ÃÑ ÆäÀÌÁö ¼ö : 3224
![]()
|
Facebook Joinc ±×·ì
Joinc QA »çÀÌÆ®
ÇöÀçÀ§Ä¡ : article>Introduction_to_Network_Security
![]()
Tweet
joinc´Â Firefox¿Í chrome¿¡¼ Å×½ºÆ® Çß½À´Ï´Ù. IE¿¡¼´Â Å×À̺íÀÌ ±úÁö°Å³ª À̹ÌÁö°¡ º¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ ±¸±Û DocsÀ̹ÌÁöÀÇ °æ¿ì ¿¢¹Úó¸®µÉ ¼ö ÀÖ½À´Ï´Ù.
Docbook ¿ø¹®
1절. ¼Ò°³³×Æ®¿÷ º¸¾ÈÀº º¹ÀâÇÑ ÁÖÁ¦À̸ç, ±×·± °ü°è·Î º¸Åë °æÇ踹Àº Àü¹®°¡ÀÇ ¿µ¿ªÀ¸·Î ´Ù·ç¾îÁ® ¿Ô¾ú´Ù. ¶ÇÇÑ 1990³â´ë ÈĹݱîÁöµµ ³×Æ®¿÷ȯ°æÀº ÀϹÝÀÎÀÌ ½±°Ô Á¢ÇÒ¼ö ÀÖ´Â ±×·¯ÇÑ È¯°æÀÌ ¾Æ´Ï¿´À½À¸·Î, ´õ´õ¿í ÀϹÝÀÎÀÌ º¸¾È¿¡ ½Å°æ¾µÇÊ¿ä´Â ¾ø¾ú´Ù. ±×·¯³ª ³×Æ®¿÷ȯ°æÀÌ ÀϹÝÀε鵵 ½±°Ô °æÇèÇÒ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ¿µ¿ªÀ¸·Î µé¾î¼¸é¼ ÀϹÝÀεé Á¶Â÷µµ ³×Æ®¿÷º¸¾È¿¡ ½Å°æ½á¾ß ÇÏ´Â ½Ã´ë°¡ µÇ¾ú´Ù. ÇϹ°¸ç ÇÁ·Î±×·¡¸Ó³ª ½Ã½ºÅÛ °ü¸®ÀÚ´Â ´õ ¸»ÇÒ ³ªÀ§µµ ¾øÀ»°ÍÀÌ´Ù. ÀÌ ¹®¼´Â ÀÏ¹Ý ÄÄÇ»ÅÍ À¯Àú¿Í ½Ã½ºÅÛ°ü¸®ÀÚ, ÇÁ·Î±×·¡¸Ó¿¡°Ô º¸¾ÈÀÇ ±âº»ÀûÀÎ ³»¿ëÀ» ¼³¸íÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾î Á³´Ù. ¿©±â¿¡´Â risk °ü¸®, ¹æÈº®, IDS, network À§Çù, Ưº°ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾îÁø º¸¾È°ü·Ã ³×Æ®¿÷ ÀåÄ¡µé¿¡ ´ëÇÑ ¼Ò°³¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. ±×·¯³ª ÀÌ ¹®¼ Çϳª·Î ¼³¸íÇϱ⿡´Â ¾çÀÌ ³Ê¹« ¸¹À½À¸·Î À̹ø ¹®¼¿¡¼´Â °³³äÀûÀÎ ¼³¸í¸¸ Çϵµ·Ï ÇϰڴÙ. ´ÙÀ½ ¹®¼¿¡¼´Â ¹æÈº®, IDS ¿¡ °üÇÑ ¼³¸í°ú, º¸¾È°ü·Ã ¸î°¡Áö Åøµé °ú ÆÐŶĸÃĶóÀ̺귯¸®(libpcap)¸¦ ÅëÇÑ ½ÇÁúÀûÀÎ ÆÐŶÄÕÃĹæ¹ýµî¿¡ ´ëÇØ¼ ¾Ë¾Æº¼°ÍÀÌ´Ù. 2절. ³×Æ®¿÷ ¼Ò°³2.1절. ³×Æ®¿÷ À̶õ ¹«¾ùÀΰ¡Network ÀÇ Net ´Â "¸Á" À» ³ªÅ¸³»¸ç ÈçÈ÷ Åë½Å¸ÁÀ̶ó°í ºÎ¸£¸ç, À¯/¹«¼±À¸·Î ¸Á»óÀ¸·Î »óÈ£¿¬°áµÈ ½Ã½ºÅÛÀ» ¸»ÇÑ´Ù. ÄÄÇ»ÅÍ ³×Æ®¿÷À̶õ ÄÄÇ»Åͳ¢¸® »óÈ£¿¬°á(interconnected)µÈ »óŸ¦ ¸»ÇÑ´Ù. ±×·³ ¾î¶»°Ô º° »óÈ£¿¬°ü¼ºÀÌ ¾ø¾î º¸ÀÌ´Â ÄÄÇ»Åͳ¢¸® ¿¬°áÀ» ÇØ¼ Åë½ÅÀ» ÇÒ¼ö ÀÖ°Ô µÇ´ÂÁö ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ. ³×Æ®¿÷ ¼Ò°³ ¿¡¼ ¼³¸íÇÏ´Â ³»¿ëÀº ÀÌ¹Ì ¸î¹ø¿¡ °ÉÃļ ³íÀÇµÈ ÁÖÁ¦ÀÓÀ¸·Î °¡º¿î ¸¶À½À¸·Î ÀÐÀ»¼ö ÀÖÀ»°ÍÀÌ´Ù. (¾Æ¸¶ UUCP Á¤µµ°¡ Á» »ý¼ÒÇÒ¼ö ÀÖÀ»°ÍÀÌ´Ù.) 2.2절. ISO/OSI ÂüÁ¶ ¸ðµ¨ISO(International Standards Oraganization)Àº ³×Æ®¿÷»óÀÇ È£½ºÆ®°£ Åë½ÅÀ» Á¤ÀÇÇϱâ À§Çؼ 7°³ÀÇ °èÃþ(Layer)À¸·Î µÈ OSI ÂüÁ¶ ¸ðµ¨ À̶ó´Â Ç¥ÁØÀ» ¹ßÇ¥Çß´Ù. OSI ´Â À§ÀÇ ±×¸²¿¡¼ ó·³ 7°³ÀÇ °èÃþÀ¸·Î ÀÌ·ç¾îÁ´ ÀÖÀ¸¸ç, °¢°¢ÀÇ ·¹À̾î´Â ¼·Î µ¶¸³ÀûÀ¸·Î ¼ºñ½º¸¦ Á¦°øÇÒ¼ö ÀÖ´Ù. OSI 7°èÃþÀÇ °¡Àå ¾Æ·§ºÎºÐÀº Physical °èÃþÀ¸·Î ÀÌ´õ³Ý Ä«µå¿Í °°Àº ¹°¸®Àû ¿¬°á°ú °ü·ÃµÈ ¼ºñ½º¸¦ Á¤ÀÇÇϱâ À§Çؼ »ç¿ëÇÑ´Ù.À§ÀÇ ±×¸²¿¡¼ ó·³ °èÃþÀ» ³ª´« ÀÌÀ¯´Â °¢°¢ÀÇ °èÃþ¿¡¸¸ ½Å°æ¾²¸é¼ ¾îÇø®ÄÉÀ̼ÇÀ» °³¹ß°¡´ÉÇϵµ·Ï Çϱâ À§ÇÑ ¸ñÀûÀÌ´Ù. ¿¹¸¦µé¾î¼ ÀÌ´õ³ÝÁ¦ÀÛÀÚ´Â »óÀ§ 6°³ÀÇ ·¹À̾ ´ëÇØ¼´Â ½Å°æ¾µ ÇÊ¿ä ¾øÀÌ Physical ·¹À̾ ÀÖ´Â ±Ô¾à¿¡¸¸ ½Å°æ¾²¸é¼ Á¦Ç°À» Á¦ÀÛÇϸéµÈ´Ù. ¸¸¾à À¥ºê¶ó¿ìÀú¸¦ Á¦ÀÛÇÑ´Ù°í Çϸé, ÇÁ·Î±×·¡¸Ó´Â Application ·¹À̾î¿Í Presentation ·¹À̾îÁ¤µµ¸¸ ½Å°æ½áÁÖ´Â Á¤µµ·Î ¾îÇø®ÄÉÀ̼ÇÀÇ Á¦ÀÛÀÌ °¡´ÉÇÒ°ÍÀÌ´Ù. 3절. ³×Æ®¿÷ÀÇ Á¾·ù¿Í º¸¾È¿©±â¿¡¼´Â °¡Àå ³Î¸®¾²ÀÎ´Ù°í »ý°¢µÇ´Â UUCP¿Í TCP/IP ¿¡ ´ëÇØ¼ ¾Ë¾Æº¼°ÍÀÌ´Ù. 3.1절. UUCPUUCP(Unix to Unix CoPy)¶ó´Â À̸§¿¡¼ ¿¬»óÇÒ¼ö ÀÖµíÀÌ ÀÌ ÇÁ·ÎÅäÄÝÀº ¼øÀüÈ÷ UNIX È£½ºÆ®³¢¸®ÀÇ ¿¬°áÀ» À§Çؼ ¸¸µé¾îÁø ÇÁ·ÎÅäÄÝÀÌ´Ù. ÃʱâÀÇ À¯´Ð½ºµéÀº ÀÌ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇØ¼ ÆÄÀϺ¹»ç, ¸í·É¾î ½ÇÇàµîÀÇ ÀÛ¾÷À» ¼öÇàÇß´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº ²Ï ´ëÁßÈµÈ ÇÁ·ÎÅäÄݷνá PC, Mac, Amiga, Appls II, VMS µîÀÇ ½Ã½ºÅÛ¿¡ Æ÷ÆÃµÇ¾î¼ »ç¿ëµÇ¾îÁ³´Ù. UUCP ´Â º¸Åë dial-up(modem) ¿¬°áÀ» ÀÌ¿ëÇØ¼ ±¸ÃàµÇ¾ú´Âµ¥, À̸¦ ÀÌ¿ëÇØ¼ ÀÎÅͳݿ¬°áÀ» Æ÷ÇÔÇÑ ÄÄÇ»ÅͰ£ ¿¬°áÀÌ °¡´ÉÇÏ°Ô µÇ¾ú´Ù. UUCP´Â ÀÎÁ¢ÇÑ È£½ºÆ®¸¦ ÀνÄÇϱâ À§Çؼ UUCP ³×Æ®¿÷¿¡ Âü°¡Çϴ ȣ½ºÆ®ÀÇ Á¤º¸¸¦ Á÷Á¢ ¼³Á¤ÇÏ´Â(¾îÂî º¸¸é »ó´çÈ÷ ¿ø½ÃÀûÀÎ) °£´ÜÇÑ ¹æ¹ýÀ» »ç¿ëÇϰí ÀÖ´Ù. ¿¹¸¦µé¾î A ¿Í B 2°³ÀÇ È£½ºÆ®·Î ±¸¼ºµÈ UUCP ³×Æ®¿÷¿¡ C ¶ó´Â »õ·Î¿î È£½ºÆ®°¡ Âü°¡ÇÑ´Ù°í Çϸé, A¿Í B ´Â C ¸¦ ÀνÄÇϱâ À§Çؼ ¹Ýµå½Ã ¼³Á¤ÆÄÀÏÀ» º¯°æ½ÃÄÑÁà¾ß ÇÑ´Ù. UUCP ´Â ÃÖ±Ù ¸î³â»çÀÌ¿¡ ±× »ç¿ëó°¡ ¸¹ÀÌ ÁÙ¾îµé°í ÀÖ´Â Ãß¼¼ÀÌ´Ù. UUCP º¸´Ù ÀÎÅÍ³Ý ¿¬°áÀ» ´õ ½±°í, ½Î°Ô ±¸ÃàÇÒ¼ö ÀÖ´Â ´Ù¸¥ ÇÁ·ÎÅäÄݵ鿡°Ô ¹Ð¸®°í Àֱ⠶§¹®ÀÌ´Ù. UUCP ´Â ¸Å¿ì °£ÆíÇÏ°Ô ±¸ÃàÇÒ¼ö ÀÖÁö¸¸, Áö³ªÄ¡°Ô °æÁ÷µÇ¾î ÀÖ¾î¼(È®ÀåÀÌ ½±Áö ¾Ê´Ù), ÃÖ´ëÇÑÀÇ È®À强À» ÇÊ¿ä·Î ÇÏ´Â Áö±ÝÀÇ ÀÎÅÍ³Ý È¯°æ¿¡´Â Àû´çÇÏÁö ¾Ê´Ù. ±×·±ÀÌÀ¯·Î ÃÖ±Ù¿¡ UUCP´Â °£´ÜÇÑ ÆÄÀϺ¹»ç Á¤µµ¸¦ À§Çؼ Á¦Çѵȿ뵵(À̸ÞÀÏ, ¹®¼Àü¼Û) ·Î¸¸ »ç¿ëµÇ°í ÀÖÀ» »ÓÀÌ´Ù. 3.2절. InternetÃÖ±Ù ¸î³â°£ °¡Àå ¸¹ÀÌ µè´ø ´Ü¾îµéÁß Çϳª°¡ ¾Æ´Ò±î ½Í´Ù. ¿µÈ,Ã¥,½Å¹®,ÀâÁö,ÅÚ·¹ºñÁ¯ µå¶ó¸¶,½ÃÆ®ÄÞ ¿¡±îÁö ¾Æ¹¸µç ¸ðµç ¹Ìµð¾î¿¡¼ Á¢ÇÒ¼ö ÀÖ´Â °¡Àå ÈçÇÑ ´Ü¾î°¡ µÇ¾ú´Ù. 3.2.1절. ÀÎÅͳÝÀ̶õ ¹«¾ùÀΰ¡ÀÎÅͳÝÀº ÇöÀç Áö±¸»ó¿¡ Á¸ÀçÇÏ´Â ³×Æ®¿÷½Ã½ºÅÛÁß °¡Àå °Å´ëÇÑ ±Ô¸ðÀÇ ³×Æ®¿öÅ©ÀÌ´Ù. ÀÎÅͳÝÀº ³×Æ®¿÷À» ´Ù½Ã ³×Æ®¿÷È - Áö¿ª ³×Æ®¿÷À» ´Ù½Ã ¿¬°áÇØ¼ ±¤¿ª³×Æ®¿÷È ½ÃŰ´Â - ½ÃŲ ½Ã½ºÅÛÀ¸·Î ±¤¿ªÅë½ÅÀÌ °¡´ÉÇϵµ·Ï µµ¿ÍÁØ´Ù. ÈçÈ÷ È¥µ¿Çϱ⠽¬¿î°Ô ÀÎÅͳÝÀ̶õ È£½ºÆ®°£ ³×Æ®¿÷(¿¬°á) À̶ó°í »ý°¢Çϴ°ǵ¥, ³×Æ®¿÷ ÀÌ È£½ºÆ®°£ ¿¬°áÀ̸ç, ÀÎÅͳÝÀº ³×Æ®¿÷ÀÇ ³×Æ®¿÷ ÀÌ´Ù. ¿ì¸®´Â º¸Åë ÀÌ·¯ÇÑ ³×Æ®¿÷(È£½ºÆ®°£ ¿¬°á)À» LAN À̶ó°í ºÎ¸¥´Ù. Local Area Network ÀÇ ÁÙÀÓ¸»·Î½á, ¸»±×´ë·Î °¡±î¿î Áö¿ª¿¡ Àִ ȣ½ºÆ®°£ÀÇ ¿¬°áÀ» ¶æÇÑ´Ù. À§´Â °¡Àå °£´ÜÇÑ ÇüÅÂÀÇ Áö¿ª³×Æ®¿÷±¸¼º ¿¹Á¦ÀÌ´Ù.ÀÎÅͳÝÀº À§ÀÇ ¼Ò±Ô¸ð³×Æ®¿÷µéÀÌ ´Ù½Ã ³×Æ®¿÷È µÈ°ÍµéÀε¥, ±×·¸´Ù¸é À§ÀÇ ³×Æ®¿÷µéÀÌ ¾î¶»°Ô ´Ù½Ã ³×Æ®¿÷È µÇ´ÂÁö °£´ÜÈ÷ ¿¹¸¦ µé¾î¼ ¼³¸íÇØº¸µµ·Ï ÇϰڴÙ. ´ç½ÅÀÌ A1 À̶ó´Â ȸ»ç¸¦ ´Ù´Ï´Âµ¥, °³¹ßºÎ¼¿¡¼ ÀÏÇÑ´Ù°í °¡Á¤ÇÏÀÚ. ÀÌ °³¹ßºÎ¼´Â °³¹ßÆÀ¿øÀÇ È£½ºÆ®³¢¸® °¢°¢ ¿¬°áµÇ¾î ÀÖ´Â °£´ÜÇÑ LAN À¸·Î ³×Æ®¿÷ÀÌ ±¸¼ºµÇ¾î ÀÖÀ»°ÍÀÌ´Ù. °³¹ßºÎ¼ ¸»°í Ãѹ«ºÎµµ ÀÖÀ»°Çµ¥, ÀÌ ºÎ¼ ¿ª½Ã ¸î°³ÀÇ È£½ºÆ®³¢¸® ¿¬°áµÈ º°µµÀÇ LAN À¸·Î ³×Æ®¿÷ÀÌ ±¸¼ºµÇ¾î ÀÖÀ»°ÍÀÌ´Ù. ÀÌ·± ½ÄÀ¸·Î ÇØ¼ A1 À̶ó´Â ȸ»ç´Â 2°³ÀÇ ¼Ò±Ô¸ð ³×Æ®¿÷À» °¡Áö°í Àִµ¥, À̵鳢¸® ´Ù½Ã ¿¬°áÀÌ µÇ¾î¾ß ÇÔÀ¸·Î ÀÌ ³×Æ®¿÷µéÀº ȸ»çÀÇ backbone ¸Á¿¡ ¿¬°áµÉ °ÍÀÌ´Ù. A1 ȸ»çÀÔÀå¿¡¼´Â °¢ºÎ¼ÀÇ ³×Æ®¿÷À» ÅëÇÕÇߴµ¥, ÀÎÅÍ³Ý ¼ºñ½º¸¦ ¹Þ¾Æ¾ß ÇÔÀ¸·Î ÀÌ È¸»çÀÇ Backbone ´Â ´Ù½Ã ISP ¼ºñ½º ¾÷üÀÇ Backbone ¸ÁÀ¸·Î ÅëÇյɰÍÀÌ´Ù. ÀÌ ISP ¼ºñ½º ¾÷üÀÇ Backbone ¸Á¿¡´Â A1 ȸ»ç »Ó¸¸ ¾Æ´Ï¶ó B1, Z1 ¿Í °°Àº ¸î°³ÀÇ È¸»çÀÇ backbone ÀÌ ¹°·Á ÀÖÀ»°ÍÀÌ´Ù. ÃÖÁ¾ÀûÀ¸·Î ISP Backbone Àº Internet Backbone ¿¡ ¹°¸®°Ô µÈ´Ù. Internet Backbone ÀÔÀå¿¡¼ º»´Ù¸é, ¼ö¸¹Àº ISP Backbone ÀÌ ¹°·Á ÀÖ°Ô µÇ°í, ÀÌ ÀÚü·Î °Å´ëÇÑ ³×Æ®¿÷ÀÌ µÇ¸ç, ÀÌ ³×Æ®¿÷ÀÚü°¡ ¹Ù·Î ÀÎÅͳÝÀÌ µÈ´Ù. 3.2.2절. TCP/IP == ÀÎÅͳÝÀÇ ¾ð¾îÀÎÅͳݿ¡ È£½ºÆ®°¡ ¹°·ÁÀÖ´Â °¡ÀåÅ«ÀÌÀ¯´Â ´Ù¸¥È£½ºÆ®¿ÍÀÇ Åë½ÅÀ» À§ÇؼÀÌ´Ù. Àΰ£ »çȸ¿¡¼ ¼·Î°£ÀÇ Åë½ÅÀ» À§Çؼ ¾ð¾î°¡ ÇÊ¿äÇϵíÀÌ ÀÎÅÍ³Ý ¿ª½Ã È£½ºÆ®°£ Åë½ÅÀ» À§ÇÑ ¾ð¾î°¡ Á¸ÀçÇϴµ¥, ¹Ù·Î TCP/IP ÀÌ´Ù. Àΰ£ÀÇ ¾ð¾î°¡ ´Ù¾çÇϵíÀÌ ÀÎÅͳݰ£ Åë½ÅÀ» Çϱâ À§ÇÑ ¾ð¾î(µµ±¸)¿ª½Ã TCP/IP ¿Ü¿¡µµ ¸î°¡Áö°¡ Á¸ÀçÇÏÁö¸¸ °¡Àå ³Î¸® »ç¿ëµÇ´Â TCP/IP¿¡ ´ëÇØ¼¸¸ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ. TCP/IP ´Â TCP ¿Í IPÀÇ ½ÖÀ¸·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç, °¢°¢ Transport Control Protocol, Internet Protocol ·Î ºÒ¸®¿î´Ù. TCP´Â È帧Á¦¾î¸¦ À§Çؼ IP ´Â Àü´ÞÀ» À§ÇÑ ¸ñÀûÀ¸·Î »ç¿ëµÈ´Ù. Àΰ£ÀÌ »ç¿ëÇÏ´Â ¾ð¾î·Î º¸ÀÚ¸é TCP´Â "¹®Àå" ÀÌ µÉ°ÍÀ̸ç IP´Â "°ø±â" °¡ µÉ°ÍÀÌ´Ù. ¿ì¸®°¡ ÀÔÀ» ¹ú·Á ¸»À» Çϸé À̰ÍÀ» "°ø±â"°¡ Àü´ÞÇØ Áִ°Ͱú °°Àº ÀÌÄ¡ÀÌ´Ù. (Á¤È®È÷ ¸»ÇÏÀÚ¸é °ø±âÀÇ ÆÄµ¿À» ÅëÇØ¼) ISO/OSI ÂüÁ¶¸ðµ¨¿¡¼ TCP´Â Transport ·¹À̾, IP´Â Network ·¹À̾ °¢°¢ Æ÷ÇԵȴÙ. TCP/IP ÀÇ °¡Àå Áß¿äÇÑ ±â¼úÀûÀΠƯ¡ÁßÀÇ Çϳª´Â ¹Ù·Î ¿¸°(Open) ÇÁ·ÎÅäÄÝÀ̶õ Á¡À¸·Î½á, ´©±¸³ª ÀÚÀ¯·Ó°Ô °¡Á®´Ù°¡ »ç¿ëÇÒ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Æ¯Â¡À¸·Î ¼¼°è°¢ÁöÀÇ ¿£Áö´Ï¾î, °úÇÐÀÚ, Á¤ºÎ¿¡¼ Åë½Å¾îÇø®ÄÉÀÌ¼Ç °³¹ßÀ» À§Çؼ TCP/IP ¸¦ »ç¿ëÇÏ°Ô µÇ¾úÀ¸¸ç, °á±¹ ÀÎÅͳݽôëÀÇ Ç¥Áؾð¾î°¡ µÇµµ·Ï ¸¸µé¾ú´Ù. 3.2.3절. IPIP´Â ¸Þ½ÃÁö Àü¼ÛÃø¸é¿¡¼ º¸ÀÚ¸é ¸Å¿ì °ß°íÇϸç, À¯¿¬ÇÏ°Ô È®Àå°¡´ÉÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. óÀ½ºÎÅÍ ±×·¯ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾ú±â ¶§¹®ÀÌ´Ù. ±×·¯³ª "º¸¾È"Àº ¿°µÎ¿¡ µÎÁö ¾Ê°í ¸¸µé¾îÁ³´Ù. IP ÇÁ·ÎÅäÄÝÀº ¾à°£ÀÇ ÇÁ·Î±×·¡¹Ö ´É·Â°ú IP Çì´õ¿¡ ´ëÇÑ ¾à°£ÀÇ Áö½Ä¸¸ °¡Áö°í ÀÖ´Ù¸é, ½±°Ô º¯Á¶°¡´ÉÇÏ´Ù. IP ÇÁ·ÎÅäÄÝÀº ±âº»ÀûÀ¸·Î ÀÌ·¯ÇÑ º¯Á¶µîÀ» ¸·±âÀ§ÇÑ ÀåÄ¡¸¦ °¡Áö°í ÀÖÁö ¸øÇÏ´Ù. ÀÌ·¯ÇÑ IP ÇÁ·ÎÅäÄÝÀÇ º¸¾È Ãë¾à¼º ¶§¹®¿¡ IP Çì´õ¸¦ °¡·Îä°í º¯Á¶ÇÏ´Â ¹æ½ÄÀ¸·Î ¸î°¡ÁöÀÇ º¸¾È °ø°ÝÀÌ ³ëÃâµÇ°Ô µÈ´Ù. 3.2.3.1절. IP spoofingspoofing ´Â "¼ÓÀÌ´Ù" ¶ó´Â Àǹ̸¦ °¡Áø´Ù. IP spoofing ´Â IP¸¦ ¼Ó¿©¼ °ø°ÝÇÏ´Â ±â¹ýÀÌ´Ù. IP spoofing À¯ÇüÀÇ °ø°Ý±â¹ý¿¡´Â ¿©·¯°¡Áö Á¾·ù°¡ Àִµ¥, ±×Áß °¡Àå À¯¸íÇÑ°Ô Sequence number guessing(¼ø¼ Á¦¾î¹øÈ£ ÃßÃø °ø°Ý)°ú Half(¹Ý) Á¢¼Ó½Ãµµ °ø°ÝµîÀÌ ÀÖ´Ù. À̰ÍÀº À¯¸íÇÑ ÇìÄ¿ÀÎ Äɺó¹ÌÆ®´ÐÀÌ 1995³â ÀÌ °ø°ÝÀ» ÀÌ¿ëÇØ¼ ÇØÅ·À» ½ÃµµÇÏ´Ù°¡ üÆ÷µÈ ÀÏÀÌ ÀÖ¾î¼ Æ¯È÷ À¯¸íÇÑ °ø°Ý±â¹ýÀ̱⵵ ÇÏ´Ù. À§ ±×¸²Àº IP Spoofing ¸¦ ÅëÇÑ °ø°Ý°úÁ¤À» ´ë·«ÀûÀ¸·Î ³ªÅ¸³½ ±×¸²ÀÌ´Ù. C ´Â Å©·¡Ä¿, B¿Í A´Â ÇØÅ·ÇϰíÀÚ Çϴ ȣ½ºÆ®ÀÌ´Ù. ÀÌ °ø°Ý¹æ¹ýÀº TCP ¿¬°áÀÌ ÀÌ·ç¾îÁö±â À§ÇØ ½Ç½ÃÇÏ´Â ¼¼¹ø¾Ç¼ö±â¹ýÀ» ±³¹¦ÇÏ°Ô ÀÌ¿ëÇØ¼ ÀÌ·ç¾îÁø´Ù.
¾Æ¸¶ ÀÌ »çÀÌÆ®¿¡ ÀÖ´Â TCP/IP ¿¡ °üÇÑ ³»¿ëÀ» Àоú´Ù¸é ºÐ¸í À§ÀÇ °ø°ÝÀÌ ¾î¶² ½ÄÀ¸·Î ÀÌ·ç¾îÁö´ÂÁö ÃæºÐÈ÷ ÀÌÇØ°¡ µÉ°ÍÀ̸ç, ¾Æ¿ï·¯ ±¸Çö ¹æ¹ý±îÁöµµ ¸Ó¸®¼Ó¿¡ ¶°¿À¸¦ °ÍÀÌ´Ù. ¹°·Ð À§ÀÇ IP spoofing °ø°Ý¿¡ ´ëÇÑ ¸î°¡Áö ¹æÁö ´ëÃ¥ÀÌ ÀÖ´Ù. ¿ÜºÎ¿¡¼ÀÇ °ø°Ý¿¡ ´ëÇØ¼´Â ¶ó¿ìÅÍ¿¡¼ ÆÐŶ¿¡ ´ëÇØ¼ ÇÊÅ͸µÀ» Çϵµ·Ï ÇÏ¸é µÈ´Ù. ³»ºÎ¿¡¼ÀÇ °ø°ÝÀ̶ó¸é, TCPwrapper, ssh µîÀ» ÀÌ¿ëÇϰí rsh, rlogin °ú °°Àº ÀÎÁõÀÌ ¾ø´Â ¼ºñ½º´Â »ç¿ëÇÏÁö ¾Êµµ·Ï ÇØ¼ ¸·À»¼ö ÀÖ´Ù. ±×·¯³ª ¸»ÇßµíÀÌ IP spoofing °ø°ÝÀ¯ÇüÀº ¿©·¯°¡ÁöÀ̸ç, À§ÀÇ °ø°Ý±â¹ýÀº ±×Áß ¸Å¿ì ÀüÇüÀûÀÎ ¼ö¹ý¿¡ ºÒ°úÇϸç, TCP/IPÀÇ ¼³°è±ÔÇö»ó¿¡¼ ¹ß»ýÇÏ´Â ¿©·¯Á¾·ùÀÇ °ø°ÝÀ» ¸ðµÎ ¿¹ÃøÇؼ ¹Ì¸® ¸·´Â°Ç ºÒ°¡´ÉÇÏ´Ù. ´Ù¸¸ Áö¼ÓÀûÀÎ º¸¾È°ü¸®¿Í Á¡°ËÀ» ÅëÇØ¼ ÇÇÇØ¸¦ ÃÖ¼ÒÈ ½ÃŰ´Â °ÍÀÌ ÃÖ¼±ÀÇ ¿¹¹æ ¹æ¹ýÀÏ °ÍÀÌ´Ù. 3.2.3.2절. Sniffing¸»±×´ë·Î ³²ÀÇ ÆÐŶÀ» µµÃ»ÇÏ´Â °ø°ÝÀÌ´Ù. ¿ø¸®¸¦ ¾Ë·Á¸é ARP/ICMP µîÀÇ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ¼ ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù. ±âº»ÀûÀ¸·Î ·ÎÄÃ³×Æ®¿öÅ©³»ÀÇ È£½ºÆ®´Â ÇϳªÀÇ È¸¼±À» °øÀ¯Çϵµ·Ï µÇ¾îÀÖ¾î¼, °°Àº ³×Æ®¿öÅ©³»ÀÇ ÄÄÇ»ÅÍ´Â ´Ù¸¥ ÄÄÇ»ÅͰ¡ Åë½ÅÇÏ´Â Æ®·¡ÇȱîÁö º¼¼ö ÀÖ´Ù. ±×·¯³ª ±×·²°æ¿ì ¾µµ¥¾ø´Â Æ®·¡ÇȱîÁö ó¸®ÇØ¾ß ÇÔÀ¸·Î ºñÈ¿À²ÀûÀÌ µÈ´Ù. ±×·¡¼ °¢ ÀÌ´õ³ÝÀÇ ½Äº°¹øÈ£ÀÎ MAC ¾îµå·¹½º¿Í IP ¹øÈ£¸¦ ¸ÊÇνÃÄѼ Àڱ⿡°Ô ¿À´Â ¸Þ½ÃÁö¸¸À» ó¸®Çϵµ·Ï Çϰí ÀÖ´Ù. ±×·¸´Ù ÇÏ´õ¶óµµ ÀÎÅÍÆäÀ̽º¸¦ promiscuous mode ·Î µÑ°æ¿ì ¸ðµç ÆÐŶÀ» º¼¼ö ÀÖ°Ô µÈ´Ù. ½ÇÁ¦ tcpdump ¿Í °°Àº ÆÐŶĸÃÄ ¾îÇø®ÄÉÀÌ¼Ç °°Àº°æ¿ì ÀÎÅÍÆäÀ̽º¸¦ promiscuous ·Î ÇÑ »óÅ¿¡¼ ÆÐŶÀ» ĸÃÄÇÏ°Ô µÈ´Ù. promiscuous ¸ðµå·ÎÀÇ º¯°æÀº ½´ÆÛÀ¯Àú¸¸ÀÌ °¡´ÉÇϱ⠶§¹®¿¡, root ±ÇÇÑÀ» °¡Áö°í ÀÖ¾î¾ß Çϴµ¥, ÀÌ·¸°Ô µÉ°æ¿ì ¸ðµç ÆÐŶÀ» µµÃ»ÇÒ¼ö ÀÖ°Ô µÈ´Ù. ¹°·ÐÀ§ÀÇ ¹®Á¦Á¡Àº ½ºÀ§Äª ¶ó¿ìÅ͸¦ ÀÌ¿ëÇÏ¸é ¾î´ÀÁ¤µµ ÇØ°áÀÌ °¡´ÉÇÏ´Ù. ½ºÀ§Äª ¶ó¿ìÅÍ´Â ·ÎÄÃ³×Æ®¿÷À» ¼¼±×¸ÕÆ® ´ÜÀ§·Î ³ª´©°í ÇØ´ç IP·Î °¡´Â Æ®·¡ÇÈÀº ÇØ´ç ¼¼±×¸ÕÆ®·Î¸¸ Àü´ÞµÇ°Ô µÊÀ¸·Î ±Ùº»ÀûÀ¸·Î µµÃ»ÀÇ °¡´É¼ºÀ» ¾ø¾Ø´Ù. ±×·¯³ª ¿ª½Ã ½º´ÏÇÎ ¹æ¹ýÀÌ Á¸ÀçÇÑ´Ù. ¿©±â¿¡¼ ARP ¿¡ ´ëÇÑ Áö½ÄÀÌ ÇÊ¿äÇѵ¥, ·ÎÄÃ³×Æ®¿÷¿¡ ¹¿©ÀÖ´Â ¸ðµç È£½ºÆ®´Â IP¿Í ÀÌ´õ³ÝÄ«µå ÁÖ¼Ò¸¦ ¸ÊÇÎ ½Ã۱â À§Çؼ ARP ¿äûÀ» ÇϰԵȴÙ. ÀÌ ARP ÆÐŶÀº ºê·Îµåij½ºÆÃ µÇ´Âµ¥, ARP ÆÐŶÀ» ¹ÞÀº È£½ºÆ®´Â ÀÚ½ÅÀÇ IP¿Í ARP ¿äû IP¸¦ ºñ±³Çؼ µ¿ÀÏÇÑ IP ¶ó¸é ÀÚ½ÅÀÇ MAC address ¸¦ ´ã¾Æ¼ ARP ÀÀ´äÀ» º¸³»°ÔµÈ´Ù. ÀÌ·¯ÇÑ ARP ÇÁ·ÎÅäÄÝÀÇ Æ¯Â¡À» ¾à°£? ÀÀ¿ëÇϸé, ÆÐŶ ½º´ÏÇÎÀÌ °¡´ÉÇÏ´Ù. ¿¹¸¦µé¾î ÀÚ½ÅÀÇ IP °¡ 192.168.1.100 À̰í, MAC ¾îµå·¹½º°¡ 00:E0:29:5D:5C:89 À̶ó°í ÇÏÀÚ. ±×¸®°í ¶ó¿ìÅÍÀÇ IP°¡ 192.168.1.1 À϶§, 00:E0:29:5D:5C:89 ¿¡ ´ëÇÑ IP °¡ 192.168.1.1 À̶ó°í °ÅÁþ ARP ÀÀ´äÀ» ¸¸µé¾î¼ º¸³½´Ù. À̰ÍÀ» ÀÏÁ¤ ½Ã°£µ¿¾È °è¼ÓÇØ¼ º¸³»¸é ´Ù¸¥ È£½ºµéÀÇ APR ij½¬¿¡ °ÅÁþ ARP Á¤º¸°¡ µé¾î°¡°Ô µÇ°í, À̵éÀº 192.168.1.100 ÀÌ ¶ó¿ìÅÍÀΰÍÀ¸·Î Âø°¢ÇÏ°í ÆÐŶÀ» ¸ðµÎ 192.168.1.100 À¸·Î º¸³½´Ù. ±×·¯³ª ÀÌ·²°æ¿ì ÆÐŶÀÌ ¿ÜºÎ·Î ºüÁ®³ª°¡Áö ¸øÇÏ´Ï Á¶¸¸°£ ³×Æ®¿÷¿¡ ¹®Á¦°¡ ÀÖ´Ù´Â°Ô ¹ß°ßµÉ °ÍÀÌ´Ù. ±×·³À¸·Î 192.168.1.100 ¿¡¼´Â ¿ø·¡ ¶ó¿ìÅÍÀÎ 192.168.1.1 À¸·Î ÆÐŶ Æ÷¿öµù ½Ã۸éµÈ´Ù. ÀÌ·± ¹æ½ÄÀ¸·Î ¹®Á¦¾øÀÌ ÆÐŶ ½º´ÏÇÎÀÌ °¡´ÉÇÏ´Ù. ARP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ½º´ÏÇÎ ¹æ¹ýÀ¸·Î Switch Jamming¶õ ¹æ¹ýµµ Á¸ÀçÇÑ´Ù. À̰ÍÀº ¸¹Àº Á¾·ùÀÇ ½ºÀ§Ä¡¶ó¿ìÅͰ¡ ARP ÁÖ¼ÒÅ×À̺íÀÌ °¡µæÂ÷¸é ¸ðµç ³×Æ®¿÷Å© ¼¼±×¸ÕÆ®·Î µ¥ÀÌŸ¸¦ ºê·ÎµåÄɽºÆÃ ÇÏ´Â ¼ºÁúÀ» ÀÌ¿ëÇÑ ¹æ¹ýÀÌ´Ù. ¸¸¾à µ¥ÀÌŸ°¡ ºê·ÎµåÄɽºÆÃ µÈ´Ù¸é, À̰ÍÀú°Í º¹ÀâÇÏ°Ô ÀÛ¾÷ÇÒ ÇÊ¿ä¾øÀÌ °£´ÜÇÏ°Ô tcpdump µîÀ¸·Î ½º´ÏÇÎ °¡´ÉÇÏ°Ô µÉ°ÍÀÌ´Ù. °ø°ÝÀÚ´Â ÀÓÀÇÀÇ arp ¸®ÇöóÀ̸¦ ¸¸µé¾î¼ ¶ó¿ìÅÍ¿¡ ³¯¸®°í °á±¹Àº ½ºÀ§Ä¡¶ó¿ìÅÍÀÇ ARP Å×À̺íÀÌ °¡µæÂ÷°Ô ¸¸µé¾î ¹ö¸°´Ù. ICMP ¸¦ ÅëÇÑ ¹æ¹ýµµ Àִµ¥, ICMP ´Â ÇϳªÀÇ ³×Æ®¿÷¿¡ ¿©·¯°³ÀÇ ¶ó¿ìÅͰ¡ ÀÖÀ»°æ¿ì È£½ºÆ®°¡ ÆÐŶÀ» ¿Ã¹Ù¸¥ ¶ó¿ìÅÍ¿¡°Ô º¸³»µµ·Ï ÇϱâÀ§Çؼ ICMP Redirect ¸Þ½ÃÁö¸¦ »ç¿ëÇÑ´Ù. ÀÌ ICMP Redirect ¸Þ½ÃÁö¸¦ ¾Ç¿ëÇØ¼ ´Ù¸¥ ¼¼±×¸ÕÆ®¿¡ Àִ ȣ½ºÆ®¿¡°Ô À§Á¶µÈ ICMP Redirect ¸Þ½ÃÁö¸¦ º¸³»¼ °ø°ÝÀÚÀÇ È£½ºÆ®·Î ÆÐŶÀ» º¸³»µµ·ÏÇϰí ÀÌ ÆÐŶÀ» ½º´ÏÇÎ ÇÏ´Â ¹æ¹ýÀÌ´Ù. °ø°ÝÀÚ¿¡°Ô µµÂøÇÑ ÆÐŶÀº ÆÐŶ Æ÷¿öµùÀ» ÅëÇØ¼ ¹Ù±ùÀ¸·Î ³»º¸³»°Ô µÇ°í, °á±¹ °ø°Ý¹Þ´Â »ç¶÷Àº ÀÚ½ÅÀÌ ½º´ÏÇÎ µÇ°í ÀÖ´Ù´Â °ÍÀ» ´«Ä¡Ã¤Áö ¸øÇÒ°ÍÀÌ´Ù. ½º´ÏÇÎÀ» ¸·´Â°¡Àå È®½ÇÇÑ ¹æ¹ýÀº ssh µîÀ» ÀÌ¿ëÇØ¼ ¾ÏÈ£ÈµÈ Åë½ÅÀ» ÇÏ´Â ¹æ¹ýÀÌ´Ù. ¸ÞÀÏÀ̶ó¸é PGP µîÀ» ÅëÇØ¼ ¾ÏÈ£È ÇÒ¼ö ÀÖÀ»°ÍÀÌ´Ù. 3.2.3.3절. session hijacking½º´ÏÇÎÀÌ Ãâ·Â¸¸À» º¸´Â °Å¶ó¸é, session hijacking ´Â ÀԷ±îÁö °¡´ÉÇϵµ·Ï ÇÏ´Â ÇØÅ·±â¹ýÀÌ´Ù. °£´ÜÈ÷ ¸»Çؼ session hijacking À» ¼º°øÇÏ°Ô µÉ°æ¿ì »ó´ë¹æÀÇ ÅڳݵîÀÇ È¸éÀ» ±×´ë·Î º¼¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ ÀԷ±îÁö °¡´ÉÇÏ´Ù. ÀÌ ¹æ¹ýÀº »ó´çÈ÷ ³ôÀº ¼öÁØÀÇ ±â¼úÀ» ÇÊ¿ä·Î ÇÑ´Ù. ³ªÁß¿¡ ±âȸ°¡ µÇ¸é ¿¹Á¦¸¦ ¸¸µé¾î¼ Å×½ºÆ® ÇØº¸±â·Î Çϰí, ¿©±â¿¡¼´Â ÀÌÁ¤µµ·Î¸¸ ³¡À» ¸Îµµ·Ï ÇϰڴÙ. 3.2.4절. TCPTCP´Â Àü¼Û°èÃþ(transport layer) ÇÁ·ÎÅäÄݷνá, Àü´ÞµÇ±â À§Çؼ ³×Æ®¿÷°èÃþ ÇÁ·ÎÅäÄÝÀ» ÇÊ¿ä·Î ÇÏ¸ç º¸ÅëÀº IP ÇÁ·ÎÅäÄݰú ÇÔ²²(IP ÇÁ·ÎÅäÄÝ À§¿¡)»ç¿ëµÈ´Ù. TCP ÇÁ·ÎÅäÄÝÀº IP ÇÁ·ÎÅäÄݰú ÇÔ²² »ç¿ëµÊÀ¸·Î, ¸¹Àº°æ¿ì TCP/IP ¶ó°í ºÒ¸®¿î´Ù. À̹øÀå¿¡¼´Â TCPÀÇ ¸î°¡Áö ÁÖ¿ä Æ¯Â¡¿¡ ´ëÇØ¼ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ. (ÀÌ¹Ì ¸î¹øÀÇ ±â»ç¿¡ °ÉÃļ TCPÀÇ Æ¯Â¡À» ´Ù·ç¾úÀ¸´Ï ÀÚ¼¼ÇÑ ³»¿ëÀº ±â»ç¸¦ °Ë»öÇØº¸±â ¹Ù¶õ´Ù) TCPÀÇ °¡Àå Áß¿äÇÑ Æ¯Â¡Àº "½Å·Ú¼ºÀÖ´Â µ¥ÀÌŸ Àü¼Û"¿¡ ÀÖ´Ù. È£½ºÆ®¿¡¼ È£½ºÆ®·Î º¸³»´Â ¸ðµç ÆÐŶÀº ÆÐŶÀ» º¸³½ÈÄ ¹Þ´ÂÂÊ¿¡¼ ¹Þ¾Ò´Ù´Â ÀÀ´äÀ» ¹Þµµ·Ï µÇ¾î ÀÖÀ¸¸ç, ¸¸¾à ¹Þ´Â ÂÊ¿¡¼ ÆÐŶÀ» ¹Þ¾Ò´Ù´Â ÀÀ´äÀÌ ¾øÀ»°æ¿ì ÆÐŶÀ» ÀçÀü¼ÛÇϵµ·Ï µÇ¾î ÀÖ´Ù. ¶ÇÇÑ °¢°¢ÀÇ TCP ÆÐŶ¿¡´Â ¼ø¼¸¦ ³ªÅ¸³»´Â ÀÏ·ÃÀÇ ¹øÈ£°¡ ÀÖ¾î¼, Àü¼ÛµµÁß ¼ø¼°¡ ¹Ù²î¾ú´Ù ÇÏ´õ¶óµµ ÀçÁ¶¸³µÉ¼ö ÀÖµµ·Ï ÀåÄ¡°¡ ¸¶·ÃµÇ¾î ÀÖ´Ù. 3.2.5절. UDPUser Datagram Protocol ·Î½á TCP¿Í ¸¶Âù°¡Áö·Î Àü¼Û°èÃþ ÇÁ·ÎÅäÄÝÀ̸ç, ¸Å¿ì °£´ÜÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. TCP¿Í ´Þ¸® ½Å·ÚÇÒ¼ö ¾ø´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. UDP ´Â ¸Þ½ÃÁö¸¦ º¸³»°í ³ª¼, ¸Þ½ÃÁö¼Û½Å¿¡ ´ëÇÑ ÀÀ´äÀ» ¹Þ´Â°Í°ú ´Þ¸® º¸³»°í ³ª¼ ÀØ¾î ¹ö¸°´Ù. ±×·³À¸·Î ÆÐŶÀº À¯½ÇµÉ¼ö ÀÖ´Ù. UDP ´Â ½Å·Ú¼ºÀÖ´Â °ß°íÇÑ Åë½ÅÀ» À§ÇÑ ¾îÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ÇÁ·ÎÅäÄݷδ Àû´çÇÏÁö ¾Ê´Ù. ±×·¯³ª ±×¸® ½Å·Ú¼ºÀÌ ¿ä±¸µÇÁö ¾Ê´Â ¾îÇø®ÄÉÀ̼ÇÀ̳ª, ȤÀº ´Ù·®ÀÇ ¸Þ½ÃÁö¸¦ ó¸®ÇØ¾ß ÇÏ´Â ¾îÇø®ÄÉÀ̼ǿ¡´Â Àû´çÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. UDP´Â TCP¿¡ ºñÇØ ¸Å¿ì ´Ü¼øÇϸç, ³×Æ®¿÷ ºÎÇÏ¿ª½Ã ÀûÀº ÇÁ·ÎÅäÄÝÀÌ´Ù. TCP¿Í ´Þ¸® ¼ø¼ÀçÁ¶ÇÕÀ» À§ÇÑ ÀϷùøÈ£°¡ ÇÊ¿ä¾øÀ¸¸ç, ÀÌ¿¡ ´ëÇÑ ¿¬»ê¿ª½Ã ÇÊ¿ä ¾ø±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ³×Æ®¿÷ Æ®·¡Çȵµ ÁÙÀϼö Àִµ¥, TCP´Â ÇϳªÀÇ ¸Þ½ÃÁö¸¦ ¹ß»ýÇÏ´õ¶óµµ ÀÌ¿¡ ´ëÇÑ ÀÀ´ä±îÁö ¹ß»ýÇÔÀ¸·Î 2°³ÀÇ ¸Þ½ÃÁö Æ®·¡ÇÈÀÌ ¹ß»ýÇÏ°Ô µÇ´Âµ¥, UDP´Â ´ÜÁö ÇϳªÀÇ Æ®·¡Çȸ¸ ¹ß»ýÇϱ⠶§¹®ÀÌ´Ù. 4절. ³×Æ®¿÷ À§ÇùÁö±Ý±îÁö ³×Æ®¿÷ º¸¾ÈÀÇ ±âº»Áö½ÄÀÌ µÇ´Â ³×Æ®¿÷ÀÇ Æ¯¼º¿¡ ´ëÇØ¼ ¾Ë¾Æº¸¾ÒÀ¸´Ï, ÀÌÁ¦ ½ÇÁúÀûÀÎ ³×Æ®¿÷ À§ÇùÀÇ Á¾·ù¿Í °£´ÜÇÑ ´ëó¹ý¿¡ ´ëÇØ¼ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ. 4.1절. Denail-of-ServiceDos °ø°ÝÀº ´ëºÎºÐ ´Ù¾çÇÑ °ø°Ý·çÆ®(¾îµå·¹½º)¸¦ ÅëÇØ¼ °ø°ÝÀÌ µé¾î¿ÈÀ¸·Î ó¸®ÇϱⰡ ¸Å¿ì ±î´Ù·Ó´Ù. Dos °ø°ÝÀ» ó¸®ÇϱⰡ ±î´Ù·Î¿î ¶Ç´Ù¸¥ ÀÌÀ¯´Â °ø°ÝÀÚü°¡ ¸Å¿ì ½±±â¶§¹®ÀÌ´Ù(´ÜÁö ªÀº½Ã°£¿¡ ¿©·¯¹ø Á¢¼ÓÇÏ¸é µÈ´Ù). ¶ÇÇÑ ÀÌ·¯ÇÑ °ø°ÝÀº "Web" °ú °°Àº ¿·ÁÀÖ´Â ¼ºñ½º¿¡ ´ëÇØ¼ °ø°ÝÀÌ ÀÌ·ç¾îÁüÀ¸·Î, ÀÌ°Ô °ø°ÝÀÎÁö ¾Æ´ÑÁö ÆÇ´ÜÀÌ ¾Ö¸ÅÇϱ⶧¹®ÀÌ´Ù. - º¸Åë Dos °ø°ÝÀº ªÀº ½Ã°£¿¡ ƯÁ¤¼öÄ¡ ÀÌ»óÀÇ ¿äûÀÌ µé¾î¿ÔÀ» °æ¿ì¶ó°í ÆÇ´ÜÇϴµ¥, ÀÌ ÂªÀº ½Ã°£À̶õ ¼öÄ¡°¡ ¾Ö¸ÅÇÏ´Ù. ±»ÀÌ °ø°ÝÀÌ ¾Æ´Ï´õ¶óµµ wget °ú °°Àº ȨÆäÀÌÁö ¹é¾÷ ÇÁ·Î±×·¥ µîÀ¸·Î ȨÆäÀÌÁö¸¦ ±Ü¾î°¡´Â °æ¿ìµµ ÀÖÀ»°Çµ¥, À̰æ¿ì °ø°ÝÀ̶ó°í ÆÇ´ÜÇÒ¼ö ¾ø±â ¶§¹®ÀÌ´Ù - Dos °ø°ÝÀÇ ¿ø¸®´Â °£´ÜÇÏ´Ù. °ø°Ý ´ë»ó¸Ó½ÅÀÇ Æ¯Á¤ ¼ºñ½º¿¡ ´ëÇØ¼ °ø°Ý´ë»ó¸Ó½ÅÀÌ Ã³¸®ÇÒ¼ö ÀÖ´Â ÇѰ踦 ÃʰúÇÏ´Â ¿äûÀ» º¸³»¸éµÈ´Ù. ¿¹¸¦µé¾î ÃÊ´ç 80¹øÀÇ ¿äûÀ» ó¸®ÇÒ¼ö ÀÖ´Â À¥¼¹ö°¡ ÀÖ´Ù¸é, ¿©±â¿¡ ´ëÇØ¼ ÃÊ´ç 90¹ø Á¤µµ ¿äûÀ» ½ÃÄѹö¸®´Â °ÍÀÌ´Ù. ±×·¯¸é °ø°Ý¹ÞÀº ¼¹ö´Â "¼ºñ½º ºÒ´É" »óŰ¡ µÉ°ÍÀÌ´Ù. Denail-of-Service ¶ó°í °ø°Ý¸íĪÀ» ¸í¸íÇÑ ÀÌÀ¯´Â ¹Ù·Î "¼ºñ½º ºÒ´É" »óŸ¦ ¸¸µå´Âµ¥¿¡¼ À¯·¡Çϰí ÀÖ´Ù. "¼ºñ½º °ÅºÎ °ø°Ý" À̶ó°í ºÎ¸£±âµµ ÇÑ´Ù. 4.2절. Distributed Denial-of-ServiceDDos ¶ó°í Çϸç Dos °ø°ÝÀÇ ¹ßÀüµÈ ÇüÅÂÀÌ´Ù. Dos °ø°ÝÀÌ ÇϳªÀÇ ¼¹ö¸¦ ÅëÇØ¼ ÀÌ·ç¾îÁø´Ù¸é DDos ´Â ¿©·¯°³ÀÇ ¼¹ö¸¦ ÅëÇØ¼ µ¿½Ã ´Ù¹ßÀûÀ¸·Î ÀÌ·ç¾îÁö´Â °Å¶ó°í º¸¸é µÈ´Ù. ¾î¶² »çÀÌÆ®¿¡ ´ëÇÑ Ç×ÀǼºÀ» ¶í µ¿½Ã´Ù¹ßÀûÀÎ °ø°Ý, ¿¹¸¦µé¸é ¹Ì ¹é¾Ç°üÀÇ Æ¯Á¤ Á¤Ã¥¿¡ ´ëÇÑ Ç×ÀÇ Ç¥½Ã·Î ƯÁ¤½Ã°£´ë¿¡ µ¿½Ã¿¡ »çÀÌÆ®¿¡ ¿äûÀ» ÇÏ´Â °Í°ú °°Àº°ÍÀÌ DDos ÀÇ °£´ÜÇÑ ¿¡ÀÌ´Ù. À§¿Í °°Àº DDos °ø°ÝÀº ²Ï ¼øÁøÇÑ ¿¹À̸ç, ¼º°øÈ®·üµµ ±×¸® ³ôÁö ¾Ê´Ù. Á¦´ë·ÎµÈ °ø°ÝÀº ¿©·¯´ëÀÇ ¼¹ö¿¡¼ ÀÚµ¿ÈµÈ ½ºÅ©¸³Æ®µîÀ» ÀÌ¿ëÇØ¼ °ø°ÝÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇÒ°ÍÀÌ´Ù. ´ç¿¬È÷ Dos °ø°Ýº¸´Ù Ä¡¸íÀûÀ̸ç, ó¸®Çϱ⵵ ±î´Ù·Ó´Ù. ¿¹¸¦ µé¾î Dos °ø°ÝÀ̶ó¸é ÇϳªÀÇ ¾îµå·¹½º¿¡¼ ºñÁ¤»óÀûÀ¸·Î ¸¹Àº ¿äûÀÌ µé¾î¿Ã°ÍÀÓÀ¸·Î ã¾Æ³»±âµµ ½±°í ¸·±âµµ ½±´Ù. ´Ü¼øÇÏ°Ô »ý°¢Çؼ °©Àڱ⠻çÀÌÆ® Æ®·¡ÇÈÀÌ ¿Ã¶ó°£´Ù°í ÆÇ´ÜµÇ¸é, À¥¼¹ö ·Î±×ÆÄÀÏÀ» ºÐ¼®Çؼ ¿äûÀÌ ¸¹Àº IP ¸¦ ã¾Æ³»°í ¹æÈº®Á¤Ã¥À» º¯°æ½ÃŰ´Â Á¤µµ·Î °ø°ÝÀ» ¸·¾Æ³¾¼ö ÀÖ´Ù. ±×·¯³ª DDos ÀÇ °æ¿ì ¿©·¯±º´ë¿¡¼ µ¿½Ã´Ù¹ßÀûÀ¸·Î ÀÌ·ç¾îÁüÀ¸·Î ÇϳªÀÇ °ø°Ý¼¹ö¿¡¼ ¹ß»ýÇÏ´Â ¿äûÀÇ °¹¼ö´Â ±×´ÙÁö ¸¹Áö ¾ÊÀ»¼ö ÀÖ´Ù. ±×·³À¸·Î °ø°Ý¹Þ´Â Ãø¿¡¼´Â ÀÌ°Ô Á¤»óÀûÀÎ ¿äûÀÎÁö ¾Æ´ÑÁö ÆÇ´ÜÀÌ Á¤¸» ¾Ö¸ÅÇØ Áú¼ö ÀÖ´Ù. 4.3절. Unauthorized Access"ºñÀΰ¡µÈ Á¢±Ù" Àº ¸Å¿ì °í³À̵µÀÇ °ø°Ý±â¹ý¿¡ Æ÷ÇԵǸç, ±× Á¾·ù¶ÇÇÑ ¸Å¿ì ´Ù¾çÇÏ´Ù. ÀÌ °ø°ÝÀÇ ¸ñÀûÀº ºñÀΰ¡µÈ »ç¿ëÀÚ¿¡°Ô´Â °ø°³µÇÁö ¾ÊÀº µ¥ÀÌŸ¸¦ ¾ò¾î³»°Å³ª ÆÄ±«Çϱâ À§ÇÔÀÌ´Ù. ¿©±â¿¡¼´Â Á¾·ùµé¸¸ °£´ÜÈ÷ ¼³¸íÇϵµ·Ï ÇÑ´Ù. 4.3.1절. Executing Commands Illicitly´ç½ÅÀÇ È£½ºÆ®¿¡¼ ½Å·ÚÇÒ¼ö ¾ø´Â »ç¶÷ÀÌ ½Å·ÚÇÒ¼ö ¾ø´Â ¸í·ÉÀ» ½ÇÇàÇÏ´Â °ø°ÝÀÌ´Ù. ¿©±â¿£ ½ÇÇà±ÇÇÑ¿¡ µû¶ó¼ 2°¡Áö À¯ÇüÀÌ ÀÖÀ»¼ö ÀÖ´Ù. ÀϹÝÀ¯Àú±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °Í°ú °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °ÍÀε¥, ÀϹÝÀ¯ÀúÀÏ °æ¿ì ½Ã½ºÅÛÀ» °ø°ÝÇϱâ À§Çؼ ÇÒ¸¸ÇÑ ÀÏÀÌ º°·Î ¾øÀ¸¸ç, ½Ã½ºÅÛ°ø°ÝÀ» À§Çؼ´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇØ¾ß ÇÑ´Ù. ½ÇÁö ´ëºÎºÐÀÇ °æ¿ì ÀÌ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò´Âµ¥ °ø°ÝÀÇ ÃÐÁ¡ÀÌ ¸ÂÃçÁø´Ù. 4.3.2절. confidentiality Breaches°£´ÜÈ÷ ¸»Çؼ °³ÀΠȤÀº ´ÜüÀÇ ±â¹Ð µ¥ÀÌŸ¸¦ »©³»°¡´Â ÇàÀ§ÀÌ´Ù. ¿ì¸®°¡ ¸»ÇÏ´Â º¸Åë ÇØÅ·À̶ó¸é ¹Ù·Î À̰ÍÀ» ¸»ÇÑ´Ù. À̵é ÇØÄ¿µéÀº ÇØÅ·À» ÅëÇØ¼ ´Ù¸¥ »ç¶÷(´Üü)ÀÇ µ¥ÀÌŸ¸¦ º»´Ù´Â°Í ÀÚü¸¸À¸·Îµµ Èñ¿À» ´À³¢¸ç, ÀÚ½ÅÀÇ ±â¼úÀ» ´ë°ß½º·¯¿ö ÇÑ´Ù. È®½ÇÈ÷ ½©ÇÁ·ÒÇÁÆ®¸¦ ÀÌ¿ëÇØ¼ ´Ù¸¥ °³ÀÎȤÀº ´ÜüÀÇ µ¥ÀÌŸ¸¦ ¸¶À½´ë·Î ¿¶÷ÇÒ¼ö ÀÖ´Ù´Â °ÍÀº ¹¦ÇÑ ¼ºÃë°¨À» ½É¾îÁÙ°ÍÀÌ´Ù. ¾ÇÁú?ÀÇ °æ¿ì µ¥ÀÌŸ¸¦ »©³»¾î¼ ÆÈ¾Æ¸Ô±âµµ ÇÒ°ÍÀÌ´Ù. 4.3.3절. Destructive Behaviorµ¥ÀÌŸ¸¦ ÆÄ±«ÇÏ´Â ÇàÀ§·Î½á, 2°¡Áö À¯ÇüÀÌ ÀÖ´Ù. ù¹øÂ° À¯ÇüÀº µ¥ÀÌŸ¸¦ º¯Á¶ÇÏ´Â ÇàÀ§À̸ç, µÎ¹øÂ° À¯ÇüÀº µ¥ÀÌŸ¸¦ ¿ÏÀüÈ÷ ÆÄ±«(»èÁ¦) ÇÏ´Â ÇàÀ§ÀÌ´Ù. 4.3.3.1절. µ¥ÀÌŸ º¯Á¶º¯°æµÉ¼ö Àִµ¥ÀÌŸ´Â ´Ü¼øÇÑ °³ÀνŻó°ü·Ã µ¥ÀÌŸ, À¥ÆäÀÌÁö, ½ÇÇàÆÄÀÏ, µ¥ÀÌŸº£À̽ºÆÄÀÏ µîÀÌ µÉ¼ö ÀÖÀ¸¸ç, µ¥ÀÌŸ ÆÄ±«¿Í ´Þ¸® ±× Áõ»óÀÌ ¶Ñ·ÇÇÏ°Ô ³ªÅ¸³ªÁö ¾ÊÀ½À¸·Î ÆÄ±«º¸´Ù ½É°¢ÇÒ¼ö ÀÖ´Ù. ÃÖ±Ù¿¡´Â µ¥ÀÌŸ º¯Á¶°¡ ÀÌ·ç¾îÁ³À»°æ¿ì ¾î¶² ÆÄÀÏ¿¡ µ¥ÀÌŸ º¯Á¶°¡ ÀÖ´ÂÁö ¾Ë·ÁÁÜÀ¸·Î½á °ü¸®ÀÚ°¡ ¹Ì¸® ´ëÀÀÇÒ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¾îÇø®ÄÉÀ̼ǵéÀÌ Á¸ÀçÇÑ´Ù. °¡Àå °£´ÜÇÑ ¿¹´Â Áß¿äÆÄÀÏ¿¡ ´ëÇÑ "MD5 ÇØ½¬" ¹®ÀÚ¿À» ¸¸µé°í ÁÖ±âÀûÀ¸·Î ÀÌ ÇØ½¬¹®ÀÚ¿¿¡ º¯È°¡ ÀÖ´ÂÁö °Ë»çÇÏ´Â ¹æ¹ýÀÌ µÉ°ÍÀÌ´Ù. ÆÄÀϺ¯Á¶°Ë»ç¿¡ ÀÌ·¯ÇÑ ¹æ¹ý¿¡ ´ëÇÑ ¿¹°¡ ³ª¿Í ÀÖÀ¸´Ï Âü°íÇϱ⠹ٶõ´Ù. 4.3.3.2절. µ¥ÀÌŸ »èÁ¦È¿°ú°¡ Áï°¢ÀûÀ¸·Î ³ªÅ¸³ª´Â °æ¿ì°¡ ¸¹À½À¸·Î °ü¸®ÀÚ´Â Áï°¢ÀûÀ¸·Î ÀÌ»óÀ» °¨ÁöÇÒ¼ö ÀÖ´Ù. ¹é¾÷¸¸ ÀߵǾî ÀÖ´Ù¸é ºñ±³Àû º¹±¸°¡ ½±°í, ´Ù¸¥ °æ¿ì¿¡ ºñÇØ¼ À§Çèµµ°¡ ³·Àº °ø°ÝÀ̶ó°í º¼¼ö ÀÖ´Ù. º¸Åë Ãʺ¸ÇìÄ¿¸¦ ÅëÇØ¼ Àå³? À¸·Î ÀÌ·ç¾îÁö´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡, Áö¼ÓÀûÀ¸·Î ħÀÔÈÄ »èÁ¦°¡ ÀÌ·ç¾îÁö´Â ÀÏÀº ÈçÇÏÁö ¾Ê´Ù. Áï°¢ÀûÀÎ µ¥ÀÌŸ »èÁ¦¸¦ ÇÏ´Â ÀÌÀ¯´Â ¿À·£½Ã°£ µ¿¾È °É¸®Áö ¾Ê°í µ¥ÀÌŸ¸¦ »©³»°Å³ª º¯Á¶ÇÒ¸¸ÇÑ ÀڽۨÀÌ ¾ø±â ¶§¹®ÀÌ´Ù. µ¥ÀÌŸ »èÁ¦¿¡ ´ëÇÑ °¡ÀåÃÖ¼±ÀÇ ¹æ¹ýÀº ÁÖ±âÀûÀÎ Backup ¸¸ÇÑ°Ô ¾ø´Ù. 5절. º¸¾È ¹®Á¦ ´ëóº¸¾È ¹®Á¦¿¡ ´ëóÇÒ¼ö ÀÖ´Â °¡Àå ÁÁÀº ¹æ¹ýÀº ±âº»ÀûÀÎ º¸¾È µµ±¸(¹æÈº®,IDS,ÆÄÀϺ¯Á¶)¸¦ ÀÌ¿ëÇØ¼ ÃÖ¼ÒÇÑÀÇ º¸¾Èȯ°æÀ» ¸¸µé°í, rsh, telnet, ftp ¿Í °°Àº Ãë¾àÇÑ ¼ºñ½º ´ë½Å, ssh ¿Í °°Àº ¼ºñ½º¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀÌ µÉ°ÍÀÌ´Ù. ¶ÇÇÑ ÁÖ±âÀûÀ¸·Î ½Ã½ºÅÛ/³×Æ®¿÷ »óŸ¦ ¸ð´ÏÅ͸µÇϰí, º¸¾È°ü·Ã ´º½º¸¦ ²ÙÁØÈ÷ ¾÷µ¥ÀÌÆ® ½Ã۰í, ¸¸¾àÀÇ »çŸ¦ ´ëºñÇØ¼ Áß¿äÇÑ µ¥ÀÌŸ´Â ±×¶§±×¶§ ¹é¾÷ ½ÃÄѳõ´Â°Ô ÃÖ¼±Ã¥ÀÌ´Ù. º¸¾È¹®Á¦¿¡ ´ëóÇϱâ À§ÇÑ »ó¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ °Á¿¡¼ ´Ù·ê°ÍÀÌ´Ù. 6절. °á·ÐÀÌ»ó ³×Æ®¿÷¿¡ ´ëÇÑ ±âº»Á¤ÀÇ¿Í ¸î°¡Áö º¸¾ÈÀ̽´µé¿¡ ´ëÇÑ ³»¿ëÀ» ´Ù·ç¾î º¸¾Ò´Ù. ÀÎÅÍ³Ý ¾ð¾îÀÎ TCP/IP ¿¡ ´ëÇÑ ±âº»ÀûÀΠƯ¼º°ú ICMP/ARP µî°ú °°Àº Çʼö ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇÑ´Ù¸é "º¸¾È" À̽´µé¿ª½Ã ÀÌÇØ°¡´É ÇÏ´Ù´Â °ÍÀ» À§ÀÇ °Á¸¦ ÅëÇØ¼ ´À²¼À» °ÍÀÌ´Ù. À§¿¡¼´Â ÀÌ·¯ÇÑ Æ¯¼ºÀ» "¾Ç¿ë" ÇÏ´Â ¹®Á¦¿¡ ´ëÇØ¼ ´Ù·ç¾ú´Âµ¥, À̵é ÇÁ·ÎÅäÄÝÀÇ Æ¯¼ºÀ» ¾Ë°í ÀÖ´Ù¸é À¯¿ëÇÑ ¹æÇâÀ¸·Îµµ ÃæºÐÈ÷ ÀÀ¿ë°¡´É ÇÒ°ÍÀÌ´Ù.(ÀÌ·¡¼ ±âÃʰ¡ Áß¿äÇÏ´Ù´Â ¸»ÀÌ ³ª¿Â´Ù) ´ÙÀ½ °Á¿¡¼´Â º¸¾È¹®Á¦¿¡ ´ëóÇϱâ À§ÇÑ ÃÖ¼ÒÇÑÀÇ È¯°æÀ» ¸¸µé±â À§ÇÑ ¸î°¡Áö µµ±¸µéÀÇ °³³ä°ú »ç¿ë¹æ¹ýµé¿¡ ´ëÇØ¼ ¾Ë¾Æº¸°í, libpcap ¸¦ ÀÌ¿ëÇÑ ÆÐŶ ¸ð´ÏÅ͸µ ±â¹ý¿¡ ´ëÇØ¼ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ. |
|
|
EmailÀ» ±âÀÔÇϸé, ´ñ±ÛÀÌ ¸ÞÀÏ·Î Àü´ÞµË´Ï´Ù. |
|