[TCP/IP] 8. λ³΄μ•ˆ

LemonΒ·2022λ…„ 10μ›” 21일

TCP/IP

λͺ©λ‘ 보기
9/9
post-thumbnail

πŸ’‘Β TCP/IPκ°€ λ³΄μ΄λŠ” 그림책을 μ •λ¦¬ν•œ λ‚΄μš©μž…λ‹ˆλ‹€.

μ‹œμž‘ 전에

λ„€νŠΈμ›Œν¬μ— μ ‘μ†ν•˜λ©΄ λ‹€λ₯Έ 컴퓨터와 λ°μ΄ν„°μ˜ μ£Όκ³ λ°›κΈ°κ°€ μ‰¬μ›Œμ Έμ„œ μ‚¬μš© μš©λ„κ°€ λ„“μ–΄μ§„λ‹€. ν•˜μ§€λ§Œ λ°”κΉ₯ μ„ΈμƒμœΌλ‘œ κ°€λŠ” μΆœμž…κ΅¬λ₯Ό λ§Œλ“¦μœΌλ‘œμ¨ μ»΄ν“¨ν„°λ‚˜ μ‚¬μš©μžμ—κ²Œ μœ„ν•΄λ₯Ό κ°€ν•˜λŠ” μ΄ˆλŒ€λ°›μ§€ μ•Šμ€ μ†λ‹˜μ΄ λ“€μ–΄μ˜¬ μœ„ν—˜λ„ λ†’μ•„μ§„λ‹€.

톡신에 λ”°λ₯΄λŠ” μœ„ν—˜μ€ 주둜 β€˜λ„μ²­β€™, β€˜λ‚΄μš© 변경’, β€˜λΆ€μ • μ•‘μ„ΈμŠ€β€™, β€˜DoS 곡격’. β€˜μ»΄ν“¨ν„° λ°”μ΄λŸ¬μŠ€ μΉ¨μž…β€™ 등이 μžˆλ‹€. 이 쀑 DoS(Denial of Service)λŠ” νŠΉμ • 컴퓨터에 λŒ€λŸ‰μ˜ 데이터λ₯Ό λ³΄λ‚΄μ„œ κ·Έ μ»΄ν“¨ν„°μ˜ 처리 κΈ°λŠ₯을 μ €ν•˜μ‹œν‚€κ±°λ‚˜ μ •μ§€μ‹œμΌœλ²„λ¦¬λŠ” μ•…μ§ˆ 범죄λ₯Ό λ§ν•œλ‹€. 이 곡격을 받은 메일 μ„œλ²„λŠ” 메일을 λͺ¨λ‘ μ²˜λ¦¬ν•  수 μ—†κ²Œ λ˜μ–΄ 결과적으둜 κ·Έ 메일 μ„œλ²„λ₯Ό μ΄μš©ν•˜λŠ” λ§Žμ€ μ‚¬λžŒμ—κ²Œ ν”Όν•΄λ₯Ό μž…νžˆκ²Œ λœλ‹€.

TCP/IP와 λ²—μ–΄λ‚œ 이야기도 λ‚˜μ˜€μ§€λ§Œ, ν†΅μ‹ μ—μ„œ λ³΄μ•ˆμ€ 빼놓을 수 μ—†λ‹€. 지식을 λ„“νžŒλ‹€λŠ” μƒκ°μœΌλ‘œ μ½μ–΄μ•Όν•œλ‹€.

μš©μ–΄ μ„€λͺ…

ID λ„μš©
λ‹€λ₯Έ μ‚¬λžŒμ˜ ID와 λΉ„λ°€λ²ˆν˜Έλ₯Ό ν•΄ν‚Ήν•˜μ—¬ λ‚˜μœ λͺ©μ μœΌλ‘œ μ‚¬μš©ν•˜λŠ” 것

λ‚΄μš© λ³€κ²½
톡신쀑 νŒ¨ν‚·μ„ κ°€λ‘œμ±„μ„œ λ°μ΄ν„°μ˜ λ‚΄μš©μ„ λ³€κ²½ν•˜κ³  μ›λž˜ μˆ˜μ‹ μΈμ—κ²Œ λ³΄λ‚΄λŠ” 것을 λ§ν•œλ‹€. μˆ˜μ‹ μΈμ€ λ°μ΄ν„°μ˜ λ‚΄μš©μ„ μ‹ λ’°ν•  수 μ—†κ²Œλœλ‹€.

λΆ€μ • μ•‘μ„ΈμŠ€
λ‹€λ₯Έ μ‚¬λžŒμ˜ 컴퓨터에 ν—ˆκ°€ 없이 λΆˆλ²•μœΌλ‘œ μΉ¨μž…ν•˜μ—¬ κ·Έ 컴퓨터λ₯Ό μ œμ–΄ν•˜λŠ” 것을 λ§ν•œλ‹€.

DoS(Denial of Service) 곡격
ν•œ μ‚¬μš©μžκ°€ μ‹œμŠ€ν…œμ˜ λ¦¬μ†ŒμŠ€λ₯Ό λ…μ ν•˜κ±°λ‚˜ λͺ¨λ‘ μ‚¬μš©, λ˜λŠ” νŒŒκ΄΄ν•¨μœΌλ‘œμ¨ λ‹€λ₯Έ μ‚¬μš©μžλ“€μ΄ 이 μ‹œμŠ€ν…œμ˜ μ„œλΉ„μŠ€λ₯Ό μ˜¬λ°”λ₯΄κ²Œ μ‚¬μš©ν•  수 없도둝 λ§Œλ“œλŠ” 것을 λ§ν•œλ‹€.


1. 톡신에 μˆ¨μ–΄μžˆλŠ” μœ„ν—˜

λ„€νŠΈμ›Œν¬μ— μ ‘μ†ν•΄μ„œ λ‹€λ₯Έ 컴퓨터와 톡신할 수 μžˆλ‹€λŠ” 것은 무척 νŽΈλ¦¬ν•˜λ‹€. ν•˜μ§€λ§Œ 외뢀와 μ—°κ²°λ˜μ–΄ μžˆλŠ” ν™˜κ²½μ—μ„œλŠ” μ•…μ˜λ₯Ό κ°–κ³  μžˆλŠ” 제3μžλ‘œλΆ€ν„° λ‹€μŒκ³Ό 같은 ν”Όν•΄λ₯Ό 받을 μœ„ν—˜μ΄ 도사리고 μžˆλ‹€.

νŒ¨ν‚·μ„ λ„λ‘‘λ§žλŠ”λ‹€

도청 : 톡신 쀑 νŒ¨ν‚·μ„ λΆ€μ •ν•œ λ°©λ²•μœΌλ‘œ λ³΅μ‚¬λ˜μ–΄μ„œ 개인 정보λ₯Ό λ„λ‘‘λ§žλŠ” 것을 λ§ν•œλ‹€.
λ‚΄μš© λ³€κ²½ : 톡신 쀑 νŒ¨ν‚·μ˜ λ‚΄μš©μ„ 도둑 λ§žμ•„μ„œ 정보가 λΆ€μ •ν•œ λ°©λ²•μœΌλ‘œ λ³€κ²½λ˜λŠ” 것을 λ§ν•œλ‹€.

μ™ΈλΆ€λ‘œλΆ€ν„° κ³΅κ²©λ°›λŠ”λ‹€

λΆ€μ • μ•‘μ„ΈμŠ€ : λ‹€λ₯Έ μ‚¬λžŒμ˜ 컴퓨터에 ν—ˆκ°€ 없이 μΉ¨μž…ν•˜λŠ” 것을 λ§ν•œλ‹€.
DoS 곡격 : μ„œλ²„ 등에 λͺ¨λ‘ μ²˜λ¦¬ν•  수 μ—†λŠ” μ–‘μ˜ νŒ¨ν‚·μ„ λ³΄λ‚΄μ„œ κΈ°λŠ₯을 λ§ˆλΉ„μ‹œν‚€λŠ” 것을 λ§ν•œλ‹€. μˆ˜μ‹ μΈ‘μ˜ 사정을 κ³ λ €ν•˜μ§€ μ•Šκ³  일방적으둜 λ³΄λ‚΄λŠ” 슀팸 메일을 μ‚¬μš©ν•œ 곡격도 κ·Έ 쀑 ν•˜λ‚˜μ΄λ‹€.

κ·Έ 외에도

컴퓨터 λ°”μ΄λŸ¬μŠ€μ˜ μΉ¨μž… : 컴퓨터에 μœ„ν•΄λ₯Ό κ°€ν•˜λŠ” 것을 λͺ©μ μœΌλ‘œ λ§Œλ“€μ–΄μ§„ ν”„λ‘œκ·Έλž¨μ„ 컴퓨터 λ°”μ΄λŸ¬μŠ€λΌκ³  ν•œλ‹€.


2. νŒ¨ν‚·μ„ λ³΄ν˜Έν•˜λŠ” 기술

μ•”ν˜Έν™”

정보λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•œ κ°€μž₯ 기본적인 μž₯μΉ˜μ΄λ‹€. 데이터λ₯Ό μ–΄λ–€ κ·œμΉ™μ„ 근거둜 ν•΄μ„œ κ°€κ³΅ν•˜κ³ , 제3μžκ°€ μ‰½κ²Œ 읽을 수 없도둝 ν•˜λŠ” 것을 μ•”ν˜Έν™”, μ›λž˜λŒ€λ‘œ λ˜λŒλ¦¬λŠ” 것을 λ³΅ν˜Έν™”λΌκ³  ν•œλ‹€.

솑신츑 : 킀라고 λΆ€λ₯΄λŠ” 값을 μ‚¬μš©ν•˜μ—¬ μ•”ν˜Έν™”ν•œλ‹€.
μˆ˜μ‹ μΈ‘ : ν‚€λ₯Ό μ‚¬μš©ν•˜μ—¬ λ³΅ν˜Έν™”ν•œλ‹€.

μ „μž μ„œλͺ…

데이터가 λ³€κ²½λ˜μ§€ μ•Šμ•˜λŠ”μ§€λ₯Ό νŒλ‹¨ν•˜λŠ” μž₯μΉ˜μ΄λ‹€. 데이터λ₯Ό νŠΉμˆ˜ν•œ λ°©λ²•μœΌλ‘œ μˆ˜μΉ˜ν™”ν•˜κ³ , 이것을 μ•”ν˜Έν™”ν•œ 것을 μ „μž μ„œλͺ…이라고 ν•œλ‹€.

솑신츑
1. 데이터λ₯Ό νŠΉμˆ˜ν•œ λ°©λ²•μœΌλ‘œ μˆ˜μΉ˜ν™”ν•œλ‹€.
2. μ‚°μΆœν•œ 수치λ₯Ό μ•”ν˜Έν™”ν•œλ‹€.
πŸ‘‡πŸ» μ•”ν˜Έν™”ν•œ μˆ˜μΉ˜μ™€ 데이터λ₯Ό 보낸닀.
μˆ˜μ‹ μΈ‘
1. μ•”ν˜Έν™”λœ 수치λ₯Ό λ³΅ν˜Έν™”ν•œλ‹€.
2. 솑신츑과 같은 λ°©λ²•μœΌλ‘œ 데이터λ₯Ό μˆ˜μΉ˜ν™”ν•˜κ³ , 1μ—μ„œ 얻은 μˆ˜μΉ˜μ™€ λ˜‘κ°™μœΌλ©΄ 데이터가 λ³€κ²½λ˜μ§€ μ•Šμ•˜λ‹€κ³  νŒλ‹¨ν•œλ‹€.

인증ꡭ에 μ˜ν•œ 보증

톡신 μƒλŒ€μ˜ 신뢄을 λ³΄μ¦ν•˜λŠ” κΈ°λŠ₯으둜 인증ꡭ(CAκ΅­)이 μžˆλ‹€. ν†΅μ‹ μž μ‚¬μ΄μ—μ„œ 제3자의 μž…μž₯에 μ„œμ„œ 톡신을 λ³΄μ¦ν•œλ‹€.

솑신츑 : 인증ꡭ에 μΈμ¦μ„œ λ°œν–‰μ„ μ‹ μ²­ν•œλ‹€.
πŸ‘‡πŸ»
인증ꡭ : μ‹ μ²­μžμ˜ μ‹ λΆ„ ν™•μΈμ΄λ‚˜ 신원을 λ³΄μ¦ν•˜λŠ” 증λͺ…μ„œμ˜ λ°œν–‰ 및 관리λ₯Ό μˆ˜ν–‰ν•œλ‹€.
πŸ‘‡πŸ»
μˆ˜μ‹ μΈ‘ : μΈμ¦κ΅­μ—κ²Œ 증λͺ…μ„œμ™€ μœ νš¨μ„±μ„ ν™•μΈν•œλ‹€.

λ³΄μ•ˆ ν”„λ‘œν† μ½œ

μ•”ν˜Έν™”λ‚˜ 인증을 μˆ˜ν–‰ν•˜λŠ” λ³΄μ•ˆ ν”„λ‘œν† μ½œμ„ μ‚¬μš©ν•˜λ©΄, TCP/IP ν†΅μ‹ μ˜ μ•ˆμ •μ„±μ„ κ°•ν™”ν•  수 μžˆλ‹€. λ³΄μ•ˆ ν”„λ‘œν† μ½œμ—λŠ” 계측 사이에 μ‚½μž…ν•΄μ„œ μ‚¬μš©ν•˜λŠ” 것도 있고, μ–΄λ–€ 계측에 ν¬ν•¨μ‹œμΌœ μ‚¬μš©ν•˜λŠ” 것도 μžˆλ‹€.

ν•œνŽΈ 기쑴의 ν¬λ‘œν† μ½œκ³Ό μ‘°ν•©ν•˜μ—¬ μ‚¬μš©ν•˜λŠ” 것도 μžˆλ‹€.

SSH(Secure Shell)
원격 λ‘œκ·ΈμΈμ‹œ 톡신을 μ•”ν˜Έν™”ν•˜λŠ” ν”„λ‘œν† μ½œ

SSL(Secure Socket Layer)
데이터λ₯Ό μ•”ν˜Έν™”ν•˜λŠ” ν”„λ‘œν† μ½œ

IPsec(IP Security)
IP λ°μ΄ν„°κ·Έλž¨μ˜ μΈμ¦μ΄λ‚˜ μ•”ν˜Έν™”λ₯Ό μˆ˜ν–‰ν•˜λŠ” ν”„λ‘œν† μ½œμ˜ 총칭


3. SSH와 SSL

SSH(Secure Shell)

λ‹€λ₯Έ 컴퓨터에 λ‘œκ·ΈμΈν•  λ•Œ 톡신을 μ•”ν˜Έν™”ν•˜κΈ° μœ„ν•œ ν”„λ‘œν† μ½œμ΄λ‹€. 원격 둜그인으둜 유λͺ…ν•œ Telnetμ—λŠ” μ•”ν˜Έν™” μž₯μΉ˜κ°€ μ—†κΈ° λŒ€λ¬Έμ— 도청될 μœ„ν—˜μ΄ μžˆλ‹€.
Telnet의 경우 λͺ…령을 κ·ΈλŒ€λ‘œ λ³΄λ‚΄λ―€λ‘œ ν†΅μ‹ μ˜ λ‚΄μš©μ΄ μƒˆμ–΄λ‚˜κ°„λ‹€.
SSH의 경우 λͺ…령을 μ•”ν˜Έν™”ν•˜μ—¬ λ³΄λ‚΄λ―€λ‘œ κ°€λ Ή 제3μžκ°€ νŒ¨ν‚·μ„ 훔쳐가도 톡신 λ‚΄μš©μ„ μ‰½κ²Œ 해독할 수 μ—†λ‹€.

SSL(Secure Socket Layer)

λΈŒλΌμš°μ €λ₯Ό 사이에 두고 μ£Όκ³ λ°›λŠ” μƒλŒ€λ₯Ό μΈμ¦ν•˜κ³ , 데이터λ₯Ό μ•”ν˜Έν™”ν•˜κΈ° μœ„ν•œ ν”„λ‘œν† μ½œμ΄λ‹€. SSL을 μ μš©ν•˜κ³  μžˆλŠ” μ›Ή νŽ˜μ΄μ§€μ˜ URL은 https둜 μ‹œμž‘ν•˜κ³ , HTTPμ™€λŠ” λ‹€λ₯Έ 포트λ₯Ό μ‚¬μš©ν•œλ‹€. (보톡 443)
WWW λΈŒλΌμš°μ €κ°€ SSL을 처리 κ°€λŠ₯ν•΄μ•Ό ν•œλ‹€.
μ‡Όν•‘ μ‚¬μ΄νŠΈ λ“±μ—μ„œ 많이 μ‚¬μš©λ˜κ³  μžˆλŠ” SSL의 ꡬ쑰λ₯Ό μ‚΄νŽ΄λ³΄μž. ν†΅μ‹ μžλΌλ¦¬ μ–΄λ–»κ²Œ λ™μΌν•œ ν‚€λ₯Ό μ•ˆμ „ν•˜κ²Œ κ³΅μœ ν•˜λŠ”μ§€κ°€ ν¬μΈνŠΈμ΄λ‹€.

WWW ν΄λΌμ΄μ–ΈνŠΈκ°€ SSL을 μ μš©ν•œ μ›Ή νŽ˜μ΄μ§€λ₯Ό WWWμ„œλ²„μ—κ²Œ μš”μ²­ β†’
WWW μ„œλ²„λŠ” 증λͺ…μ„œλ₯Ό λ³΄λ‚΄μ˜€κ²Œ ν•΄μ„œ κ³΅κ°œν‚€μ™€ λΉ„λ°€ν‚€λ₯Ό μ€€λΉ„ν•œλ‹€. (킀와 증λͺ…μ„œ κ΄€λ¦¬λŠ” 인증ꡭ(CA)이 μˆ˜ν–‰ν•œλ‹€) κ³΅κ°œν‚€λŠ” 둜그인 μ „μš©μ΄κ³ , λΉ„λ°€ν‚€λŠ” ν•΄μ œ μ „μš©μ΄λ‹€. κ³΅κ°œν‚€λ‘œ λ‘œκ·ΈμΈν•œ 것은 λΉ„λ°€ν‚€λ‘œ ν•΄μ œν•  수 μžˆλ‹€. κ³΅κ°œν‚€μ™€ μΈμ¦μ„œλ₯Ό λ°œν–‰ν•΄μ„œ WWW ν΄λΌμ΄μ–ΈνŠΈμ—κ²Œ 보낸닀. β†’
WWW ν΄λΌμ΄μ–ΈνŠΈλŠ” 증λͺ…μ„œκ°€ μ‹ λ’°ν•  수 μžˆλŠ”μ§€λ₯Ό ν™•μΈν•œλ‹€. μ—΄κ³  λ‹«κΈ°κ°€ κ°€λŠ₯ν•œ 곡톡킀λ₯Ό λ§Œλ“ λ‹€. 데이터λ₯Ό κ³΅ν†΅ν‚€λ‘œ μ•”ν˜Έν™”ν•œλ‹€. 곡톡킀λ₯Ό κ³΅κ°œν‚€λ‘œ μ•”ν˜Έν™”ν•œλ‹€. β†’
μ•”ν˜Έν™”ν•œ 킀와 데이터λ₯Ό WWW μ„œλ²„μ— μ†‘μ‹ ν•œλ‹€. β†’
WWW μ„œλ²„λŠ” μ•”ν˜Έν™”λœ 곡톡킀λ₯Ό λΉ„λ°€ν‚€λ‘œ ν•΄μ œν•œλ‹€. μ•”ν˜Έν™”λœ 데이터λ₯Ό κ³΅ν†΅ν‚€λ‘œ ν•΄μ§€ν•œλ‹€.
β‡’ 이 ν›„λΆ€ν„°λŠ” κ³΅ν†΅ν‚€λ‘œ μ•”ν˜Έν™”ν•˜κ³  μ£Όκ³ λ°›κΈ°λ₯Ό ν•œλ‹€.


4. λ°©ν™”λ²½

πŸ’‘ 방화벽은 μ™ΈλΆ€ κ³΅κ²©μœΌλ‘œλΆ€ν„° 컴퓨터λ₯Ό λ³΄ν˜Έν•˜λŠ” μž₯μΉ˜μ΄λ‹€.

λ³΄λ‚΄μ Έμ˜€λŠ” νŒ¨ν‚·μ„ 무쑰건적으둜 받아듀이면 μ»΄ν“¨ν„°μ˜ μ•ˆμ „μ€ 보μž₯ν•  수 μ—†λ‹€. κ·Έλž˜μ„œ νŒ¨ν‚·μ„ μ œμ–΄ν•˜λŠ” κΈ°λŠ₯을 κ°–κ³  μžˆλŠ” μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ ν•˜λ“œμ›¨μ–΄λ₯Ό μ‚¬μš©ν•œλ‹€. 이것을 μ΄μΉ­ν•΄μ„œ 방화벽이라고 ν•œλ‹€.
νŒ¨ν‚·μ„ μ œμ–΄ν•˜κ³  싢은 곳에 μ„€μΉ˜ν•œλ‹€. μ—¬κΈ°λΆ€ν„°λŠ” 확인이 μ™„λ£Œλœ νŒ¨ν‚·λ§Œ 톡과할 수 μžˆλ‹€. LAN μž…κ΅¬μ— μ„€μΉ˜ν•˜λ©΄ LAN 전체λ₯Ό λ³΄ν˜Έν•  수 μžˆλ‹€. 각각의 컴퓨터에 μ„€μΉ˜ν• μˆ˜λ„ μžˆλ‹€.
방화벽은 각 κ³„μΈ΅λ§ˆλ‹€ ν—€λ”μ˜ λ‚΄μš©μ— λ”°λ₯Έ 확인 ν•­λͺ©μ„ λ§Œλ“€κ³ , 그것을 ν΄λ¦¬μ–΄ν•œ λ°μ΄ν„°λ§Œμ„ μƒμœ„ κ³„μΈ΅μœΌλ‘œ μ „λ‹¬ν•˜λŠ” λ°©λ²•μœΌλ‘œ μˆ˜μƒν•œ 데이터λ₯Ό 체둜 κ±ΈλŸ¬κ°„λ‹€. μ–΄λ–€ 계측에 μ–΄λ–€ μ œμ–΄λ₯Ό μ„€μΉ˜ν•  μ§€λŠ” κ΄€λ¦¬μžκ°€ κ²°μ •ν•œλ‹€.


5. ν”„λ‘μ‹œ μ„œλ²„

πŸ’‘ ν”„λ‘μ‹œ(proxy)λŠ” λŒ€λ¦¬λΌλŠ” λœ»μ΄λ‹€. 우리λ₯Ό λŒ€μ‹ ν•΄μ„œ μ™ΈλΆ€μ™€μ˜ μ£Όκ³ λ°›κΈ°λ₯Ό μˆ˜ν–‰ν•˜λŠ” ν”„λ‘μ‹œ μ„œλ²„λŠ” λ³΄μ•ˆ λŒ€μ±…μœΌλ‘œ μ‚¬μš©λ˜κ³  μžˆλ‹€.

ν΄λΌμ΄μ–ΈνŠΈλ₯Ό λŒ€μ‹ ν•˜μ—¬ 인터넷에 μ ‘μ†ν•˜κ³ , μš”μ²­μ— λ§žλŠ” 톡신 μ„œλΉ„μŠ€λ₯Ό λ°›μ•„μ„œ κ·Έ κ²°κ³Όλ₯Ό ν΄λΌμ΄μ–ΈνŠΈμ—κ²Œ μ œκ³΅ν•˜λŠ” μ„œλ²„λ₯Ό ν”„λ‘μ‹œ μ„œλ²„(proxy server)라고 ν•œλ‹€.

ν”„λ‘μ‹œ μ„œλ²„

  • ν΄λΌμ΄μ–ΈνŠΈμ˜ μ˜λ’°μ— 따라 μ™ΈλΆ€ μ„œλ²„μ— μ„œλΉ„μŠ€λ₯Ό μš”μ²­ν•œλ‹€.
  • μ™ΈλΆ€ μ„œλ²„λ‘œλΆ€ν„° 데이터λ₯Ό λ°›κ³  ν΄λΌμ΄μ–ΈνŠΈμ—κ²Œ μ „λ‹¬ν•œλ‹€.

HTTPλ‚˜ SMTP, POP λ“± ν”„λ‘œν† μ½œλ§ˆλ‹€ ν•΄λ‹Ή ν”„λ‘μ‹œ μ„œλ²„κ°€ μžˆλ‹€. ν•˜μ§€λ§Œ 일반적으둜 ν”„λ‘μ‹œ μ„œλ²„λΌκ³  ν•˜λ©΄ WWW μ„œλΉ„μŠ€λ₯Ό λŒ€ν–‰ν•˜λŠ” HTTP ν”„λ‘μ‹œ μ„œλ²„λ₯Ό 가리킨닀.

이 외에 FTPλ‚˜ Telnet의 ν”„λ‘μ‹œ μ„œλ²„λ„ μžˆλ‹€.

ν”„λ‘μ‹œ μ„œλ²„μ˜ μž₯점

  1. μ•ˆμ „μ„±
    μ‚¬μš©μž 인증 κΈ°λŠ₯μ΄λ‚˜ μ„œλΉ„μŠ€ 이용 μ œν•œμ„ 섀정해두면 ν΄λΌμ΄μ–ΈνŠΈμ˜ μ•ˆμ „μ„ μΌκ΄„ν•΄μ„œ λ³΄ν˜Έν•  수 μžˆλ‹€.
    κ°œλ³„ 관리가 μ–΄λ €μš΄ λŒ€κ·œλͺ¨ λ„€νŠΈμ›Œν¬μ—μ„œ 특히 νš¨κ³Όμ μ΄λ‹€.
  2. 읡λͺ…μ„±
    μ™ΈλΆ€ μ„œλ²„μ™€ μ•‘μ„ΈμŠ€ν•˜λŠ” 것은 μ–΄λ””κΉŒμ§€λ‚˜ ν”„λ‘μ‹œ μ„œλ²„μ΄λ―€λ‘œ ν΄λΌμ΄μ–ΈνŠΈ 고유의 정보가 외뢀에 샐 μ—Όλ €κ°€ μ—†λ‹€.
    IP μ£Όμ†Œλ‚˜ 컴퓨터 이름 등이 μ•Œλ €μ§ˆ μ—Όλ €κ°€ μ—†λ‹€.
  3. νŽΈλ¦¬μ„±
    ν”„λ‘μ‹œ μ„œλ²„λŠ” λͺ¨λ“  μ‚¬μš©μžκ°€ μ—΄λžŒν•œ μ›Ή μ‚¬μ΄νŠΈμ˜ 정보λ₯Ό μΌμ‹œμ μœΌλ‘œ 보관(μΊμ‹œ)ν•œλ‹€. ν”„λ‘μ‹œ μ„œλ²„ 내에 보관쀑인 μ›Ή μ‚¬μ΄νŠΈκ°€ μš”μ²­λ˜λ©΄ μ™ΈλΆ€ μ„œλ²„μ™€μ˜ μ£Όκ³ λ°›κΈ°λ₯Ό ν•˜μ§€ μ•Šκ³  λ³΄κ΄€λœ μ›Ή νŽ˜μ΄μ§€λ₯Ό ν΄λΌμ΄μ–ΈνŠΈμ—κ²Œ λ°˜ν™˜ν•œλ‹€.
    μ›Ή νŽ˜μ΄μ§€λ₯Ό 빨리 ν‘œμ‹œν•  수 μžˆλ‹€.
    λ³΄κ΄€λ˜μ–΄ μžˆμ§€ μ•Šμ€ κ²½μš°λŠ” WWW μ„œλ²„λ‘œλΆ€ν„° λ°›λŠ”λ‹€.

문제 풀이

  1. 톡신을 μ‚¬μš©ν•˜λ©΄ νŽΈλ¦¬ν•˜μ§€λ§Œ ν†΅μ‹ μ—λŠ” μ—¬λŸ¬ κ°€μ§€ μœ„ν—˜μ΄ λ”°λ¦…λ‹ˆλ‹€. 톡신에 λ”°λ₯Έ μœ„ν—˜λ“€μ„ μ•„λŠ” λŒ€λ‘œ μ“°μ„Έμš”.
    ID λ„μš©, λ‚΄μš© λ³€κ²½, λΆ€μ • μ•‘μ„ΈμŠ€, DoS 곡격, 컴퓨터 λ°”μ΄λŸ¬μŠ€ μΉ¨μž… λ“±
    ID λ„μš© : 톡신 쀑 νŒ¨ν‚·μ΄ λΆ€μ •ν•œ λ°©λ²•μœΌλ‘œ λ³΅μ‚¬λ˜μ–΄μ„œ 개인 정보λ₯Ό λ„λ‘‘λ§žλŠ” 것을 λ§ν•œλ‹€.
    λ‚΄μš© λ³€κ²½ : 톡신 쀑 νŒ¨ν‚·μ΄ λ„λ‘‘λ§žμ•„μ„œ 정보가 λΆ€μ •ν•œ λ°©λ²•μœΌλ‘œ λ³€κ²½λ˜λŠ” 것을 λ§ν•œλ‹€.
    λΆ€μ • μ•‘μ„ΈμŠ€ : λ‹€λ₯Έ μ‚¬λžŒμ˜ 컴퓨터에 ν—ˆκ°€ 없이 μΉ¨μž…ν•˜λŠ” 것을 λ§ν•œλ‹€.
    DoS 곡격 : μ„œλ²„ 등에 λ‹€ μ²˜λ¦¬ν•  수 μ—†λŠ” μ–‘μ˜ νŒ¨ν‚·μ„ λ³΄λ‚΄μ„œ κΈ°λŠ₯을 λ§ˆλΉ„μ‹œν‚€λŠ” 것이닀.
    컴퓨터에 μœ„ν•΄λ₯Ό κ°€ν•˜λŠ” 것을 λͺ©μ μœΌλ‘œ λ§Œλ“€μ–΄μ§„ ν”„λ‘œκ·Έλž¨μ„ 컴퓨터 λ°”μ΄λŸ¬μŠ€λΌκ³  ν•˜λŠ”λ°, μ΅œκ·Όμ—λŠ” λ©”μΌμ˜ 첨뢀 νŒŒμΌμ„ μ΄μš©ν•œ λ°”μ΄λŸ¬μŠ€κ°€ ν™•μ‚°λ˜κ³  μžˆλ‹€.
  1. 톡신 쀑 νŒ¨ν‚·μ„ λ³΄ν˜Έν•˜λŠ” κΈ°μˆ μ—λŠ” μ–΄λ–€ 것이 μžˆλŠ”μ§€ μ•„λŠ” λŒ€λ‘œ μ“°μ„Έμš”.
    μ•”ν˜Έν™”, μ „μž μ„œλͺ…, 인증ꡭ에 μ˜ν•œ 보증 λ“±
    μ•”ν˜Έν™”λŠ” 정보λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•œ κ°€μž₯ 기본적인 μž₯치둜, 데이터λ₯Ό μ–΄λ–€ κ·œμΉ™μ„ 근거둜 ν•΄μ„œ κ°€κ³΅ν•˜κ³ , 제 3μžκ°€ μ‰½κ²Œ 읽을 수 없도둝 ν•˜λŠ” 것을 λ§ν•œλ‹€. μ›λž˜λŒ€λ‘œ λ˜λŒλ¦¬λŠ” 것을 λ³΅ν˜Έν™”λΌκ³  ν•œλ‹€.
    μ „μž μ„œλͺ…은 데이터가 λ³€κ²½λ˜μ§€ μ•Šμ•˜λŠ”μ§€λ₯Ό νŒλ‹¨ν•˜λŠ” μž₯치둜, 데이터λ₯Ό νŠΉμˆ˜ν•œ λ°©λ²•μœΌλ‘œ μˆ˜μΉ˜ν™”ν•˜κ³ , 이것을 μ•”ν˜Έν™”ν•œ 것이닀.
    인증ꡭ은 톡신 μƒλŒ€μ˜ 신뢄을 λ³΄μ¦ν•˜λŠ” κ²ƒμœΌλ‘œ, ν†΅μ‹ μž 사이에 μ„œμ„œ 제 3자의 μž…μž₯μ—μ„œ 톡신을 λ³΄μ¦ν•œλ‹€.
  1. λ³΄μ•ˆ ν”„λ‘œν† μ½œμ—λŠ” μ–΄λ–€ 것이 μžˆλŠ”μ§€ μ•„λŠ” λŒ€λ‘œ μ“°μ„Έμš”
    SSH, SSL, IPsec λ“±
    SSH : 원격 λ‘œκ·ΈμΈμ‹œ 톡신을 μ•”ν˜Έν™”ν•˜λŠ” ν”„λ‘œν† μ½œ
    SSL : 데이터λ₯Ό μ•”ν˜Έν™”ν•˜λŠ” ν”„λ‘œν† μ½œ
    IPsec : IP λ°μ΄ν„°κ·Έλž¨μ˜ μΈμ¦μ΄λ‚˜ μ•”ν˜Έν™”λ₯Ό μˆ˜ν–‰ν•˜λŠ” ν”„λ‘œν† μ½œ 총칭
  1. μ™ΈλΆ€ κ³΅κ²©μœΌλ‘œλΆ€ν„° 컴퓨터λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ νŒ¨ν‚·μ„ μ œμ–΄ν•˜λŠ” κΈ°λŠ₯을 κ°–κ³  μžˆλŠ” μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ ν•˜λ“œμ›¨μ–΄λ₯Ό μ΄μΉ­ν•΄μ„œ 무엇이라고 ν•©λ‹ˆκΉŒ?
    λ°©ν™”λ²½(firewall)
    방화벽은 μ™ΈλΆ€λ‘œλΆ€ν„° 컴퓨터λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•œ μž₯치둜, 각 κ³„μΈ΅λ§ˆλ‹€ ν—€λ”μ˜ λ‚΄μš©μ— λ”°λ₯Έ 확인 ν•­λͺ©μ„ λ§Œλ“€κ³ , 그것을 ν΄λ¦¬μ–΄ν•œ λ°μ΄ν„°λ§Œμ„ μƒμœ„ κ³„μΈ΅μœΌλ‘œ μ „λ‹¬ν•˜λŠ” 방법을 μ‚¬μš©ν•˜μ—¬ μˆ˜μƒν•œ 데이터λ₯Ό 체둜 κ±ΈλŸ¬κ°„λ‹€.
  1. ν΄λΌμ΄μ–ΈνŠΈλ₯Ό λŒ€μ‹ ν•˜μ—¬ 인터넷에 μ ‘μ†ν•˜κ³ , μš”μ²­μ— λ§žλŠ” 톡신 μ„œλΉ„μŠ€λ₯Ό λ°›μ•„μ„œ κ·Έ κ²°κ³Όλ₯Ό ν΄λΌμ΄μ–ΈνŠΈμ—κ²Œ μ œκ³΅ν•˜λŠ” μ„œλ²„λ₯Ό 무엇이라고 ν•©λ‹ˆκΉŒ?
    ν”„λ‘μ‹œ(proxy) μ„œλ²„
    ν”„λ‘μ‹œ μ„œλ²„λŠ” μ‚¬μš©μžλ₯Ό λŒ€μ‹ ν•΄μ„œ μ™ΈλΆ€μ™€μ˜ μ£Όκ³ λ°›κΈ°λ₯Ό μˆ˜ν–‰ν•˜λŠ” κ²ƒμœΌλ‘œ, λ³΄μ•ˆ λŒ€μ±…μœΌλ‘œ μ‚¬μš©λ˜κ³  μžˆλ‹€. ν”„λ‘œν† μ½œ λ§ˆλ‹€ ν•΄λ‹Ή ν”„λ‘μ‹œ μ„œλ²„κ°€ μžˆμ§€λ§Œ, 일반적으둜 ν”„λ‘μ‹œ μ„œλ²„λΌκ³  ν•˜λ©΄ WWW μ„œλΉ„μŠ€λ₯Ό λŒ€ν–‰ν•˜λŠ” HTTP ν”„λ‘œμ‹œ μ„œλ²„λ₯Ό 가리킨닀.
  1. ν”„λ‘μ‹œ μ„œλ²„μ˜ μž₯점은 λ¬΄μ—‡μž…λ‹ˆκΉŒ?
    μ•ˆμ •μ„±, 읡λͺ…μ„±, νŽΈλ¦¬μ„±
    ν”„λ‘μ‹œ μ„œλ²„λ‘œ μ‚¬μš©μž 인증 κΈ°λŠ₯μ΄λ‚˜ μ„œλΉ„μŠ€ 이용 μ œν•œμ„ 섀정해두면 ν΄λΌμ΄μ–ΈνŠΈμ˜ μ•ˆμ „μ„ μΌκ΄„μ μœΌλ‘œ λ³΄ν˜Έν•  수 μžˆλ‹€. 또 μ™ΈλΆ€ μ„œλ²„μ™€ μ•‘μ„ΈμŠ€ν•˜λŠ” 것은 μ–΄λ””κΉŒμ§€λ‚˜ ν”„λ‘μ‹œ μ„œλ²„μ΄λ―€λ‘œ ν΄λΌμ΄μ–ΈνŠΈ 고유의 정보가 외뢀에 샐 μ—Όλ €κ°€ μ—†λ‹€. λ§ˆμ§€λ§‰μœΌλ‘œ μΊμ‹œλ₯Ό μ‚¬μš©ν•˜μ—¬ μ›Ή νŽ˜μ΄μ§€λ₯Ό 빨리 μ—΄ 수 μžˆλ‹€λŠ” νŽΈλ¦¬ν•¨μ΄ μžˆλ‹€.
profile
κ°œλ―ΈλŠ” 뚠뚠..μ˜€λŠ˜λ„ 뚠뚠🐜

0개의 λŒ“κΈ€