두 사용자가 비밀키(대칭키)를 안전하게 교환해서 메시지를 암호화하려는 목적이산 대수 문제를 푸는 것이 어렵다는데 근거중간자공격에 취약함
IP sec이 제공하는 건 암호화, 인증, 무결성 제공Transport mode: datagram(payload)부분만 암호화 및 인증Tunnel mode: 전체 datagram이 암호화 및 인증, 새로운 datagram안에 캡슐화시켜 암호화Authentication
WPA: RC4 stream cipher with TKIP (1비트 또는 바이트단위의 평문을 암호화)WPA2: AES block cipher with CCMP (고정된 블록단위로 암호화/주로 64,128,256비트)WPA는 두개의 인증모드를 제공:Pre-shared k
기관 내부망을 외부망으로부터 고립시켜, 특정 패킷들만 통과시키는 벽Denial of service 공격을 방어불법적인 수정/접근을 예방인증된 유저만 접근할 수 있도록 함라우터의 방화벽을 통해서 패킷 by 패킷으로 filtering(허용하는 범위가 큼/TCP연결상태를 확
오디오나 비디오의 패킷 구조를 정의네트워크안에 라우터가 아닌 끝단에서 작동되는 프로토콜RTP는 UDP위에서 작동UDP에서 확장된 것이라고 볼 수 있음UDP 세그먼트 안에 RTP헤더가 포함되며 전송됨(오디오 청크+RTP헤더)RTP헤더는 순서번호와 타임스탬프가 포함되어있음
call setup에 대한 메커니즘 제공수신자의 현재 IP와 매핑기능 제공call management 제공 (전화 중 다른사람 초대, 전화 중 새로운 미디어 스트림 추가 등)SIP 서버에 등록하는 기능H.323: 전화통신에서 주로 사용, SIP보다 더 많은 기능을 포함
Principle 1. 각각의 패킷을 구별하여(마킹) class 부여, 예를 들어, VoIP와 HTTP 연결에 대해 각각의 class를 두고 우선순위를 두어 실시간이여야하는 VoIP에 더 높은 우선순위 부여Principle 2. 각각의 클래스별로 다른 클래스와 구별하여
비디오 압축 방법spatial coding: 중복된 픽셀에 대해서 해당 색깔정보와 연속되는 숫자를 나타냄temporal coding: 다음 프레임에 대하여 변화된 픽셀 정보만 제공CBR: encoding 비율이 고정됨VBR: encoding 비율이 변화함 encodin