본문 바로가기

전공 공부

ch03 네트워크 기술 / 연습문제 3장 01 교환 시스템 02 LAN, MAN, WAN 03 인터네트워킹 04 서비스 품질(QoS) 01 교환 시스템 -네트워크 양단에 연결된 호스트들이 전송하는 패킷은 전송 경로 중간에 위치한 교환 시스템을 거친다. 교환 시스템은 데이터를 최종 목적지까지 올바른 경로로 중개하는 교환 기능(Switching)을 제공한다. 다양한 교환 방식 [연결형 서비스를 제공하는 회선 교환 방식은 음성 전화를 통해 발전했고 고정 대역폭의 전송률을 지원하므로 네트워크 구조가 단순하다. 비연결형 서비스를 제공하는 패킷 교환 방식은 네트워크를 통해 발전했고 가변 대역의 전송률을 지원하므로 네트워크 구조가 복잡하다.] 이외에 프레임 릴레이와 셀 릴레이도 있는데 전송 속도를 향상하는 기술이다. 1. 교환 시스템의 종류 -논리적 연결 .. 더보기
ch02 네트워크 모델 / 연습문제 2장 01 계층 구조의 개념 02 OSI 참조 모델 03 TCP/IP 모델 01 계층 구조의 개념 1. 계층적 모델 구조 -일반적으로 복잡하고 큰 시스템의 기능은 특정 단위의 모듈로 나누어 설계한다. 모듈은 독립적으로 동작하면서도 상호 유기적으로 통합될 수 있어야 하므로 모듈 간 사이에 인터페이스가 필요 1.1 모듈화 ex) 컴퓨터 하드웨어는 CPU, 메모리, 등과 같은 부품으로 시스템을 구성 / 소프트웨어에서는 함수 개념 1.2 계층 구조 -->(서비스 요청) 상위 계층 하위 계층 전송 오류를 해결하는 일반적인 방법 : 재전송(Retransmission) 2.3 흐름 제어(Flow Control) : 송신자가 데이터를 너무 빨리 보내어 수신자가 미처 처리하지 못하는 문제를 해결하기 위한 목적으로 사용 -물리.. 더보기
ch01 네트워크의 기초 용어와 기능 / 연습문제 01 네트워크 관련 기초 용어 02 네트워크의 기능 03 네트워크 주소의 표현 01 네트워크 관련 기초 용어 -네트워크(network)는 전송 매체(Transmission Media)를 매개로 서로 연결되어 데이터를 교환하는 시스템의 모음이며 시스템과 전송 매체의 연결 지점에 대한 규격이 인터페이스(interface)다. -시스템이 데이터를 교환할 때는 임의의 통신 규칙인 프로토콜(protocol)을 따르고 프로토콜처럼 서로 다른 시스템을 상호 연동해 동작시키려면 연동 형식의 통일 이 필요한데 이 통일을 표준화(Standardization)라고 한다. 네트워크 용어 1. 시스템(System) : 내부 규칙에 따라 능동적으로 동작하는 대상을 가리킨다. ex) 물리적인 자동차, 커피.. 운영 시스템, os,.. 더보기
쉽게 배우는 데이터 통신과 컴퓨터 네트워크 하위 계층 ch01 네트워크의 기초 용어와 기능 ch02 네트워크 모델 ch03 네트워크 기술 (2) ch04 데이터 전송의 기초 ch05 MAC 계층 ch06 데이터 링크 계층 (3) ch07 IP 프로토콜 ch08 네트워크 계층 (4) ch09 TCP 프로토콜 ch10 전송 계층 상위계층 ch11 상위 계층의 이해 ch12 소켓을 이용한 네트워크 프로그래밍 ch13 웹(WWW) ch14 DNS ch15 전자 메일 ch16 파일 전송 ch17 암호화와 네트워크 보안 쉽게 배우는 데이터 통신과 컴퓨터 네트워크 / 박기현 지음 더보기
ch. 13 보안관리 / 연습문제 13장 01 정보 보안 거버넌스 02 보안 프레임워크 03 보안 조직 04 보안 정책과 절차 05 접근 제어 모델 06 내부 통제 07 보안 인증 08 개인 정보 보호 01. 정보 보안 거버넌스 1. 구현의 어려움 조직 구성의 어려움 CSO를 CTO(Chief Technology Officer)나 CIO(Chief Information Officer) 밑에 두는 것이 효율적인지 동등하게 두는 것이 효율적인지 결정하기 어렵다. 중앙집중화 VS 연방 체제 성과 측정의 어려움 정보 보안의 성격상 투자 성과를 측정하기가 힘들다. 보안에는 상당한 비용이 들어가지만 보안 사고가 일어나지 않는 한 그 성과를 측정하는데 어려움이 있다. 조직의 무관심 2. 구현 조건 *5가지 필수 요건 전략적 연계 정보 보안 거버넌스는 비즈니.. 더보기
ch. 12 사회공학 / 연습문제 12장 01 사회공학의 이해 02 사회공학 기법 03 사회공학 사례와 대응책 01. 사회공학의 이해 사회공학(social engineering) 컴퓨터 보안에서 인간 상호작용의 깊은 신뢰를 바탕으로 사람을 속여 정상 보안 절차를 깨뜨리고 비기술적인 수단으로 정보를 얻는 행위. 케빈 미트닉: 회사는 방화벽이나 IDS, 암호, 그리고 각종 보안 기술에 수십만 달러를 쓸 수 있지만 공격자가 믿을 만한 사람이 회사 안에 있고 그 사람이 공격자를 도와준다면 보안을 위해 회사가 쓴 돈은 모두 쓸모없는 것이 된다. 1. 사회공학에 취약한 조직 -직원수가 많은 조직 -구성체가 여러 곳에 분산되어 있는 조직(다른 지점의 직원으로 가장) -조직원의 개인 정보를 쉽게 획득할 수 있는 조직 -보안 교육을 하지 않는 조직 -정보의 분.. 더보기
ch. 11 침해 대응과 포렌식 / 연습문제 11장 01 침해 대응 02 포렌식 03 증거 수집 01. 침해 대응 CERT(Computer Emergency Response Team): 범죄자나 의심스러운 사람이 건물에 들어오면 검사해 범죄자면 체포하는 역할 *미국 국방부 고등 연구 계획국 DARPA(Degense Advanced Research Projects Agency) #CERT는 카네기멜론대학이 상표권을 등록하여 사용할 수 없어 CIRT(Computer Incident Response Team), CSIRT(Computer Security Incident Response Team)로 사용하기도 함 *CERT 침해 대응 절차 사전대응 -> 침해 사고 발생 -> 사고 탐지 -> 대응(단시, 백업 및 증거 확보, 시스템 복구) -> 제거 및 복구 ->.. 더보기
ch. 10 보안 시스템 / 연습문제 10장 01 인증 시스템 02 방화벽 03 침입 탐지 시스템 04 침입 방지 시스템 05 통제 및 감시 장비 06 기타 보안 솔루션 01. 인증 시스템 : 인증을 하려는 주체(subject)를 식별(identification)하고 이에 대한 인증 서비스를 제공하는 시스템. 1. 인증수단 -알고 있는 것(something you know): 사용자가 알고 있는 정보를 이용하여 인증하는 것. ex) 사용자의 아이디, 패스워드 -자신의 모습(something you are): 사용자의 교유한 생체 조직을 이용하여 인증하는 것. ex) 망막, 손, 홍채, 목소리.. 지문(fingerprints) - 가장 흔히 사용되는 생체 인식 수단. 손 모양(hand geometry) - 손가락의 길이나 굵기 등 손 모양을 이용하여.. 더보기