Introduction to Network Security
ÃÑ ÆäÀÌÁö ¼ö : 3224

Àüü ÇÔ¼ö/¿ë¾î»çÀü
Facebook Joinc ±×·ì   Joinc QA »çÀÌÆ®



joinc´Â Firefox¿Í chrome¿¡¼­ Å×½ºÆ® Çß½À´Ï´Ù. IE¿¡¼­´Â Å×À̺íÀÌ ±úÁö°Å³ª À̹ÌÁö°¡ º¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ ±¸±Û DocsÀ̹ÌÁöÀÇ °æ¿ì ¿¢¹Úó¸®µÉ ¼ö ÀÖ½À´Ï´Ù.
HTML º¯È¯¹®¼­

<!DOCTYPE article PUBLIC "-//OASIS//DTD DocBook V4.1//EN"> 
<article lang="ko"> 
 
<!--           --> 
<!-- ¹®¼­ Á¤º¸ --> 
<!--           --> 
<articleinfo> 
    <title>Introduction to Network Security</title> 
 
    <author> 
        <surname>À± »ó¹è</surname> 
 
        <affiliation> 
            <address> 
                <email>dreamyun@yahoo.co.kr</email> 
            </address> 
        </affiliation> 
    </author> 
</articleinfo> 
 
 
<!--                                                                 --> 
<!-- ¼½¼Ç ½ÃÀÛ                                                       --> 
<!--                                                                 --> 
<section> 
    <title>¼Ò°³</title> 
    <para> 
        ³×Æ®¿÷ º¸¾ÈÀº º¹ÀâÇÑ ÁÖÁ¦À̸ç, ±×·± °ü°è·Î º¸Åë °æÇ踹Àº Àü¹®°¡ÀÇ  
        ¿µ¿ªÀ¸·Î ´Ù·ç¾îÁ® ¿Ô¾ú´Ù. ¶ÇÇÑ 1990³â´ë ÈĹݱîÁöµµ ³×Æ®¿÷ȯ°æÀº  
        ÀϹÝÀÎÀÌ ½±°Ô Á¢ÇÒ¼ö ÀÖ´Â ±×·¯ÇÑ È¯°æÀÌ ¾Æ´Ï¿´À½À¸·Î, ´õ´õ¿í  
        ÀϹÝÀÎÀÌ º¸¾È¿¡ ½Å°æ¾µÇÊ¿ä´Â ¾ø¾ú´Ù.    
        ±×·¯³ª ³×Æ®¿÷ȯ°æÀÌ ÀϹÝÀε鵵 ½±°Ô  
        °æÇèÇÒ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ¿µ¿ªÀ¸·Î µé¾î¼­¸é¼­ ÀϹÝÀεé Á¶Â÷µµ  
        ³×Æ®¿÷º¸¾È¿¡ ½Å°æ½á¾ß ÇÏ´Â ½Ã´ë°¡ µÇ¾ú´Ù. ÇϹ°¸ç ÇÁ·Î±×·¡¸Ó³ª  
        ½Ã½ºÅÛ °ü¸®ÀÚ´Â ´õ ¸»ÇÒ ³ªÀ§µµ ¾øÀ»°ÍÀÌ´Ù.   
    </para> 
    <para> 
        ÀÌ ¹®¼­´Â ÀÏ¹Ý ÄÄÇ»ÅÍ À¯Àú¿Í ½Ã½ºÅÛ°ü¸®ÀÚ, ÇÁ·Î±×·¡¸Ó¿¡°Ô º¸¾ÈÀÇ  
        ±âº»ÀûÀÎ ³»¿ëÀ» ¼³¸íÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾î Á³´Ù.  
        ¿©±â¿¡´Â risk °ü¸®, ¹æÈ­º®, IDS, network À§Çù, Ưº°ÇÑ ¸ñÀûÀ¸·Î  
        ¸¸µé¾îÁø º¸¾È°ü·Ã ³×Æ®¿÷ ÀåÄ¡µé¿¡ ´ëÇÑ ¼Ò°³¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù.   
    </para> 
    <para> 
        ±×·¯³ª ÀÌ ¹®¼­ Çϳª·Î ¼³¸íÇϱ⿡´Â ¾çÀÌ ³Ê¹« ¸¹À½À¸·Î  
        À̹ø ¹®¼­¿¡¼­´Â °³³äÀûÀÎ ¼³¸í¸¸ Çϵµ·Ï ÇϰڴÙ.  
        ´ÙÀ½ ¹®¼­¿¡¼­´Â ¹æÈ­º®, IDS ¿¡ °üÇÑ ¼³¸í°ú, º¸¾È°ü·Ã ¸î°¡Áö Åøµé  
        °ú ÆÐŶĸÃĶóÀ̺귯¸®(libpcap)¸¦ ÅëÇÑ ½ÇÁúÀûÀÎ ÆÐŶÄÕÃĹæ¹ýµî¿¡  
        ´ëÇØ¼­ ¾Ë¾Æº¼°ÍÀÌ´Ù.  
    </para> 
</section> 
<section> 
    <title>³×Æ®¿÷ ¼Ò°³</title> 
    <section> 
        <title>³×Æ®¿÷ À̶õ ¹«¾ùÀΰ¡</title> 
        <para> 
            Network ÀÇ Net ´Â "¸Á" À» ³ªÅ¸³»¸ç ÈçÈ÷ Åë½Å¸ÁÀ̶ó°í ºÎ¸£¸ç,  
            À¯/¹«¼±À¸·Î ¸Á»óÀ¸·Î »óÈ£¿¬°áµÈ ½Ã½ºÅÛÀ» ¸»ÇÑ´Ù. ÄÄÇ»ÅÍ ³×Æ®¿÷À̶õ  
            ÄÄÇ»Åͳ¢¸® »óÈ£¿¬°á(interconnected)µÈ »óŸ¦ ¸»ÇÑ´Ù. ±×·³ ¾î¶»°Ô  
            º° »óÈ£¿¬°ü¼ºÀÌ ¾ø¾î º¸ÀÌ´Â ÄÄÇ»Åͳ¢¸® ¿¬°áÀ» ÇØ¼­ Åë½ÅÀ» ÇÒ¼ö  
            ÀÖ°Ô µÇ´ÂÁö ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.       
        </para> 
        <para> 
            ³×Æ®¿÷ ¼Ò°³ ¿¡¼­ ¼³¸íÇÏ´Â ³»¿ëÀº ÀÌ¹Ì ¸î¹ø¿¡ °ÉÃļ­ ³íÀÇµÈ  
            ÁÖÁ¦ÀÓÀ¸·Î °¡º­¿î ¸¶À½À¸·Î ÀÐÀ»¼ö ÀÖÀ»°ÍÀÌ´Ù. (¾Æ¸¶ UUCP Á¤µµ°¡  
            Á» »ý¼ÒÇÒ¼ö ÀÖÀ»°ÍÀÌ´Ù.)  
        </para> 
    </section> 
    <section> 
        <title>ISO/OSI ÂüÁ¶ ¸ðµ¨</title> 
        <para> 
            ISO(International Standards Oraganization)Àº ³×Æ®¿÷»óÀÇ È£½ºÆ®°£  
            Åë½ÅÀ» Á¤ÀÇÇϱâ À§Çؼ­ 7°³ÀÇ °èÃþ(Layer)À¸·Î µÈ OSI ÂüÁ¶ ¸ðµ¨  
            À̶ó´Â Ç¥ÁØÀ» ¹ßÇ¥Çß´Ù.   
            <figure> 
                <title>OSI ÂüÁ¶¸ðµ¨</title> 
                <graphic fileref=http://www.joinc.co.kr/albums/album01/aai.gif> 
            </figure> 
            OSI ´Â À§ÀÇ ±×¸²¿¡¼­ ó·³ 7°³ÀÇ °èÃþÀ¸·Î ÀÌ·ç¾îÁ´ ÀÖÀ¸¸ç,  
            °¢°¢ÀÇ ·¹À̾î´Â ¼­·Î µ¶¸³ÀûÀ¸·Î ¼­ºñ½º¸¦ Á¦°øÇÒ¼ö ÀÖ´Ù. OSI  
            7°èÃþÀÇ °¡Àå ¾Æ·§ºÎºÐÀº Physical °èÃþÀ¸·Î ÀÌ´õ³Ý Ä«µå¿Í °°Àº  
            ¹°¸®Àû ¿¬°á°ú °ü·ÃµÈ ¼­ºñ½º¸¦ Á¤ÀÇÇϱâ À§Çؼ­ »ç¿ëÇÑ´Ù.     
        </para> 
        <para> 
            À§ÀÇ ±×¸²¿¡¼­ ó·³ °èÃþÀ» ³ª´« ÀÌÀ¯´Â °¢°¢ÀÇ °èÃþ¿¡¸¸ ½Å°æ¾²¸é¼­  
            ¾îÇø®ÄÉÀ̼ÇÀ» °³¹ß°¡´ÉÇϵµ·Ï Çϱâ À§ÇÑ ¸ñÀûÀÌ´Ù.  
            ¿¹¸¦µé¾î¼­ ÀÌ´õ³ÝÁ¦ÀÛÀÚ´Â »óÀ§ 6°³ÀÇ ·¹À̾ ´ëÇØ¼­´Â  
            ½Å°æ¾µ ÇÊ¿ä ¾øÀÌ Physical ·¹À̾ ÀÖ´Â ±Ô¾à¿¡¸¸ ½Å°æ¾²¸é¼­  
            Á¦Ç°À» Á¦ÀÛÇϸéµÈ´Ù. ¸¸¾à À¥ºê¶ó¿ìÀú¸¦ Á¦ÀÛÇÑ´Ù°í Çϸé,  
            ÇÁ·Î±×·¡¸Ó´Â Application ·¹À̾î¿Í Presentation ·¹À̾îÁ¤µµ¸¸  
            ½Å°æ½áÁÖ´Â Á¤µµ·Î ¾îÇø®ÄÉÀ̼ÇÀÇ Á¦ÀÛÀÌ °¡´ÉÇÒ°ÍÀÌ´Ù.  
        </para> 
    </section> 
</section> 
<section> 
    <title>³×Æ®¿÷ÀÇ Á¾·ù¿Í º¸¾È</title> 
    <para>     
        ¿©±â¿¡¼­´Â °¡Àå ³Î¸®¾²ÀÎ´Ù°í »ý°¢µÇ´Â UUCP¿Í  
        TCP/IP ¿¡ ´ëÇØ¼­ ¾Ë¾Æº¼°ÍÀÌ´Ù.  
    </para>     
    <section> 
        <title>UUCP</title> 
        <para> 
            UUCP(Unix to Unix CoPy)¶ó´Â À̸§¿¡¼­ ¿¬»óÇÒ¼ö ÀÖµíÀÌ  
            ÀÌ ÇÁ·ÎÅäÄÝÀº ¼øÀüÈ÷ UNIX È£½ºÆ®³¢¸®ÀÇ ¿¬°áÀ» À§Çؼ­  
            ¸¸µé¾îÁø ÇÁ·ÎÅäÄÝÀÌ´Ù. ÃʱâÀÇ À¯´Ð½ºµéÀº ÀÌ ÇÁ·ÎÅäÄÝÀ»  
            ÀÌ¿ëÇØ¼­ ÆÄÀϺ¹»ç, ¸í·É¾î ½ÇÇàµîÀÇ ÀÛ¾÷À» ¼öÇàÇß´Ù.   
            ÀÌ ÇÁ·ÎÅäÄÝÀº ²Ï ´ëÁßÈ­µÈ  
            ÇÁ·ÎÅäÄݷνá PC, Mac, Amiga, Appls II, VMS µîÀÇ ½Ã½ºÅÛ¿¡  
            Æ÷ÆÃµÇ¾î¼­ »ç¿ëµÇ¾îÁ³´Ù.   
        </para> 
        <para> 
            UUCP ´Â º¸Åë dial-up(modem) ¿¬°áÀ» ÀÌ¿ëÇØ¼­ ±¸ÃàµÇ¾ú´Âµ¥,  
            À̸¦ ÀÌ¿ëÇØ¼­ ÀÎÅͳݿ¬°áÀ» Æ÷ÇÔÇÑ ÄÄÇ»ÅͰ£ ¿¬°áÀÌ °¡´ÉÇÏ°Ô  
            µÇ¾ú´Ù.   
        </para> 
        <para> 
            UUCP´Â ÀÎÁ¢ÇÑ È£½ºÆ®¸¦ ÀνÄÇϱâ À§Çؼ­ UUCP ³×Æ®¿÷¿¡  
            Âü°¡Çϴ ȣ½ºÆ®ÀÇ Á¤º¸¸¦ Á÷Á¢ ¼³Á¤ÇÏ´Â(¾îÂî º¸¸é »ó´çÈ÷  
            ¿ø½ÃÀûÀÎ) °£´ÜÇÑ ¹æ¹ýÀ» »ç¿ëÇϰí ÀÖ´Ù. ¿¹¸¦µé¾î  
            A ¿Í B 2°³ÀÇ È£½ºÆ®·Î ±¸¼ºµÈ UUCP ³×Æ®¿÷¿¡ C ¶ó´Â »õ·Î¿î  
            È£½ºÆ®°¡ Âü°¡ÇÑ´Ù°í Çϸé, A¿Í B ´Â C ¸¦ ÀνÄÇϱâ À§Çؼ­  
            ¹Ýµå½Ã ¼³Á¤ÆÄÀÏÀ» º¯°æ½ÃÄÑÁà¾ß ÇÑ´Ù.  
        </para> 
        <para> 
            UUCP ´Â ÃÖ±Ù ¸î³â»çÀÌ¿¡ ±× »ç¿ëó°¡ ¸¹ÀÌ  
            ÁÙ¾îµé°í ÀÖ´Â Ãß¼¼ÀÌ´Ù. UUCP º¸´Ù ÀÎÅÍ³Ý ¿¬°áÀ» ´õ ½±°í,  
            ½Î°Ô ±¸ÃàÇÒ¼ö ÀÖ´Â ´Ù¸¥ ÇÁ·ÎÅäÄݵ鿡°Ô ¹Ð¸®°í Àֱ⠶§¹®ÀÌ´Ù.  
            UUCP ´Â ¸Å¿ì °£ÆíÇÏ°Ô ±¸ÃàÇÒ¼ö ÀÖÁö¸¸, Áö³ªÄ¡°Ô °æÁ÷µÇ¾î  
            À־(È®ÀåÀÌ ½±Áö ¾Ê´Ù), ÃÖ´ëÇÑÀÇ È®À强À» ÇÊ¿ä·Î ÇÏ´Â  
            Áö±ÝÀÇ ÀÎÅÍ³Ý È¯°æ¿¡´Â Àû´çÇÏÁö ¾Ê´Ù. ±×·±ÀÌÀ¯·Î ÃÖ±Ù¿¡ UUCP´Â  
            °£´ÜÇÑ ÆÄÀϺ¹»ç Á¤µµ¸¦ À§Çؼ­ Á¦Çѵȿ뵵(À̸ÞÀÏ, ¹®¼­Àü¼Û)  
            ·Î¸¸ »ç¿ëµÇ°í ÀÖÀ» »ÓÀÌ´Ù.   
            <figure> 
                <title>UUCP ±¸¼ºµµ</title> 
                <graphic fileref=http://www.joinc.co.kr/albums/album01/aal.gif> 
            </figure> 
        </para> 
    </section> 
    <section> 
        <title>Internet</title> 
        <para> 
            ÃÖ±Ù ¸î³â°£ °¡Àå ¸¹ÀÌ µè´ø ´Ü¾îµéÁß Çϳª°¡ ¾Æ´Ò±î ½Í´Ù.  
            ¿µÈ­,Ã¥,½Å¹®,ÀâÁö,ÅÚ·¹ºñÁ¯ µå¶ó¸¶,½ÃÆ®ÄÞ ¿¡±îÁö ¾Æ¹¸µç  
            ¸ðµç ¹Ìµð¾î¿¡¼­ Á¢ÇÒ¼ö ÀÖ´Â °¡Àå ÈçÇÑ ´Ü¾î°¡ µÇ¾ú´Ù.     
        </para> 
        <section> 
            <title>ÀÎÅͳÝÀ̶õ ¹«¾ùÀΰ¡</title> 
            <para> 
                ÀÎÅͳÝÀº ÇöÀç Áö±¸»ó¿¡ Á¸ÀçÇÏ´Â ³×Æ®¿÷½Ã½ºÅÛÁß °¡Àå  
                °Å´ëÇÑ ±Ô¸ðÀÇ ³×Æ®¿öÅ©ÀÌ´Ù. ÀÎÅͳÝÀº  
                ³×Æ®¿÷À» ´Ù½Ã ³×Æ®¿÷È­ - Áö¿ª ³×Æ®¿÷À» ´Ù½Ã ¿¬°áÇØ¼­  
                ±¤¿ª³×Æ®¿÷È­ ½ÃŰ´Â - ½ÃŲ ½Ã½ºÅÛÀ¸·Î ±¤¿ªÅë½ÅÀÌ  
                °¡´ÉÇϵµ·Ï µµ¿ÍÁØ´Ù. ÈçÈ÷ È¥µ¿Çϱ⠽¬¿î°Ô  
                ÀÎÅͳÝÀ̶õ È£½ºÆ®°£ ³×Æ®¿÷(¿¬°á) À̶ó°í »ý°¢Çϴ°ǵ¥,  
                ³×Æ®¿÷ ÀÌ È£½ºÆ®°£ ¿¬°áÀ̸ç, ÀÎÅͳÝÀº ³×Æ®¿÷ÀÇ ³×Æ®¿÷  
                ÀÌ´Ù.  
            </para> 
            <para> 
                ¿ì¸®´Â º¸Åë ÀÌ·¯ÇÑ ³×Æ®¿÷(È£½ºÆ®°£ ¿¬°á)À» LAN  
                À̶ó°í ºÎ¸¥´Ù. Local Area Network ÀÇ ÁÙÀÓ¸»·Î½á,  
                ¸»±×´ë·Î °¡±î¿î Áö¿ª¿¡ Àִ ȣ½ºÆ®°£ÀÇ ¿¬°áÀ» ¶æÇÑ´Ù.   
                <figure> 
                    <title>Local Area Network - LAN</title> 
                    <graphic fileref=http://www.joinc.co.kr/albums/album01/aat.gif> 
                </figure> 
                À§´Â °¡Àå °£´ÜÇÑ ÇüÅÂÀÇ Áö¿ª³×Æ®¿÷±¸¼º ¿¹Á¦ÀÌ´Ù.   
            </para> 
            <para> 
                ÀÎÅͳÝÀº À§ÀÇ ¼Ò±Ô¸ð³×Æ®¿÷µéÀÌ ´Ù½Ã ³×Æ®¿÷È­ µÈ°ÍµéÀε¥,  
                ±×·¸´Ù¸é À§ÀÇ ³×Æ®¿÷µéÀÌ ¾î¶»°Ô ´Ù½Ã ³×Æ®¿÷È­ µÇ´ÂÁö  
                °£´ÜÈ÷ ¿¹¸¦ µé¾î¼­ ¼³¸íÇØº¸µµ·Ï ÇϰڴÙ.  
            </para> 
            <para> 
                ´ç½ÅÀÌ A1 À̶ó´Â ȸ»ç¸¦ ´Ù´Ï´Âµ¥, °³¹ßºÎ¼­¿¡¼­ ÀÏÇÑ´Ù°í  
                °¡Á¤ÇÏÀÚ. ÀÌ °³¹ßºÎ¼­´Â °³¹ßÆÀ¿øÀÇ È£½ºÆ®³¢¸® °¢°¢ ¿¬°áµÇ¾î  
                ÀÖ´Â °£´ÜÇÑ LAN À¸·Î ³×Æ®¿÷ÀÌ ±¸¼ºµÇ¾î ÀÖÀ»°ÍÀÌ´Ù.  
                °³¹ßºÎ¼­ ¸»°í Ãѹ«ºÎµµ ÀÖÀ»°Çµ¥, ÀÌ ºÎ¼­ ¿ª½Ã ¸î°³ÀÇ  
                È£½ºÆ®³¢¸® ¿¬°áµÈ º°µµÀÇ LAN À¸·Î ³×Æ®¿÷ÀÌ ±¸¼ºµÇ¾î  
                ÀÖÀ»°ÍÀÌ´Ù. ÀÌ·± ½ÄÀ¸·Î ÇØ¼­ A1 À̶ó´Â ȸ»ç´Â 2°³ÀÇ  
                ¼Ò±Ô¸ð ³×Æ®¿÷À» °¡Áö°í Àִµ¥, À̵鳢¸® ´Ù½Ã ¿¬°áÀÌ  
                µÇ¾î¾ß ÇÔÀ¸·Î ÀÌ ³×Æ®¿÷µéÀº ȸ»çÀÇ backbone ¸Á¿¡ ¿¬°áµÉ  
                °ÍÀÌ´Ù.   
            </para> 
            <para> 
                A1 ȸ»çÀÔÀå¿¡¼­´Â °¢ºÎ¼­ÀÇ ³×Æ®¿÷À» ÅëÇÕÇߴµ¥,  
                ÀÎÅÍ³Ý ¼­ºñ½º¸¦ ¹Þ¾Æ¾ß ÇÔÀ¸·Î ÀÌ È¸»çÀÇ Backbone ´Â  
                ´Ù½Ã ISP ¼­ºñ½º ¾÷üÀÇ Backbone ¸ÁÀ¸·Î ÅëÇյɰÍÀÌ´Ù.  
                ÀÌ ISP ¼­ºñ½º ¾÷üÀÇ Backbone ¸Á¿¡´Â A1 ȸ»ç »Ó¸¸ ¾Æ´Ï¶ó  
                B1, Z1 ¿Í °°Àº ¸î°³ÀÇ È¸»çÀÇ backbone ÀÌ ¹°·Á ÀÖÀ»°ÍÀÌ´Ù.     
            </para> 
            <para> 
                ÃÖÁ¾ÀûÀ¸·Î ISP Backbone Àº Internet Backbone ¿¡ ¹°¸®°Ô µÈ´Ù.  
                Internet Backbone ÀÔÀå¿¡¼­ º»´Ù¸é, ¼ö¸¹Àº ISP Backbone ÀÌ  
                ¹°·Á ÀÖ°Ô µÇ°í, ÀÌ ÀÚü·Î °Å´ëÇÑ ³×Æ®¿÷ÀÌ µÇ¸ç,  
                ÀÌ ³×Æ®¿÷ÀÚü°¡ ¹Ù·Î ÀÎÅͳÝÀÌ µÈ´Ù.     
                <figure> 
                    <title>Internet Network ±¸¼ºµµ</title> 
                    <graphic fileref=http://www.joinc.co.kr/albums/album01/aau.gif> 
                </figure> 
            </para> 
        </section> 
        <section> 
            <title>TCP/IP == ÀÎÅͳÝÀÇ ¾ð¾î</title> 
            <para> 
                ÀÎÅͳݿ¡ È£½ºÆ®°¡ ¹°·ÁÀÖ´Â °¡ÀåÅ«ÀÌÀ¯´Â ´Ù¸¥È£½ºÆ®¿ÍÀÇ  
                Åë½ÅÀ» À§Çؼ­ÀÌ´Ù. Àΰ£ »çȸ¿¡¼­ ¼­·Î°£ÀÇ Åë½ÅÀ» À§Çؼ­  
                ¾ð¾î°¡ ÇÊ¿äÇϵíÀÌ ÀÎÅÍ³Ý ¿ª½Ã È£½ºÆ®°£ Åë½ÅÀ» À§ÇÑ ¾ð¾î°¡  
                Á¸ÀçÇϴµ¥, ¹Ù·Î TCP/IP ÀÌ´Ù. Àΰ£ÀÇ ¾ð¾î°¡ ´Ù¾çÇϵíÀÌ  
                ÀÎÅͳݰ£ Åë½ÅÀ» Çϱâ À§ÇÑ ¾ð¾î(µµ±¸)¿ª½Ã TCP/IP ¿Ü¿¡µµ  
                ¸î°¡Áö°¡ Á¸ÀçÇÏÁö¸¸ °¡Àå ³Î¸® »ç¿ëµÇ´Â TCP/IP¿¡  
                ´ëÇØ¼­¸¸ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.   
            </para> 
            <para> 
                TCP/IP ´Â TCP ¿Í IPÀÇ ½ÖÀ¸·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç,  
                °¢°¢ Transport Control Protocol, Internet Protocol ·Î  
                ºÒ¸®¿î´Ù. TCP´Â È帧Á¦¾î¸¦ À§Çؼ­ IP ´Â Àü´ÞÀ» À§ÇÑ  
                ¸ñÀûÀ¸·Î »ç¿ëµÈ´Ù.  
                Àΰ£ÀÌ »ç¿ëÇÏ´Â ¾ð¾î·Î º¸ÀÚ¸é TCP´Â "¹®Àå" ÀÌ µÉ°ÍÀÌ¸ç  
                IP´Â "°ø±â" °¡ µÉ°ÍÀÌ´Ù. ¿ì¸®°¡ ÀÔÀ» ¹ú·Á ¸»À» ÇÏ¸é  
                À̰ÍÀ» "°ø±â"°¡ Àü´ÞÇØ Áִ°Ͱú °°Àº ÀÌÄ¡ÀÌ´Ù.  
                (Á¤È®È÷ ¸»ÇÏÀÚ¸é °ø±âÀÇ ÆÄµ¿À» ÅëÇØ¼­)  
                ISO/OSI ÂüÁ¶¸ðµ¨¿¡¼­ TCP´Â Transport ·¹À̾, IP´Â  
                Network ·¹À̾ °¢°¢ Æ÷ÇԵȴÙ.  
            </para> 
            <para> 
                TCP/IP ÀÇ °¡Àå Áß¿äÇÑ ±â¼úÀûÀΠƯ¡ÁßÀÇ Çϳª´Â  
                ¹Ù·Î ¿­¸°(Open) ÇÁ·ÎÅäÄÝÀ̶õ Á¡À¸·Î½á, ´©±¸³ª  
                ÀÚÀ¯·Ó°Ô °¡Á®´Ù°¡ »ç¿ëÇÒ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Æ¯Â¡À¸·Î  
                ¼¼°è°¢ÁöÀÇ ¿£Áö´Ï¾î, °úÇÐÀÚ, Á¤ºÎ¿¡¼­ Åë½Å¾îÇø®ÄÉÀÌ¼Ç  
                °³¹ßÀ» À§Çؼ­ TCP/IP ¸¦ »ç¿ëÇÏ°Ô µÇ¾úÀ¸¸ç, °á±¹  
                ÀÎÅͳݽôëÀÇ Ç¥Áؾð¾î°¡ µÇµµ·Ï ¸¸µé¾ú´Ù.        
            </para> 
        </section> 
        <section> 
            <title>IP</title> 
            <para> 
                IP´Â ¸Þ½ÃÁö Àü¼ÛÃø¸é¿¡¼­ º¸ÀÚ¸é ¸Å¿ì °ß°íÇϸç,   
                À¯¿¬ÇÏ°Ô È®Àå°¡´ÉÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù.  
                óÀ½ºÎÅÍ ±×·¯ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾ú±â ¶§¹®ÀÌ´Ù.  
                ±×·¯³ª "º¸¾È"Àº ¿°µÎ¿¡ µÎÁö ¾Ê°í  
                ¸¸µé¾îÁ³´Ù. IP ÇÁ·ÎÅäÄÝÀº  
                ¾à°£ÀÇ ÇÁ·Î±×·¡¹Ö ´É·Â°ú IP Çì´õ¿¡ ´ëÇÑ ¾à°£ÀÇ  
                Áö½Ä¸¸ °¡Áö°í ÀÖ´Ù¸é, ½±°Ô º¯Á¶°¡´ÉÇÏ´Ù.  
                IP ÇÁ·ÎÅäÄÝÀº ±âº»ÀûÀ¸·Î ÀÌ·¯ÇÑ º¯Á¶µîÀ» ¸·±âÀ§ÇÑ  
                ÀåÄ¡¸¦ °¡Áö°í ÀÖÁö ¸øÇÏ´Ù.  
            </para> 
            <para> 
                ÀÌ·¯ÇÑ IP ÇÁ·ÎÅäÄÝÀÇ º¸¾È Ãë¾à¼º ¶§¹®¿¡  
                IP Çì´õ¸¦ °¡·Îä°í º¯Á¶ÇÏ´Â ¹æ½ÄÀ¸·Î ¸î°¡ÁöÀÇ  
                º¸¾È °ø°ÝÀÌ ³ëÃâµÇ°Ô µÈ´Ù.   
            </para> 
            <section> 
                <title>IP spoofing</title> 
                <para> 
                    spoofing ´Â "¼ÓÀÌ´Ù" ¶ó´Â Àǹ̸¦ °¡Áø´Ù.  
                    IP spoofing ´Â IP¸¦ ¼Ó¿©¼­ °ø°ÝÇÏ´Â ±â¹ýÀÌ´Ù.  
                    IP spoofing À¯ÇüÀÇ °ø°Ý±â¹ý¿¡´Â ¿©·¯°¡Áö  
                    Á¾·ù°¡ Àִµ¥, ±×Áß °¡Àå À¯¸íÇÑ°Ô  
                    Sequence number guessing(¼ø¼­ Á¦¾î¹øÈ£ ÃßÃø °ø°Ý)°ú 
                    Half(¹Ý) Á¢¼Ó½Ãµµ °ø°ÝµîÀÌ ÀÖ´Ù.  
                    À̰ÍÀº À¯¸íÇÑ ÇìÄ¿ÀÎ Äɺó¹ÌÆ®´ÐÀÌ 1995³â ÀÌ °ø°ÝÀ»  
                    ÀÌ¿ëÇØ¼­ ÇØÅ·À» ½ÃµµÇÏ´Ù°¡ üÆ÷µÈ ÀÏÀÌ À־  
                    ƯÈ÷ À¯¸íÇÑ °ø°Ý±â¹ýÀ̱⵵ ÇÏ´Ù.       
                </para> 
                <para> 
                    <figure> 
                        <title>IP Spoofing</title> 
                        <graphic fileref=http://www.joinc.co.kr/albums/album01/aay.gif> 
                    </figure> 
                    À§ ±×¸²Àº IP Spoofing ¸¦ ÅëÇÑ °ø°Ý°úÁ¤À»  
                    ´ë·«ÀûÀ¸·Î ³ªÅ¸³½ ±×¸²ÀÌ´Ù.      
                </para> 
                <para> 
                    C ´Â Å©·¡Ä¿, B¿Í A´Â ÇØÅ·ÇϰíÀÚ Çϴ ȣ½ºÆ®ÀÌ´Ù. ÀÌ °ø°Ý¹æ¹ýÀº  
                    TCP ¿¬°áÀÌ ÀÌ·ç¾îÁö±â À§ÇØ ½Ç½ÃÇÏ´Â ¼¼¹ø¾Ç¼ö±â¹ýÀ» ±³¹¦ÇÏ°Ô ÀÌ¿ëÇØ¼­  
                    ÀÌ·ç¾îÁø´Ù.  
                    <orderedlist>     
                        <listitem> 
                        <para> 
                            °¡Àå ¸ÕÀú C ´Â ÀÚ½ÅÀÇ IP ÁÖ¼Ò¸¦ À§ÀåÇØ¼­ SYN ÆÐŶÀ» º¸³» Á¢¼Ó¿äûÀ» ÇÑ´Ù. 
                            IP ÁÖ¼Ò¸¦ À§ÀåÇÏ´Â ÀÌÀ¯´Â ÀÚ½ÅÀÇ À§Ä¡¸¦ µéŰÁö ¾Ê±â À§Çؼ­ÀÌ´Ù.  
                            SYN ÆÐŶÀ» ¹ÞÀº A ¼­¹ö´Â ACK¿Í ÇÔ²² ÀÚ½ÅÀÇ SYNÀ» Àü¼ÛÇÏÁö¸¸ ´ç¿¬È÷  
                            ÀÌ ÆÐŶÀº A ¿¡ Àü´ÞµÇÁö ¾Ê´Â´Ù. ±×·¸°Ô µÇ¸é A ´Â ÀÚ½ÅÀÌ º¸³½ ACK ¿¡  
                            ´ëÇÑ CÀÇ ÀÀ´äÀ» ±â´Ù¸®°Ô µÇ´Âµ¥, ÀÌ·¯ÇÑ °úÁ¤À» ¹Ýº¹ÇÏ°Ô µÇ¸é  
                            A ´Â ¿ÜºÎÀÇ Á¢¼Ó¿¡ ´ëÇØ¼­ ÀÀ´äÀ» ¸øÇÏ´Â ¿À¹öÇÃ·Î¿ì »óŰ¡ µÈ´Ù.     
                        </para> 
                        </listitem> 
                        <listitem> 
                        <para> 
                            ÀÌ·¸°Ô A ¼­¹ö¸¦ ¹«¿ëÁö¹°·Î ¸¸µç´ÙÀ½, C ´Â B ·Î Á¤»óÁ¢¼ÓÀ» ½ÃµµÇÑ´Ù.  
                            À̶§ C ´Â Á¤»óÁ¢¼ÓÁß¿¡ ¹ß»ýÇÏ´Â ÆÐŶÀ» ºÐ¼®Çؼ­ Sequence number ÀÇ º¯È­¸¦  
                            °üÃøÇÑ´Ù. ÀÌ Sequence number Àº TCP Çì´õ¿¡ Á¤ÀǵǾî ÀÖ´Ù.  
                        </para> 
                        </listitem> 
                        <listitem> 
                        <para> 
                            ÀÌ·¸°Ô ÇØ¼­ Sequence number ¸¦ ÃßÃøÇÒ¼ö ÀÖ°Ô µÇ¸é,  
                            C ´Â ÀÚ½ÅÀÇ IP ÁÖ¼Ò¸¦ A ·Î °¡ÀåÇÑÈÄ B¿¡ Á¢¼Ó ¿äû(SYN)À» º¸³½´Ù.  
                            Sequence number Àº º¸Åë 64,000¾¿ Áõ°¡Çϴµ¥, tcpdump µîÀÇ µµ±¸¸¦  
                            ÀÌ¿ëÇØ¼­ ½±°Ô ÃßÃø°¡´ÉÇÏ´Ù.  
                        </para> 
                        </listitem> 
                        <listitem> 
                        <para> 
                            B´Â ¼ö½ÅµÈ SYN ÆÐŶÀÌ A¿¡¼­ ¿Â°ÍÀ¸·Î ÀνÄÇØ¼­ A ¿¡°Ô ACK¿Í SYNÀ» º¸³»Áö¸¸  
                            A´Â Áö±Ý Åë½ÅµÎÀý»óÅ·ΠÀÀ´äÀ» ÇÒ¼ö ¾ø°Ô µÈ´Ù.       
                        </para> 
                        </listitem> 
                        <listitem> 
                        <para> 
                            C ´Â ´Ù½Ã ÀÚ½ÅÀÇ ÁÖ¼Ò¸¦ A ÁÖ¼Ò·Î À§ÀåÇÏ¿© ÃßÃøµÈ Sequence number À»  
                            ÀÌ¿ëÇØ¼­ B°¡ A·Î º¸³½ SYN,ACK¿¡ ´ëÇÑ ACK¸¦ B¿¡ º¸³½´Ù.   
                        </para> 
                        </listitem> 
                        <listitem> 
                        <para> 
                            ÀÌ·¸°Ô ÇØ¼­ ¾û¶×ÇϰԵµ B´Â A¿Í TCP ¼¼¼ÇÀÌ ¿¬°áµÈ°ÍÀ¸·Î »ý°¢ÇÏÁö¸¸  
                            À̰ÍÀº ¾îµð±îÁö³ª Âø°¢À¸·Î ½ÇÁ¦·Î´Â C¿Í A°£ÀÇ ¼¼¼Ç¿¬°áÀÌ ÀÌ·ç¾îÁø  
                            °ÍÀÌ´Ù.   
                        </para> 
                        </listitem> 
                        <listitem> 
                        <para> 
                            ÀÌÈÄ C ´Â rsh µîÀ» ÀÌ¿ëÇØ¼­ ¿øÇÏ´Â ÀÛ¾÷À» ÇÏ¸é µÈ´Ù.  
                        </para> 
                        </listitem> 
                    </orderedlist>     
                    ºÒÇེ·´°Ôµµ À§ÀÇ °ø°Ý±â¹ýÀº ±×¸® ¾î·Á¿î ±â¼úÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù.  
                    TCP/IP ÀÇ Æ¯¼ºÀ» ÀÌÇØÇϰí, RAW ¼ÒÄÏÀ» ´Ù·ç¸ç, tcpdump ¿Í °°Àº ¸î°¡Áö  
                    ÆÐŶĸÃĵµ±¸¸¦ ÀÌ¿ëÇϸé ÃæºÐÈ÷ Å©·¡Å·ÀÌ °¡´ÉÇÏ´Ù.   
                    À§ÀÇ Å©·¡Å· ±â¹ýÀº ÀÚ½ÅÀÇ IP¸¦ ¼ÓÀÓÀ¸·Î, ³ªÁß¿¡ °ü¸®ÀÚ°¡ Å©·¡Å·´çÇßÀ½À»  
                    ¾Ë´õ¶óµµ, Å©·¡Ä¿¸¦ ÃßÀûÇϱⰡ ¸Å¿ì Èûµé¾îÁø´Ù.  
                </para> 
                <para> 
                    ¾Æ¸¶ ÀÌ »çÀÌÆ®¿¡ ÀÖ´Â TCP/IP ¿¡ °üÇÑ ³»¿ëÀ» Àоú´Ù¸é ºÐ¸í À§ÀÇ °ø°ÝÀÌ  
                    ¾î¶² ½ÄÀ¸·Î ÀÌ·ç¾îÁö´ÂÁö ÃæºÐÈ÷ ÀÌÇØ°¡ µÉ°ÍÀ̸ç, ¾Æ¿ï·¯  
                    ±¸Çö ¹æ¹ý±îÁöµµ ¸Ó¸®¼Ó¿¡ ¶°¿À¸¦ °ÍÀÌ´Ù.  
                </para> 
                <para> 
                    ¹°·Ð À§ÀÇ IP spoofing °ø°Ý¿¡ ´ëÇÑ ¸î°¡Áö ¹æÁö ´ëÃ¥ÀÌ ÀÖ´Ù.  
                    ¿ÜºÎ¿¡¼­ÀÇ °ø°Ý¿¡ ´ëÇØ¼­´Â ¶ó¿ìÅÍ¿¡¼­ ÆÐŶ¿¡ ´ëÇØ¼­ ÇÊÅ͸µÀ» Çϵµ·Ï  
                    ÇÏ¸é µÈ´Ù. ³»ºÎ¿¡¼­ÀÇ °ø°ÝÀ̶ó¸é, TCPwrapper, ssh µîÀ» ÀÌ¿ëÇ졒  
                    rsh, rlogin °ú °°Àº ÀÎÁõÀÌ ¾ø´Â ¼­ºñ½º´Â »ç¿ëÇÏÁö ¾Êµµ·Ï ÇØ¼­ ¸·À»¼ö ÀÖ´Ù.    
                </para> 
                <para> 
                    ±×·¯³ª ¸»ÇßµíÀÌ IP spoofing °ø°ÝÀ¯ÇüÀº ¿©·¯°¡ÁöÀ̸ç, À§ÀÇ °ø°Ý±â¹ýÀº  
                    ±×Áß ¸Å¿ì ÀüÇüÀûÀÎ ¼ö¹ý¿¡ ºÒ°úÇϸç, TCP/IPÀÇ ¼³°è±ÔÇö»ó¿¡¼­ ¹ß»ýÇÏ´Â  
                    ¿©·¯Á¾·ùÀÇ °ø°ÝÀ» ¸ðµÎ ¿¹ÃøÇؼ­ ¹Ì¸® ¸·´Â°Ç ºÒ°¡´ÉÇÏ´Ù.  
                    ´Ù¸¸ Áö¼ÓÀûÀÎ º¸¾È°ü¸®¿Í Á¡°ËÀ» ÅëÇØ¼­ ÇÇÇØ¸¦ ÃÖ¼ÒÈ­ ½ÃŰ´Â °ÍÀÌ ÃÖ¼±ÀÇ  
                    ¿¹¹æ ¹æ¹ýÀÏ °ÍÀÌ´Ù.    
                </para> 
            </section> 
            <section> 
                <title>Sniffing</title> 
                <para> 
                    ¸»±×´ë·Î ³²ÀÇ ÆÐŶÀ» µµÃ»ÇÏ´Â °ø°ÝÀÌ´Ù.  
                    ¿ø¸®¸¦ ¾Ë·Á¸é ARP/ICMP µîÀÇ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ¼­ ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù.  
                </para> 
                <para> 
                    ±âº»ÀûÀ¸·Î  
                    ·ÎÄÃ³×Æ®¿öÅ©³»ÀÇ È£½ºÆ®´Â ÇϳªÀÇ È¸¼±À» °øÀ¯Çϵµ·Ï µÇ¾îÀ־,  
                    °°Àº ³×Æ®¿öÅ©³»ÀÇ ÄÄÇ»ÅÍ´Â ´Ù¸¥ ÄÄÇ»ÅͰ¡ Åë½ÅÇÏ´Â Æ®·¡ÇȱîÁö º¼¼ö ÀÖ´Ù.  
                    ±×·¯³ª ±×·²°æ¿ì ¾µµ¥¾ø´Â Æ®·¡ÇȱîÁö ó¸®ÇØ¾ß ÇÔÀ¸·Î ºñÈ¿À²ÀûÀÌ µÈ´Ù.  
                    ±×·¡¼­ °¢ ÀÌ´õ³ÝÀÇ ½Äº°¹øÈ£ÀÎ MAC ¾îµå·¹½º¿Í IP ¹øÈ£¸¦ ¸ÊÇνÃÄѼ­  
                    Àڱ⿡°Ô ¿À´Â ¸Þ½ÃÁö¸¸À» ó¸®Çϵµ·Ï Çϰí ÀÖ´Ù.  
                    ±×·¸´Ù ÇÏ´õ¶óµµ ÀÎÅÍÆäÀ̽º¸¦ promiscuous mode ·Î µÑ°æ¿ì  
                    ¸ðµç ÆÐŶÀ» º¼¼ö ÀÖ°Ô µÈ´Ù.  
                    ½ÇÁ¦ tcpdump ¿Í °°Àº ÆÐŶĸÃÄ ¾îÇø®ÄÉÀÌ¼Ç °°Àº°æ¿ì ÀÎÅÍÆäÀ̽º¸¦  
                    promiscuous ·Î ÇÑ »óÅ¿¡¼­ ÆÐŶÀ» ĸÃÄÇÏ°Ô µÈ´Ù.  
                    promiscuous ¸ðµå·ÎÀÇ º¯°æÀº ½´ÆÛÀ¯Àú¸¸ÀÌ °¡´ÉÇϱ⠶§¹®¿¡, root ±ÇÇÑÀ»  
                    °¡Áö°í ÀÖ¾î¾ß Çϴµ¥, ÀÌ·¸°Ô µÉ°æ¿ì ¸ðµç ÆÐŶÀ» µµÃ»ÇÒ¼ö ÀÖ°Ô µÈ´Ù.  
                </para> 
                <para> 
                    ¹°·ÐÀ§ÀÇ ¹®Á¦Á¡Àº ½ºÀ§Äª ¶ó¿ìÅ͸¦ ÀÌ¿ëÇÏ¸é ¾î´ÀÁ¤µµ ÇØ°áÀÌ °¡´ÉÇÏ´Ù.  
                    ½ºÀ§Äª ¶ó¿ìÅÍ´Â ·ÎÄÃ³×Æ®¿÷À» ¼¼±×¸ÕÆ® ´ÜÀ§·Î ³ª´©°í ÇØ´ç IP·Î °¡´Â  
                    Æ®·¡ÇÈÀº ÇØ´ç ¼¼±×¸ÕÆ®·Î¸¸ Àü´ÞµÇ°Ô µÊÀ¸·Î ±Ùº»ÀûÀ¸·Î µµÃ»ÀÇ °¡´É¼ºÀ»  
                    ¾ø¾Ø´Ù. ±×·¯³ª ¿ª½Ã ½º´ÏÇÎ ¹æ¹ýÀÌ Á¸ÀçÇÑ´Ù.  
                    ¿©±â¿¡¼­ ARP ¿¡ ´ëÇÑ Áö½ÄÀÌ ÇÊ¿äÇѵ¥, ·ÎÄÃ³×Æ®¿÷¿¡  
                    ¹­¿©ÀÖ´Â ¸ðµç È£½ºÆ®´Â IP¿Í ÀÌ´õ³ÝÄ«µå ÁÖ¼Ò¸¦ ¸ÊÇÎ ½Ã۱â À§Çؼ­ ARP ¿äûÀ»  
                    ÇϰԵȴÙ. ÀÌ ARP ÆÐŶÀº ºê·Îµåij½ºÆÃ µÇ´Âµ¥,   
                    ARP ÆÐŶÀ» ¹ÞÀº È£½ºÆ®´Â ÀÚ½ÅÀÇ IP¿Í ARP ¿äû IP¸¦ ºñ±³Çؼ­  
                    µ¿ÀÏÇÑ IP ¶ó¸é ÀÚ½ÅÀÇ MAC address ¸¦ ´ã¾Æ¼­ ARP ÀÀ´äÀ» º¸³»°ÔµÈ´Ù.  
                </para> 
                <para> 
                    ÀÌ·¯ÇÑ ARP ÇÁ·ÎÅäÄÝÀÇ Æ¯Â¡À» ¾à°£? ÀÀ¿ëÇϸé, ÆÐŶ ½º´ÏÇÎÀÌ °¡´ÉÇÏ´Ù.  
                    ¿¹¸¦µé¾î ÀÚ½ÅÀÇ IP °¡ 192.168.1.100 À̰í, MAC ¾îµå·¹½º°¡ 00:E0:29:5D:5C:89   
                    À̶ó°í ÇÏÀÚ. ±×¸®°í ¶ó¿ìÅÍÀÇ IP°¡ 192.168.1.1 À϶§,  
                    00:E0:29:5D:5C:89 ¿¡ ´ëÇÑ IP °¡ 192.168.1.1 À̶ó°í °ÅÁþ ARP ÀÀ´äÀ» ¸¸µé¾î¼­  
                    º¸³½´Ù. À̰ÍÀ» ÀÏÁ¤ ½Ã°£µ¿¾È °è¼ÓÇØ¼­ º¸³»¸é ´Ù¸¥ È£½ºµéÀÇ APR ij½¬¿¡  
                    °ÅÁþ ARP Á¤º¸°¡ µé¾î°¡°Ô µÇ°í, À̵éÀº 192.168.1.100 ÀÌ ¶ó¿ìÅÍÀΰÍÀ¸·Î  
                    Âø°¢ÇÏ°í ÆÐŶÀ» ¸ðµÎ 192.168.1.100 À¸·Î º¸³½´Ù. ±×·¯³ª ÀÌ·²°æ¿ì  
                    ÆÐŶÀÌ ¿ÜºÎ·Î ºüÁ®³ª°¡Áö ¸øÇÏ´Ï Á¶¸¸°£ ³×Æ®¿÷¿¡ ¹®Á¦°¡ ÀÖ´Ù´Â°Ô ¹ß°ßµÉ  
                    °ÍÀÌ´Ù. ±×·³À¸·Î 192.168.1.100 ¿¡¼­´Â ¿ø·¡ ¶ó¿ìÅÍÀÎ 192.168.1.1 À¸·Î ÆÐŶ Æ÷¿öµù  
                    ½Ã۸éµÈ´Ù. ÀÌ·± ¹æ½ÄÀ¸·Î ¹®Á¦¾øÀÌ ÆÐŶ ½º´ÏÇÎÀÌ °¡´ÉÇÏ´Ù.   
                </para> 
                <para> 
                    ARP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ½º´ÏÇÎ ¹æ¹ýÀ¸·Î <emphasis>Switch Jamming</emphasis>¶õ  
                    ¹æ¹ýµµ Á¸ÀçÇÑ´Ù. À̰ÍÀº ¸¹Àº Á¾·ùÀÇ ½ºÀ§Ä¡¶ó¿ìÅͰ¡ ARP ÁÖ¼ÒÅ×À̺íÀÌ °¡µæÂ÷¸é  
                    ¸ðµç ³×Æ®¿÷Å© ¼¼±×¸ÕÆ®·Î µ¥ÀÌŸ¸¦ ºê·ÎµåÄɽºÆÃ ÇÏ´Â ¼ºÁúÀ» ÀÌ¿ëÇÑ ¹æ¹ýÀÌ´Ù.  
                    ¸¸¾à µ¥ÀÌŸ°¡ ºê·ÎµåÄɽºÆÃ µÈ´Ù¸é, À̰ÍÀú°Í º¹ÀâÇÏ°Ô ÀÛ¾÷ÇÒ ÇÊ¿ä¾øÀÌ  
                    °£´ÜÇÏ°Ô tcpdump µîÀ¸·Î ½º´ÏÇÎ °¡´ÉÇÏ°Ô µÉ°ÍÀÌ´Ù. °ø°ÝÀÚ´Â  
                    ÀÓÀÇÀÇ arp ¸®ÇöóÀ̸¦ ¸¸µé¾î¼­ ¶ó¿ìÅÍ¿¡ ³¯¸®°í °á±¹Àº ½ºÀ§Ä¡¶ó¿ìÅÍÀÇ ARP Å×À̺íÀÌ  
                    °¡µæÂ÷°Ô ¸¸µé¾î ¹ö¸°´Ù.     
                </para> 
                <para> 
                    ICMP ¸¦ ÅëÇÑ ¹æ¹ýµµ Àִµ¥, ICMP ´Â ÇϳªÀÇ ³×Æ®¿÷¿¡ ¿©·¯°³ÀÇ ¶ó¿ìÅͰ¡ ÀÖÀ»°æ¿ì  
                    È£½ºÆ®°¡ ÆÐŶÀ» ¿Ã¹Ù¸¥ ¶ó¿ìÅÍ¿¡°Ô º¸³»µµ·Ï ÇϱâÀ§Çؼ­  
                    <emphasis>ICMP Redirect</emphasis> ¸Þ½ÃÁö¸¦  
                    »ç¿ëÇÑ´Ù. ÀÌ ICMP Redirect ¸Þ½ÃÁö¸¦ ¾Ç¿ëÇØ¼­ ´Ù¸¥ ¼¼±×¸ÕÆ®¿¡ Àִ ȣ½ºÆ®¿¡°Ô  
                    À§Á¶µÈ ICMP Redirect ¸Þ½ÃÁö¸¦ º¸³»¼­ °ø°ÝÀÚÀÇ È£½ºÆ®·Î ÆÐŶÀ» º¸³»µµ·ÏÇ졒  
                    ÀÌ ÆÐŶÀ» ½º´ÏÇÎ ÇÏ´Â ¹æ¹ýÀÌ´Ù. °ø°ÝÀÚ¿¡°Ô µµÂøÇÑ ÆÐŶÀº ÆÐŶ Æ÷¿öµùÀ»  
                    ÅëÇØ¼­ ¹Ù±ùÀ¸·Î ³»º¸³»°Ô µÇ°í, °á±¹ °ø°Ý¹Þ´Â »ç¶÷Àº ÀÚ½ÅÀÌ ½º´ÏÇÎ µÇ°í ÀÖ´Ù´Â °ÍÀ»  
                    ´«Ä¡Ã¤Áö ¸øÇÒ°ÍÀÌ´Ù.   
                </para> 
                <para> 
                    ½º´ÏÇÎÀ» ¸·´Â°¡Àå È®½ÇÇÑ ¹æ¹ýÀº ssh µîÀ» ÀÌ¿ëÇØ¼­ ¾ÏȣȭµÈ Åë½ÅÀ» ÇÏ´Â ¹æ¹ýÀÌ´Ù.  
                    ¸ÞÀÏÀ̶ó¸é PGP µîÀ» ÅëÇØ¼­ ¾Ïȣȭ ÇÒ¼ö ÀÖÀ»°ÍÀÌ´Ù.   
                </para> 
            </section> 
            <section> 
                <title>session hijacking</title> 
                <para> 
                    ½º´ÏÇÎÀÌ Ãâ·Â¸¸À» º¸´Â °Å¶ó¸é, session hijacking ´Â ÀԷ±îÁö  
                    °¡´ÉÇϵµ·Ï ÇÏ´Â ÇØÅ·±â¹ýÀÌ´Ù. °£´ÜÈ÷ ¸»Çؼ­ session hijacking À» ¼º°øÇÏ°Ô  
                    µÉ°æ¿ì »ó´ë¹æÀÇ ÅڳݵîÀÇ È­¸éÀ» ±×´ë·Î º¼¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ ÀԷ±îÁö  
                    °¡´ÉÇÏ´Ù. ÀÌ ¹æ¹ýÀº »ó´çÈ÷ ³ôÀº ¼öÁØÀÇ ±â¼úÀ» ÇÊ¿ä·Î ÇÑ´Ù.  
                    ³ªÁß¿¡ ±âȸ°¡ µÇ¸é ¿¹Á¦¸¦ ¸¸µé¾î¼­ Å×½ºÆ® ÇØº¸±â·Î Çϰí,  
                    ¿©±â¿¡¼­´Â ÀÌÁ¤µµ·Î¸¸ ³¡À» ¸Îµµ·Ï ÇϰڴÙ.     
                </para> 
            </section> 
        </section> 
        <section> 
            <title>TCP</title> 
            <para> 
                TCP´Â Àü¼Û°èÃþ(transport layer) ÇÁ·ÎÅäÄݷνá, Àü´ÞµÇ±â À§Çؼ­ ³×Æ®¿÷°èÃþ  
                ÇÁ·ÎÅäÄÝÀ» ÇÊ¿ä·Î ÇÏ¸ç º¸ÅëÀº IP ÇÁ·ÎÅäÄݰú ÇÔ²²(IP ÇÁ·ÎÅäÄÝ À§¿¡)»ç¿ëµÈ´Ù.  
                TCP ÇÁ·ÎÅäÄÝÀº IP ÇÁ·ÎÅäÄݰú ÇÔ²² »ç¿ëµÊÀ¸·Î, ¸¹Àº°æ¿ì TCP/IP ¶ó°í ºÒ¸®¿î´Ù.  
                À̹øÀå¿¡¼­´Â TCPÀÇ ¸î°¡Áö ÁÖ¿ä Æ¯Â¡¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.  
                (ÀÌ¹Ì ¸î¹øÀÇ ±â»ç¿¡ °ÉÃļ­ TCPÀÇ Æ¯Â¡À» ´Ù·ç¾úÀ¸´Ï ÀÚ¼¼ÇÑ ³»¿ëÀº  
                ±â»ç¸¦ °Ë»öÇØº¸±â ¹Ù¶õ´Ù) 
            </para> 
            <para> 
                TCPÀÇ °¡Àå Áß¿äÇÑ Æ¯Â¡Àº "½Å·Ú¼ºÀÖ´Â µ¥ÀÌŸ Àü¼Û"¿¡ ÀÖ´Ù.  
                È£½ºÆ®¿¡¼­ È£½ºÆ®·Î º¸³»´Â ¸ðµç ÆÐŶÀº ÆÐŶÀ» º¸³½ÈÄ ¹Þ´ÂÂÊ¿¡¼­  
                ¹Þ¾Ò´Ù´Â ÀÀ´äÀ» ¹Þµµ·Ï µÇ¾î ÀÖÀ¸¸ç, ¸¸¾à ¹Þ´Â ÂÊ¿¡¼­ ÆÐŶÀ» ¹Þ¾Ò´Ù´Â  
                ÀÀ´äÀÌ ¾øÀ»°æ¿ì ÆÐŶÀ» ÀçÀü¼ÛÇϵµ·Ï µÇ¾î ÀÖ´Ù. ¶ÇÇÑ  
                °¢°¢ÀÇ TCP ÆÐŶ¿¡´Â ¼ø¼­¸¦ ³ªÅ¸³»´Â ÀÏ·ÃÀÇ ¹øÈ£°¡ À־,  
                Àü¼ÛµµÁß ¼ø¼­°¡ ¹Ù²î¾ú´Ù ÇÏ´õ¶óµµ ÀçÁ¶¸³µÉ¼ö ÀÖµµ·Ï ÀåÄ¡°¡ ¸¶·ÃµÇ¾î ÀÖ´Ù.   
            </para> 
        </section> 
        <section> 
            <title>UDP</title> 
            <para> 
                User Datagram Protocol ·Î½á TCP¿Í ¸¶Âù°¡Áö·Î Àü¼Û°èÃþ ÇÁ·ÎÅäÄÝÀ̸ç,  
                ¸Å¿ì °£´ÜÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. TCP¿Í ´Þ¸® ½Å·ÚÇÒ¼ö ¾ø´Â ÇÁ·ÎÅäÄÝÀÌ´Ù.  
                UDP ´Â ¸Þ½ÃÁö¸¦ º¸³»°í ³ª¼­, ¸Þ½ÃÁö¼Û½Å¿¡ ´ëÇÑ ÀÀ´äÀ» ¹Þ´Â°Í°ú  
                ´Þ¸® º¸³»°í ³ª¼­ ÀØ¾î ¹ö¸°´Ù. ±×·³À¸·Î ÆÐŶÀº À¯½ÇµÉ¼ö ÀÖ´Ù.  
                UDP ´Â ½Å·Ú¼ºÀÖ´Â °ß°íÇÑ Åë½ÅÀ» À§ÇÑ ¾îÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ÇÁ·ÎÅäÄݷδ  
                Àû´çÇÏÁö ¾Ê´Ù.     
            </para> 
            <para> 
                ±×·¯³ª ±×¸® ½Å·Ú¼ºÀÌ ¿ä±¸µÇÁö ¾Ê´Â ¾îÇø®ÄÉÀ̼ÇÀ̳ª, ȤÀº ´Ù·®ÀÇ ¸Þ½ÃÁö¸¦  
                ó¸®ÇØ¾ß ÇÏ´Â ¾îÇø®ÄÉÀ̼ǿ¡´Â Àû´çÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù.  
                UDP´Â TCP¿¡ ºñÇØ ¸Å¿ì ´Ü¼øÇϸç, ³×Æ®¿÷ ºÎÇÏ¿ª½Ã ÀûÀº ÇÁ·ÎÅäÄÝÀÌ´Ù.  
                TCP¿Í ´Þ¸® ¼ø¼­ÀçÁ¶ÇÕÀ» À§ÇÑ ÀϷùøÈ£°¡ ÇÊ¿ä¾øÀ¸¸ç, ÀÌ¿¡ ´ëÇÑ  
                ¿¬»ê¿ª½Ã ÇÊ¿ä ¾ø±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ³×Æ®¿÷ Æ®·¡Çȵµ ÁÙÀϼö Àִµ¥,    
                TCP´Â ÇϳªÀÇ ¸Þ½ÃÁö¸¦ ¹ß»ýÇÏ´õ¶óµµ ÀÌ¿¡ ´ëÇÑ ÀÀ´ä±îÁö ¹ß»ýÇÔÀ¸·Î  
                2°³ÀÇ ¸Þ½ÃÁö Æ®·¡ÇÈÀÌ ¹ß»ýÇÏ°Ô µÇ´Âµ¥, UDP´Â ´ÜÁö ÇϳªÀÇ Æ®·¡Çȸ¸  
                ¹ß»ýÇϱ⠶§¹®ÀÌ´Ù. 
            </para> 
        </section> 
    </section> 
</section> 
 
<section> 
    <title>³×Æ®¿÷ À§Çù</title> 
    <para> 
        Áö±Ý±îÁö ³×Æ®¿÷ º¸¾ÈÀÇ ±âº»Áö½ÄÀÌ µÇ´Â ³×Æ®¿÷ÀÇ Æ¯¼º¿¡ ´ëÇØ¼­  
        ¾Ë¾Æº¸¾ÒÀ¸´Ï, ÀÌÁ¦ ½ÇÁúÀûÀÎ ³×Æ®¿÷ À§ÇùÀÇ Á¾·ù¿Í °£´ÜÇÑ ´ëó¹ý¿¡ ´ëÇØ¼­  
        ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.  
    </para> 
    <section> 
        <title>Denail-of-Service</title> 
        <para> 
            Dos °ø°ÝÀº ´ëºÎºÐ ´Ù¾çÇÑ °ø°Ý·çÆ®(¾îµå·¹½º)¸¦ ÅëÇØ¼­ °ø°ÝÀÌ µé¾î¿ÈÀ¸·Î  
            ó¸®ÇϱⰡ ¸Å¿ì ±î´Ù·Ó´Ù. Dos °ø°ÝÀ» ó¸®ÇϱⰡ ±î´Ù·Î¿î ¶Ç´Ù¸¥  
            ÀÌÀ¯´Â °ø°ÝÀÚü°¡ ¸Å¿ì ½±±â¶§¹®ÀÌ´Ù(´ÜÁö ªÀº½Ã°£¿¡ ¿©·¯¹ø  
            Á¢¼ÓÇÏ¸é µÈ´Ù). ¶ÇÇÑ ÀÌ·¯ÇÑ °ø°ÝÀº "Web" °ú °°Àº ¿­·ÁÀÖ´Â ¼­ºñ½º¿¡  
            ´ëÇØ¼­ °ø°ÝÀÌ ÀÌ·ç¾îÁüÀ¸·Î, ÀÌ°Ô °ø°ÝÀÎÁö ¾Æ´ÑÁö  
            ÆÇ´ÜÀÌ ¾Ö¸ÅÇϱ⶧¹®ÀÌ´Ù. - º¸Åë Dos °ø°ÝÀº ªÀº ½Ã°£¿¡ ƯÁ¤¼öÄ¡  
            ÀÌ»óÀÇ ¿äûÀÌ µé¾î¿ÔÀ» °æ¿ì¶ó°í ÆÇ´ÜÇϴµ¥, ÀÌ ÂªÀº ½Ã°£À̶õ ¼öÄ¡°¡  
            ¾Ö¸ÅÇÏ´Ù. ±»ÀÌ °ø°ÝÀÌ ¾Æ´Ï´õ¶óµµ wget °ú °°Àº ȨÆäÀÌÁö ¹é¾÷ ÇÁ·Î±×·¥  
            µîÀ¸·Î ȨÆäÀÌÁö¸¦ ±Ü¾î°¡´Â °æ¿ìµµ ÀÖÀ»°Çµ¥, À̰æ¿ì °ø°ÝÀ̶ó°í  
            ÆÇ´ÜÇÒ¼ö ¾ø±â ¶§¹®ÀÌ´Ù -    
        </para> 
        <para> 
            Dos °ø°ÝÀÇ ¿ø¸®´Â °£´ÜÇÏ´Ù. °ø°Ý ´ë»ó¸Ó½ÅÀÇ Æ¯Á¤ ¼­ºñ½º¿¡ ´ëÇØ¼­  
            °ø°Ý´ë»ó¸Ó½ÅÀÌ Ã³¸®ÇÒ¼ö ÀÖ´Â ÇѰ踦 ÃʰúÇÏ´Â ¿äûÀ» º¸³»¸éµÈ´Ù.  
            ¿¹¸¦µé¾î ÃÊ´ç 80¹øÀÇ ¿äûÀ» ó¸®ÇÒ¼ö ÀÖ´Â À¥¼­¹ö°¡ ÀÖ´Ù¸é,  
            ¿©±â¿¡ ´ëÇØ¼­ ÃÊ´ç 90¹ø Á¤µµ ¿äûÀ» ½ÃÄѹö¸®´Â °ÍÀÌ´Ù.  
            ±×·¯¸é °ø°Ý¹ÞÀº ¼­¹ö´Â "¼­ºñ½º ºÒ´É" »óŰ¡ µÉ°ÍÀÌ´Ù.  
            Denail-of-Service ¶ó°í °ø°Ý¸íĪÀ» ¸í¸íÇÑ ÀÌÀ¯´Â ¹Ù·Î "¼­ºñ½º ºÒ´É"  
            »óŸ¦ ¸¸µå´Âµ¥¿¡¼­ À¯·¡Çϰí ÀÖ´Ù. "¼­ºñ½º °ÅºÎ °ø°Ý" À̶ó°í  
            ºÎ¸£±âµµ ÇÑ´Ù.    
        </para> 
    </section> 
    <section> 
        <title>Distributed Denial-of-Service</title> 
        <para> 
            DDos ¶ó°í Çϸç Dos °ø°ÝÀÇ ¹ßÀüµÈ ÇüÅÂÀÌ´Ù. Dos °ø°ÝÀÌ ÇϳªÀÇ  
            ¼­¹ö¸¦ ÅëÇØ¼­ ÀÌ·ç¾îÁø´Ù¸é DDos ´Â ¿©·¯°³ÀÇ ¼­¹ö¸¦ ÅëÇØ¼­ µ¿½Ã  
            ´Ù¹ßÀûÀ¸·Î ÀÌ·ç¾îÁö´Â °Å¶ó°í º¸¸é µÈ´Ù.   
            ¾î¶² »çÀÌÆ®¿¡ ´ëÇÑ Ç×ÀǼºÀ» ¶í µ¿½Ã´Ù¹ßÀûÀÎ °ø°Ý, ¿¹¸¦µé¸é  
            ¹Ì ¹é¾Ç°üÀÇ Æ¯Á¤ Á¤Ã¥¿¡ ´ëÇÑ Ç×ÀÇ Ç¥½Ã·Î ƯÁ¤½Ã°£´ë¿¡  
            µ¿½Ã¿¡ »çÀÌÆ®¿¡ ¿äûÀ» ÇÏ´Â °Í°ú °°Àº°ÍÀÌ DDos ÀÇ °£´ÜÇÑ ¿¡ÀÌ´Ù.   
        </para> 
        <para> 
            À§¿Í °°Àº DDos °ø°ÝÀº ²Ï ¼øÁøÇÑ ¿¹À̸ç, ¼º°øÈ®·üµµ ±×¸® ³ôÁö ¾Ê´Ù. 
            Á¦´ë·ÎµÈ °ø°ÝÀº ¿©·¯´ëÀÇ ¼­¹ö¿¡¼­  
            <emphasis>ÀÚµ¿È­µÈ ½ºÅ©¸³Æ®</emphasis>µîÀ» ÀÌ¿ëÇØ¼­ °ø°ÝÇÏ´Â  
            ¹æ½ÄÀ» »ç¿ëÇÒ°ÍÀÌ´Ù.  
        </para> 
        <para> 
            ´ç¿¬È÷ Dos °ø°Ýº¸´Ù Ä¡¸íÀûÀ̸ç, ó¸®Çϱ⵵ ±î´Ù·Ó´Ù.  
            ¿¹¸¦ µé¾î Dos °ø°ÝÀ̶ó¸é ÇϳªÀÇ ¾îµå·¹½º¿¡¼­ ºñÁ¤»óÀûÀ¸·Î ¸¹Àº  
            ¿äûÀÌ µé¾î¿Ã°ÍÀÓÀ¸·Î ã¾Æ³»±âµµ ½±°í ¸·±âµµ ½±´Ù.  
            ´Ü¼øÇÏ°Ô »ý°¢Çؼ­ °©Àڱ⠻çÀÌÆ® Æ®·¡ÇÈÀÌ ¿Ã¶ó°£´Ù°í ÆÇ´ÜµÇ¸é,  
            À¥¼­¹ö ·Î±×ÆÄÀÏÀ» ºÐ¼®Çؼ­ ¿äûÀÌ ¸¹Àº IP ¸¦ ã¾Æ³»°í ¹æÈ­º®Á¤Ã¥À»  
            º¯°æ½ÃŰ´Â Á¤µµ·Î °ø°ÝÀ» ¸·¾Æ³¾¼ö ÀÖ´Ù.  
            ±×·¯³ª DDos ÀÇ °æ¿ì ¿©·¯±º´ë¿¡¼­ µ¿½Ã´Ù¹ßÀûÀ¸·Î ÀÌ·ç¾îÁüÀ¸·Î  
            ÇϳªÀÇ °ø°Ý¼­¹ö¿¡¼­ ¹ß»ýÇÏ´Â ¿äûÀÇ °¹¼ö´Â ±×´ÙÁö ¸¹Áö ¾ÊÀ»¼ö ÀÖ´Ù.  
            ±×·³À¸·Î °ø°Ý¹Þ´Â Ãø¿¡¼­´Â ÀÌ°Ô Á¤»óÀûÀÎ ¿äûÀÎÁö ¾Æ´ÑÁö ÆÇ´ÜÀÌ  
            Á¤¸» ¾Ö¸ÅÇØ Áú¼ö ÀÖ´Ù.  
            <figure> 
                <title>DDos °ø°Ý</title> 
                <graphic fileref=http://www.joinc.co.kr/albums/album01/aba.gif> 
            </figure> 
        </para> 
    </section> 
    <section> 
        <title>Unauthorized Access</title> 
        <para> 
            "ºñÀΰ¡µÈ Á¢±Ù" Àº ¸Å¿ì °í³­À̵µÀÇ °ø°Ý±â¹ý¿¡ Æ÷ÇԵǸç, ±× Á¾·ù¶ÇÇÑ ¸Å¿ì  
            ´Ù¾çÇÏ´Ù. ÀÌ °ø°ÝÀÇ ¸ñÀûÀº ºñÀΰ¡µÈ »ç¿ëÀÚ¿¡°Ô´Â °ø°³µÇÁö ¾ÊÀº µ¥ÀÌŸ¸¦  
            ¾ò¾î³»°Å³ª ÆÄ±«Çϱâ À§ÇÔÀÌ´Ù. ¿©±â¿¡¼­´Â Á¾·ùµé¸¸ °£´ÜÈ÷ ¼³¸íÇϵµ·Ï ÇÑ´Ù.  
        </para> 
        <section> 
            <title>Executing Commands Illicitly</title> 
            <para> 
                ´ç½ÅÀÇ È£½ºÆ®¿¡¼­ ½Å·ÚÇÒ¼ö ¾ø´Â »ç¶÷ÀÌ ½Å·ÚÇÒ¼ö ¾ø´Â ¸í·ÉÀ»  
                ½ÇÇàÇÏ´Â °ø°ÝÀÌ´Ù. ¿©±â¿£ ½ÇÇà±ÇÇÑ¿¡ µû¶ó¼­ 2°¡Áö À¯ÇüÀÌ ÀÖÀ»¼ö ÀÖ´Ù.  
                ÀϹÝÀ¯Àú±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °Í°ú °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °ÍÀε¥,  
                ÀϹÝÀ¯ÀúÀÏ °æ¿ì ½Ã½ºÅÛÀ» °ø°ÝÇϱâ À§Çؼ­ ÇÒ¸¸ÇÑ ÀÏÀÌ º°·Î ¾øÀ¸¸ç,  
                ½Ã½ºÅÛ°ø°ÝÀ» À§Çؼ­´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇØ¾ß ÇÑ´Ù.  
                ½ÇÁö ´ëºÎºÐÀÇ °æ¿ì ÀÌ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò´Âµ¥ °ø°ÝÀÇ ÃÐÁ¡ÀÌ ¸ÂÃçÁø´Ù.  
            </para> 
        </section> 
        <section> 
            <title>confidentiality Breaches</title> 
            <para> 
                °£´ÜÈ÷ ¸»Çؼ­ °³ÀΠȤÀº ´ÜüÀÇ ±â¹Ð µ¥ÀÌŸ¸¦ »©³»°¡´Â ÇàÀ§ÀÌ´Ù.   
                ¿ì¸®°¡ ¸»ÇÏ´Â º¸Åë ÇØÅ·À̶ó¸é ¹Ù·Î À̰ÍÀ» ¸»ÇÑ´Ù.  
                À̵é ÇØÄ¿µéÀº ÇØÅ·À» ÅëÇØ¼­ ´Ù¸¥ »ç¶÷(´Üü)ÀÇ µ¥ÀÌŸ¸¦ º»´Ù´Â°Í  
                ÀÚü¸¸À¸·Îµµ Èñ¿­À» ´À³¢¸ç, ÀÚ½ÅÀÇ ±â¼úÀ» ´ë°ß½º·¯¿ö ÇÑ´Ù.  
                È®½ÇÈ÷ ½©ÇÁ·ÒÇÁÆ®¸¦ ÀÌ¿ëÇØ¼­ ´Ù¸¥ °³ÀÎȤÀº ´ÜüÀÇ µ¥ÀÌŸ¸¦  
                ¸¶À½´ë·Î ¿­¶÷ÇÒ¼ö ÀÖ´Ù´Â °ÍÀº ¹¦ÇÑ ¼ºÃë°¨À» ½É¾îÁÙ°ÍÀÌ´Ù.   
                ¾ÇÁú?ÀÇ °æ¿ì µ¥ÀÌŸ¸¦ »©³»¾î¼­ ÆÈ¾Æ¸Ô±âµµ ÇÒ°ÍÀÌ´Ù.  
            </para> 
        </section> 
        <section> 
            <title>Destructive Behavior</title> 
            <para> 
                µ¥ÀÌŸ¸¦ ÆÄ±«ÇÏ´Â ÇàÀ§·Î½á, 2°¡Áö À¯ÇüÀÌ ÀÖ´Ù.  
                ù¹øÂ° À¯ÇüÀº µ¥ÀÌŸ¸¦ º¯Á¶ÇÏ´Â ÇàÀ§À̸ç, µÎ¹øÂ° À¯ÇüÀº  
                µ¥ÀÌŸ¸¦ ¿ÏÀüÈ÷ ÆÄ±«(»èÁ¦) ÇÏ´Â ÇàÀ§ÀÌ´Ù.  
            </para> 
            <section> 
                <title>µ¥ÀÌŸ º¯Á¶</title> 
                <para> 
                    º¯°æµÉ¼ö Àִµ¥ÀÌŸ´Â ´Ü¼øÇÑ °³ÀνŻó°ü·Ã µ¥ÀÌŸ, À¥ÆäÀÌÁö, ½ÇÇàÆÄÀÏ,  
                    µ¥ÀÌŸº£À̽ºÆÄÀÏ µîÀÌ µÉ¼ö ÀÖÀ¸¸ç, µ¥ÀÌŸ ÆÄ±«¿Í ´Þ¸® ±× Áõ»óÀÌ ¶Ñ·ÇÇÏ°Ô  
                    ³ªÅ¸³ªÁö ¾ÊÀ½À¸·Î ÆÄ±«º¸´Ù ½É°¢ÇÒ¼ö ÀÖ´Ù.  
                </para> 
                <para> 
                    ÃÖ±Ù¿¡´Â µ¥ÀÌŸ º¯Á¶°¡ ÀÌ·ç¾îÁ³À»°æ¿ì ¾î¶² ÆÄÀÏ¿¡ µ¥ÀÌŸ º¯Á¶°¡  
                    ÀÖ´ÂÁö ¾Ë·ÁÁÜÀ¸·Î½á °ü¸®ÀÚ°¡ ¹Ì¸® ´ëÀÀÇÒ¼ö ÀÖµµ·Ï ÇØÁÖ´Â  
                    ¾îÇø®ÄÉÀ̼ǵéÀÌ Á¸ÀçÇÑ´Ù.  
                    °¡Àå °£´ÜÇÑ ¿¹´Â Áß¿äÆÄÀÏ¿¡ ´ëÇÑ "MD5 ÇØ½¬" ¹®ÀÚ¿­À» ¸¸µé°í  
                    ÁÖ±âÀûÀ¸·Î ÀÌ ÇØ½¬¹®ÀÚ¿­¿¡ º¯È­°¡ ÀÖ´ÂÁö °Ë»çÇÏ´Â ¹æ¹ýÀÌ  
                    µÉ°ÍÀÌ´Ù.<ulink url=http://www.joinc.co.kr/modules.php?name=News&file=article&sid=102> 
                    ÆÄÀϺ¯Á¶°Ë»ç</ulink>¿¡ ÀÌ·¯ÇÑ ¹æ¹ý¿¡ ´ëÇÑ ¿¹°¡ ³ª¿Í ÀÖÀ¸´Ï Âü°íÇϱ⠹ٶõ´Ù.   
                </para> 
            </section> 
            <section> 
                <title>µ¥ÀÌŸ »èÁ¦</title> 
                <para> 
                    È¿°ú°¡ Áï°¢ÀûÀ¸·Î ³ªÅ¸³ª´Â °æ¿ì°¡ ¸¹À½À¸·Î °ü¸®ÀÚ´Â Áï°¢ÀûÀ¸·Î  
                    ÀÌ»óÀ» °¨ÁöÇÒ¼ö ÀÖ´Ù. ¹é¾÷¸¸ ÀߵǾî ÀÖ´Ù¸é ºñ±³Àû º¹±¸°¡ ½±°í,  
                    ´Ù¸¥ °æ¿ì¿¡ ºñÇØ¼­ À§Çèµµ°¡ ³·Àº °ø°ÝÀ̶ó°í º¼¼ö ÀÖ´Ù.   
                    º¸Åë Ãʺ¸ÇìÄ¿¸¦ ÅëÇØ¼­   
                    Àå³­? À¸·Î ÀÌ·ç¾îÁö´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡, Áö¼ÓÀûÀ¸·Î  
                    ħÀÔÈÄ »èÁ¦°¡ ÀÌ·ç¾îÁö´Â ÀÏÀº ÈçÇÏÁö ¾Ê´Ù. Áï°¢ÀûÀÎ  
                    µ¥ÀÌŸ »èÁ¦¸¦ ÇÏ´Â ÀÌÀ¯´Â ¿À·£½Ã°£ µ¿¾È °É¸®Áö ¾Ê°í  
                    µ¥ÀÌŸ¸¦ »©³»°Å³ª º¯Á¶ÇÒ¸¸ÇÑ ÀڽۨÀÌ ¾ø±â ¶§¹®ÀÌ´Ù.   
                </para> 
                <para> 
                    µ¥ÀÌŸ »èÁ¦¿¡ ´ëÇÑ °¡ÀåÃÖ¼±ÀÇ ¹æ¹ýÀº ÁÖ±âÀûÀÎ Backup ¸¸ÇÑ°Ô ¾ø´Ù.   
                </para> 
            </section> 
        </section> 
    </section> 
</section> 
<section> 
    <title>º¸¾È ¹®Á¦ ´ëó</title> 
    <para> 
        º¸¾È ¹®Á¦¿¡ ´ëóÇÒ¼ö ÀÖ´Â °¡Àå ÁÁÀº ¹æ¹ýÀº ±âº»ÀûÀÎ º¸¾È  
        µµ±¸(¹æÈ­º®,IDS,ÆÄÀϺ¯Á¶)¸¦ ÀÌ¿ëÇØ¼­ ÃÖ¼ÒÇÑÀÇ º¸¾Èȯ°æÀ»  
        ¸¸µé°í, rsh, telnet, ftp ¿Í °°Àº Ãë¾àÇÑ ¼­ºñ½º ´ë½Å,  
        ssh ¿Í °°Àº ¼­ºñ½º¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀÌ µÉ°ÍÀÌ´Ù.  
        ¶ÇÇÑ ÁÖ±âÀûÀ¸·Î ½Ã½ºÅÛ/³×Æ®¿÷ »óŸ¦ ¸ð´ÏÅ͸µÇϰí, º¸¾È°ü·Ã  
        ´º½º¸¦ ²ÙÁØÈ÷ ¾÷µ¥ÀÌÆ® ½Ã۰í, ¸¸¾àÀÇ »çŸ¦ ´ëºñÇØ¼­  
        Áß¿äÇÑ µ¥ÀÌŸ´Â ±×¶§±×¶§ ¹é¾÷ ½ÃÄѳõ´Â°Ô ÃÖ¼±Ã¥ÀÌ´Ù.   
    </para> 
    <para> 
        º¸¾È¹®Á¦¿¡ ´ëóÇϱâ À§ÇÑ »ó¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ °­Á¿¡¼­  
        ´Ù·ê°ÍÀÌ´Ù.  
    </para> 
</section> 
<section> 
    <title>°á·Ð</title> 
    <para>     
        ÀÌ»ó ³×Æ®¿÷¿¡ ´ëÇÑ ±âº»Á¤ÀÇ¿Í ¸î°¡Áö º¸¾ÈÀ̽´µé¿¡ ´ëÇÑ ³»¿ëÀ»  
        ´Ù·ç¾î º¸¾Ò´Ù.  
        ÀÎÅÍ³Ý ¾ð¾îÀÎ TCP/IP ¿¡ ´ëÇÑ ±âº»ÀûÀΠƯ¼º°ú  
        ICMP/ARP µî°ú °°Àº Çʼö ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇÑ´Ù¸é "º¸¾È" À̽´µé¿ª½Ã  
        ÀÌÇØ°¡´É ÇÏ´Ù´Â °ÍÀ» À§ÀÇ °­Á¸¦ ÅëÇØ¼­ ´À²¼À» °ÍÀÌ´Ù.  
        À§¿¡¼­´Â ÀÌ·¯ÇÑ Æ¯¼ºÀ» "¾Ç¿ë" ÇÏ´Â ¹®Á¦¿¡ ´ëÇØ¼­ ´Ù·ç¾ú´Âµ¥,  
        À̵é ÇÁ·ÎÅäÄÝÀÇ Æ¯¼ºÀ» ¾Ë°í ÀÖ´Ù¸é À¯¿ëÇÑ ¹æÇâÀ¸·Îµµ ÃæºÐÈ÷  
        ÀÀ¿ë°¡´É ÇÒ°ÍÀÌ´Ù.(ÀÌ·¡¼­ ±âÃʰ¡ Áß¿äÇÏ´Ù´Â ¸»ÀÌ ³ª¿Â´Ù)   
    </para> 
    <para> 
        ´ÙÀ½ °­Á¿¡¼­´Â º¸¾È¹®Á¦¿¡ ´ëóÇϱâ À§ÇÑ  
        ÃÖ¼ÒÇÑÀÇ È¯°æÀ» ¸¸µé±â  
        À§ÇÑ ¸î°¡Áö µµ±¸µéÀÇ °³³ä°ú »ç¿ë¹æ¹ýµé¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸°í,  
        libpcap ¸¦ ÀÌ¿ëÇÑ ÆÐŶ ¸ð´ÏÅ͸µ ±â¹ý¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸µµ·Ï  
        ÇϰڴÙ.    
    </para>     
</section> 
</article> 
 
EmailÀ» ±âÀÔÇϸé, ´ñ±ÛÀÌ ¸ÞÀÏ·Î Àü´ÞµË´Ï´Ù.