---|---|
| 7. 응용 계층 (Application) | 사용자와 직접 상호작용 (HTTP, FTP, DNS 등) | 웹 해킹 (XSS, SQL Injection), 피싱, 악성코드 | WAF(웹방화벽), 입력검증, HTTPS, DNSSEC |
| 6. 표현 계층 (Presentation) | 데이터 암호화·복호화, 인코딩 | 암호 해독 시도, SSL/TLS 공격 | SSL/TLS, 데이터 암호화(AES, RSA 등) |
| 5. 세션 계층 (Session) | 연결 세션 관리, 인증 | 세션 하이재킹, 세션 탈취 | 세션 암호화, 토큰 인증(JWT), 재인증 |
| 4. 전송 계층 (Transport) | 데이터 전송 신뢰성 (TCP/UDP) | 포트 스캔, 세션 가로채기 | 방화벽, IPS, SSL/TLS, 포트 제한 |
| 3. 네트워크 계층 (Network) | 경로 설정, 라우팅 | IP 스푸핑, DDoS, ICMP Flood | IPSec, 라우터 ACL, VPN |
| 2. 데이터링크 계층 (Data Link) | MAC 주소 기반 통신 | ARP 스푸핑, MAC Flooding | 스위치 보안(MAC 제한), VLAN, ARP 필터링 |
| 1. 물리 계층 (Physical) | 전기 신호 전송 | 물리적 절단, 도청, 하드웨어 훼손 | 접근통제, CCTV, 전송선 차폐 |
