ÃÑ ÆäÀÌÁö ¼ö : 3224
![]()
|
Facebook Joinc ±×·ì
Joinc QA »çÀÌÆ®
ÇöÀçÀ§Ä¡ : docbook>Introduction_to_Network_Security
![]()
Tweet
joinc´Â Firefox¿Í chrome¿¡¼ Å×½ºÆ® Çß½À´Ï´Ù. IE¿¡¼´Â Å×À̺íÀÌ ±úÁö°Å³ª À̹ÌÁö°¡ º¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ ±¸±Û DocsÀ̹ÌÁöÀÇ °æ¿ì ¿¢¹Úó¸®µÉ ¼ö ÀÖ½À´Ï´Ù.
HTML º¯È¯¹®¼
<!DOCTYPE article PUBLIC "-//OASIS//DTD DocBook V4.1//EN">
<article lang="ko">
<!-- -->
<!-- ¹®¼ Á¤º¸ -->
<!-- -->
<articleinfo>
<title>Introduction to Network Security</title>
<author>
<surname>À± »ó¹è</surname>
<affiliation>
<address>
<email>dreamyun@yahoo.co.kr</email>
</address>
</affiliation>
</author>
</articleinfo>
<!-- -->
<!-- ¼½¼Ç ½ÃÀÛ -->
<!-- -->
<section>
<title>¼Ò°³</title>
<para>
³×Æ®¿÷ º¸¾ÈÀº º¹ÀâÇÑ ÁÖÁ¦À̸ç, ±×·± °ü°è·Î º¸Åë °æÇ踹Àº Àü¹®°¡ÀÇ
¿µ¿ªÀ¸·Î ´Ù·ç¾îÁ® ¿Ô¾ú´Ù. ¶ÇÇÑ 1990³â´ë ÈĹݱîÁöµµ ³×Æ®¿÷ȯ°æÀº
ÀϹÝÀÎÀÌ ½±°Ô Á¢ÇÒ¼ö ÀÖ´Â ±×·¯ÇÑ È¯°æÀÌ ¾Æ´Ï¿´À½À¸·Î, ´õ´õ¿í
ÀϹÝÀÎÀÌ º¸¾È¿¡ ½Å°æ¾µÇÊ¿ä´Â ¾ø¾ú´Ù.
±×·¯³ª ³×Æ®¿÷ȯ°æÀÌ ÀϹÝÀε鵵 ½±°Ô
°æÇèÇÒ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ¿µ¿ªÀ¸·Î µé¾î¼¸é¼ ÀϹÝÀεé Á¶Â÷µµ
³×Æ®¿÷º¸¾È¿¡ ½Å°æ½á¾ß ÇÏ´Â ½Ã´ë°¡ µÇ¾ú´Ù. ÇϹ°¸ç ÇÁ·Î±×·¡¸Ó³ª
½Ã½ºÅÛ °ü¸®ÀÚ´Â ´õ ¸»ÇÒ ³ªÀ§µµ ¾øÀ»°ÍÀÌ´Ù.
</para>
<para>
ÀÌ ¹®¼´Â ÀÏ¹Ý ÄÄÇ»ÅÍ À¯Àú¿Í ½Ã½ºÅÛ°ü¸®ÀÚ, ÇÁ·Î±×·¡¸Ó¿¡°Ô º¸¾ÈÀÇ
±âº»ÀûÀÎ ³»¿ëÀ» ¼³¸íÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾î Á³´Ù.
¿©±â¿¡´Â risk °ü¸®, ¹æÈº®, IDS, network À§Çù, Ưº°ÇÑ ¸ñÀûÀ¸·Î
¸¸µé¾îÁø º¸¾È°ü·Ã ³×Æ®¿÷ ÀåÄ¡µé¿¡ ´ëÇÑ ¼Ò°³¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù.
</para>
<para>
±×·¯³ª ÀÌ ¹®¼ Çϳª·Î ¼³¸íÇϱ⿡´Â ¾çÀÌ ³Ê¹« ¸¹À½À¸·Î
À̹ø ¹®¼¿¡¼´Â °³³äÀûÀÎ ¼³¸í¸¸ Çϵµ·Ï ÇϰڴÙ.
´ÙÀ½ ¹®¼¿¡¼´Â ¹æÈº®, IDS ¿¡ °üÇÑ ¼³¸í°ú, º¸¾È°ü·Ã ¸î°¡Áö Åøµé
°ú ÆÐŶĸÃĶóÀ̺귯¸®(libpcap)¸¦ ÅëÇÑ ½ÇÁúÀûÀÎ ÆÐŶÄÕÃĹæ¹ýµî¿¡
´ëÇØ¼ ¾Ë¾Æº¼°ÍÀÌ´Ù.
</para>
</section>
<section>
<title>³×Æ®¿÷ ¼Ò°³</title>
<section>
<title>³×Æ®¿÷ À̶õ ¹«¾ùÀΰ¡</title>
<para>
Network ÀÇ Net ´Â "¸Á" À» ³ªÅ¸³»¸ç ÈçÈ÷ Åë½Å¸ÁÀ̶ó°í ºÎ¸£¸ç,
À¯/¹«¼±À¸·Î ¸Á»óÀ¸·Î »óÈ£¿¬°áµÈ ½Ã½ºÅÛÀ» ¸»ÇÑ´Ù. ÄÄÇ»ÅÍ ³×Æ®¿÷À̶õ
ÄÄÇ»Åͳ¢¸® »óÈ£¿¬°á(interconnected)µÈ »óŸ¦ ¸»ÇÑ´Ù. ±×·³ ¾î¶»°Ô
º° »óÈ£¿¬°ü¼ºÀÌ ¾ø¾î º¸ÀÌ´Â ÄÄÇ»Åͳ¢¸® ¿¬°áÀ» ÇØ¼ Åë½ÅÀ» ÇÒ¼ö
ÀÖ°Ô µÇ´ÂÁö ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.
</para>
<para>
³×Æ®¿÷ ¼Ò°³ ¿¡¼ ¼³¸íÇÏ´Â ³»¿ëÀº ÀÌ¹Ì ¸î¹ø¿¡ °ÉÃļ ³íÀǵÈ
ÁÖÁ¦ÀÓÀ¸·Î °¡º¿î ¸¶À½À¸·Î ÀÐÀ»¼ö ÀÖÀ»°ÍÀÌ´Ù. (¾Æ¸¶ UUCP Á¤µµ°¡
Á» »ý¼ÒÇÒ¼ö ÀÖÀ»°ÍÀÌ´Ù.)
</para>
</section>
<section>
<title>ISO/OSI ÂüÁ¶ ¸ðµ¨</title>
<para>
ISO(International Standards Oraganization)Àº ³×Æ®¿÷»óÀÇ È£½ºÆ®°£
Åë½ÅÀ» Á¤ÀÇÇϱâ À§Çؼ 7°³ÀÇ °èÃþ(Layer)À¸·Î µÈ OSI ÂüÁ¶ ¸ðµ¨
À̶ó´Â Ç¥ÁØÀ» ¹ßÇ¥Çß´Ù.
<figure>
<title>OSI ÂüÁ¶¸ðµ¨</title>
<graphic fileref=http://www.joinc.co.kr/albums/album01/aai.gif>
</figure>
OSI ´Â À§ÀÇ ±×¸²¿¡¼ ó·³ 7°³ÀÇ °èÃþÀ¸·Î ÀÌ·ç¾îÁ´ ÀÖÀ¸¸ç,
°¢°¢ÀÇ ·¹À̾î´Â ¼·Î µ¶¸³ÀûÀ¸·Î ¼ºñ½º¸¦ Á¦°øÇÒ¼ö ÀÖ´Ù. OSI
7°èÃþÀÇ °¡Àå ¾Æ·§ºÎºÐÀº Physical °èÃþÀ¸·Î ÀÌ´õ³Ý Ä«µå¿Í °°Àº
¹°¸®Àû ¿¬°á°ú °ü·ÃµÈ ¼ºñ½º¸¦ Á¤ÀÇÇϱâ À§Çؼ »ç¿ëÇÑ´Ù.
</para>
<para>
À§ÀÇ ±×¸²¿¡¼ ó·³ °èÃþÀ» ³ª´« ÀÌÀ¯´Â °¢°¢ÀÇ °èÃþ¿¡¸¸ ½Å°æ¾²¸é¼
¾îÇø®ÄÉÀ̼ÇÀ» °³¹ß°¡´ÉÇϵµ·Ï Çϱâ À§ÇÑ ¸ñÀûÀÌ´Ù.
¿¹¸¦µé¾î¼ ÀÌ´õ³ÝÁ¦ÀÛÀÚ´Â »óÀ§ 6°³ÀÇ ·¹À̾ ´ëÇØ¼´Â
½Å°æ¾µ ÇÊ¿ä ¾øÀÌ Physical ·¹À̾ ÀÖ´Â ±Ô¾à¿¡¸¸ ½Å°æ¾²¸é¼
Á¦Ç°À» Á¦ÀÛÇϸéµÈ´Ù. ¸¸¾à À¥ºê¶ó¿ìÀú¸¦ Á¦ÀÛÇÑ´Ù°í Çϸé,
ÇÁ·Î±×·¡¸Ó´Â Application ·¹À̾î¿Í Presentation ·¹À̾îÁ¤µµ¸¸
½Å°æ½áÁÖ´Â Á¤µµ·Î ¾îÇø®ÄÉÀ̼ÇÀÇ Á¦ÀÛÀÌ °¡´ÉÇÒ°ÍÀÌ´Ù.
</para>
</section>
</section>
<section>
<title>³×Æ®¿÷ÀÇ Á¾·ù¿Í º¸¾È</title>
<para>
¿©±â¿¡¼´Â °¡Àå ³Î¸®¾²ÀÎ´Ù°í »ý°¢µÇ´Â UUCP¿Í
TCP/IP ¿¡ ´ëÇØ¼ ¾Ë¾Æº¼°ÍÀÌ´Ù.
</para>
<section>
<title>UUCP</title>
<para>
UUCP(Unix to Unix CoPy)¶ó´Â À̸§¿¡¼ ¿¬»óÇÒ¼ö ÀÖµíÀÌ
ÀÌ ÇÁ·ÎÅäÄÝÀº ¼øÀüÈ÷ UNIX È£½ºÆ®³¢¸®ÀÇ ¿¬°áÀ» À§Çؼ
¸¸µé¾îÁø ÇÁ·ÎÅäÄÝÀÌ´Ù. ÃʱâÀÇ À¯´Ð½ºµéÀº ÀÌ ÇÁ·ÎÅäÄÝÀ»
ÀÌ¿ëÇØ¼ ÆÄÀϺ¹»ç, ¸í·É¾î ½ÇÇàµîÀÇ ÀÛ¾÷À» ¼öÇàÇß´Ù.
ÀÌ ÇÁ·ÎÅäÄÝÀº ²Ï ´ëÁßȵÈ
ÇÁ·ÎÅäÄݷνá PC, Mac, Amiga, Appls II, VMS µîÀÇ ½Ã½ºÅÛ¿¡
Æ÷ÆÃµÇ¾î¼ »ç¿ëµÇ¾îÁ³´Ù.
</para>
<para>
UUCP ´Â º¸Åë dial-up(modem) ¿¬°áÀ» ÀÌ¿ëÇØ¼ ±¸ÃàµÇ¾ú´Âµ¥,
À̸¦ ÀÌ¿ëÇØ¼ ÀÎÅͳݿ¬°áÀ» Æ÷ÇÔÇÑ ÄÄÇ»ÅͰ£ ¿¬°áÀÌ °¡´ÉÇϰÔ
µÇ¾ú´Ù.
</para>
<para>
UUCP´Â ÀÎÁ¢ÇÑ È£½ºÆ®¸¦ ÀνÄÇϱâ À§Çؼ UUCP ³×Æ®¿÷¿¡
Âü°¡Çϴ ȣ½ºÆ®ÀÇ Á¤º¸¸¦ Á÷Á¢ ¼³Á¤ÇÏ´Â(¾îÂî º¸¸é »ó´çÈ÷
¿ø½ÃÀûÀÎ) °£´ÜÇÑ ¹æ¹ýÀ» »ç¿ëÇϰí ÀÖ´Ù. ¿¹¸¦µé¾î
A ¿Í B 2°³ÀÇ È£½ºÆ®·Î ±¸¼ºµÈ UUCP ³×Æ®¿÷¿¡ C ¶ó´Â »õ·Î¿î
È£½ºÆ®°¡ Âü°¡ÇÑ´Ù°í Çϸé, A¿Í B ´Â C ¸¦ ÀνÄÇϱâ À§Çؼ
¹Ýµå½Ã ¼³Á¤ÆÄÀÏÀ» º¯°æ½ÃÄÑÁà¾ß ÇÑ´Ù.
</para>
<para>
UUCP ´Â ÃÖ±Ù ¸î³â»çÀÌ¿¡ ±× »ç¿ëó°¡ ¸¹ÀÌ
ÁÙ¾îµé°í ÀÖ´Â Ãß¼¼ÀÌ´Ù. UUCP º¸´Ù ÀÎÅÍ³Ý ¿¬°áÀ» ´õ ½±°í,
½Î°Ô ±¸ÃàÇÒ¼ö ÀÖ´Â ´Ù¸¥ ÇÁ·ÎÅäÄݵ鿡°Ô ¹Ð¸®°í Àֱ⠶§¹®ÀÌ´Ù.
UUCP ´Â ¸Å¿ì °£ÆíÇÏ°Ô ±¸ÃàÇÒ¼ö ÀÖÁö¸¸, Áö³ªÄ¡°Ô °æÁ÷µÇ¾î
ÀÖ¾î¼(È®ÀåÀÌ ½±Áö ¾Ê´Ù), ÃÖ´ëÇÑÀÇ È®À强À» ÇÊ¿ä·Î ÇÏ´Â
Áö±ÝÀÇ ÀÎÅÍ³Ý È¯°æ¿¡´Â Àû´çÇÏÁö ¾Ê´Ù. ±×·±ÀÌÀ¯·Î ÃÖ±Ù¿¡ UUCP´Â
°£´ÜÇÑ ÆÄÀϺ¹»ç Á¤µµ¸¦ À§Çؼ Á¦Çѵȿ뵵(À̸ÞÀÏ, ¹®¼Àü¼Û)
·Î¸¸ »ç¿ëµÇ°í ÀÖÀ» »ÓÀÌ´Ù.
<figure>
<title>UUCP ±¸¼ºµµ</title>
<graphic fileref=http://www.joinc.co.kr/albums/album01/aal.gif>
</figure>
</para>
</section>
<section>
<title>Internet</title>
<para>
ÃÖ±Ù ¸î³â°£ °¡Àå ¸¹ÀÌ µè´ø ´Ü¾îµéÁß Çϳª°¡ ¾Æ´Ò±î ½Í´Ù.
¿µÈ,Ã¥,½Å¹®,ÀâÁö,ÅÚ·¹ºñÁ¯ µå¶ó¸¶,½ÃÆ®ÄÞ ¿¡±îÁö ¾Æ¹¸µç
¸ðµç ¹Ìµð¾î¿¡¼ Á¢ÇÒ¼ö ÀÖ´Â °¡Àå ÈçÇÑ ´Ü¾î°¡ µÇ¾ú´Ù.
</para>
<section>
<title>ÀÎÅͳÝÀ̶õ ¹«¾ùÀΰ¡</title>
<para>
ÀÎÅͳÝÀº ÇöÀç Áö±¸»ó¿¡ Á¸ÀçÇÏ´Â ³×Æ®¿÷½Ã½ºÅÛÁß °¡Àå
°Å´ëÇÑ ±Ô¸ðÀÇ ³×Æ®¿öÅ©ÀÌ´Ù. ÀÎÅͳÝÀº
³×Æ®¿÷À» ´Ù½Ã ³×Æ®¿÷È - Áö¿ª ³×Æ®¿÷À» ´Ù½Ã ¿¬°áÇØ¼
±¤¿ª³×Æ®¿÷È ½ÃŰ´Â - ½ÃŲ ½Ã½ºÅÛÀ¸·Î ±¤¿ªÅë½ÅÀÌ
°¡´ÉÇϵµ·Ï µµ¿ÍÁØ´Ù. ÈçÈ÷ È¥µ¿Çϱ⠽¬¿î°Ô
ÀÎÅͳÝÀ̶õ È£½ºÆ®°£ ³×Æ®¿÷(¿¬°á) À̶ó°í »ý°¢Çϴ°ǵ¥,
³×Æ®¿÷ ÀÌ È£½ºÆ®°£ ¿¬°áÀ̸ç, ÀÎÅͳÝÀº ³×Æ®¿÷ÀÇ ³×Æ®¿÷
ÀÌ´Ù.
</para>
<para>
¿ì¸®´Â º¸Åë ÀÌ·¯ÇÑ ³×Æ®¿÷(È£½ºÆ®°£ ¿¬°á)À» LAN
À̶ó°í ºÎ¸¥´Ù. Local Area Network ÀÇ ÁÙÀÓ¸»·Î½á,
¸»±×´ë·Î °¡±î¿î Áö¿ª¿¡ Àִ ȣ½ºÆ®°£ÀÇ ¿¬°áÀ» ¶æÇÑ´Ù.
<figure>
<title>Local Area Network - LAN</title>
<graphic fileref=http://www.joinc.co.kr/albums/album01/aat.gif>
</figure>
À§´Â °¡Àå °£´ÜÇÑ ÇüÅÂÀÇ Áö¿ª³×Æ®¿÷±¸¼º ¿¹Á¦ÀÌ´Ù.
</para>
<para>
ÀÎÅͳÝÀº À§ÀÇ ¼Ò±Ô¸ð³×Æ®¿÷µéÀÌ ´Ù½Ã ³×Æ®¿÷È µÈ°ÍµéÀε¥,
±×·¸´Ù¸é À§ÀÇ ³×Æ®¿÷µéÀÌ ¾î¶»°Ô ´Ù½Ã ³×Æ®¿÷È µÇ´ÂÁö
°£´ÜÈ÷ ¿¹¸¦ µé¾î¼ ¼³¸íÇØº¸µµ·Ï ÇϰڴÙ.
</para>
<para>
´ç½ÅÀÌ A1 À̶ó´Â ȸ»ç¸¦ ´Ù´Ï´Âµ¥, °³¹ßºÎ¼¿¡¼ ÀÏÇÑ´Ù°í
°¡Á¤ÇÏÀÚ. ÀÌ °³¹ßºÎ¼´Â °³¹ßÆÀ¿øÀÇ È£½ºÆ®³¢¸® °¢°¢ ¿¬°áµÇ¾î
ÀÖ´Â °£´ÜÇÑ LAN À¸·Î ³×Æ®¿÷ÀÌ ±¸¼ºµÇ¾î ÀÖÀ»°ÍÀÌ´Ù.
°³¹ßºÎ¼ ¸»°í Ãѹ«ºÎµµ ÀÖÀ»°Çµ¥, ÀÌ ºÎ¼ ¿ª½Ã ¸î°³ÀÇ
È£½ºÆ®³¢¸® ¿¬°áµÈ º°µµÀÇ LAN À¸·Î ³×Æ®¿÷ÀÌ ±¸¼ºµÇ¾î
ÀÖÀ»°ÍÀÌ´Ù. ÀÌ·± ½ÄÀ¸·Î ÇØ¼ A1 À̶ó´Â ȸ»ç´Â 2°³ÀÇ
¼Ò±Ô¸ð ³×Æ®¿÷À» °¡Áö°í Àִµ¥, À̵鳢¸® ´Ù½Ã ¿¬°áÀÌ
µÇ¾î¾ß ÇÔÀ¸·Î ÀÌ ³×Æ®¿÷µéÀº ȸ»çÀÇ backbone ¸Á¿¡ ¿¬°áµÉ
°ÍÀÌ´Ù.
</para>
<para>
A1 ȸ»çÀÔÀå¿¡¼´Â °¢ºÎ¼ÀÇ ³×Æ®¿÷À» ÅëÇÕÇߴµ¥,
ÀÎÅÍ³Ý ¼ºñ½º¸¦ ¹Þ¾Æ¾ß ÇÔÀ¸·Î ÀÌ È¸»çÀÇ Backbone ´Â
´Ù½Ã ISP ¼ºñ½º ¾÷üÀÇ Backbone ¸ÁÀ¸·Î ÅëÇյɰÍÀÌ´Ù.
ÀÌ ISP ¼ºñ½º ¾÷üÀÇ Backbone ¸Á¿¡´Â A1 ȸ»ç »Ó¸¸ ¾Æ´Ï¶ó
B1, Z1 ¿Í °°Àº ¸î°³ÀÇ È¸»çÀÇ backbone ÀÌ ¹°·Á ÀÖÀ»°ÍÀÌ´Ù.
</para>
<para>
ÃÖÁ¾ÀûÀ¸·Î ISP Backbone Àº Internet Backbone ¿¡ ¹°¸®°Ô µÈ´Ù.
Internet Backbone ÀÔÀå¿¡¼ º»´Ù¸é, ¼ö¸¹Àº ISP Backbone ÀÌ
¹°·Á ÀÖ°Ô µÇ°í, ÀÌ ÀÚü·Î °Å´ëÇÑ ³×Æ®¿÷ÀÌ µÇ¸ç,
ÀÌ ³×Æ®¿÷ÀÚü°¡ ¹Ù·Î ÀÎÅͳÝÀÌ µÈ´Ù.
<figure>
<title>Internet Network ±¸¼ºµµ</title>
<graphic fileref=http://www.joinc.co.kr/albums/album01/aau.gif>
</figure>
</para>
</section>
<section>
<title>TCP/IP == ÀÎÅͳÝÀÇ ¾ð¾î</title>
<para>
ÀÎÅͳݿ¡ È£½ºÆ®°¡ ¹°·ÁÀÖ´Â °¡ÀåÅ«ÀÌÀ¯´Â ´Ù¸¥È£½ºÆ®¿ÍÀÇ
Åë½ÅÀ» À§ÇؼÀÌ´Ù. Àΰ£ »çȸ¿¡¼ ¼·Î°£ÀÇ Åë½ÅÀ» À§Çؼ
¾ð¾î°¡ ÇÊ¿äÇϵíÀÌ ÀÎÅÍ³Ý ¿ª½Ã È£½ºÆ®°£ Åë½ÅÀ» À§ÇÑ ¾ð¾î°¡
Á¸ÀçÇϴµ¥, ¹Ù·Î TCP/IP ÀÌ´Ù. Àΰ£ÀÇ ¾ð¾î°¡ ´Ù¾çÇϵíÀÌ
ÀÎÅͳݰ£ Åë½ÅÀ» Çϱâ À§ÇÑ ¾ð¾î(µµ±¸)¿ª½Ã TCP/IP ¿Ü¿¡µµ
¸î°¡Áö°¡ Á¸ÀçÇÏÁö¸¸ °¡Àå ³Î¸® »ç¿ëµÇ´Â TCP/IP¿¡
´ëÇØ¼¸¸ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.
</para>
<para>
TCP/IP ´Â TCP ¿Í IPÀÇ ½ÖÀ¸·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç,
°¢°¢ Transport Control Protocol, Internet Protocol ·Î
ºÒ¸®¿î´Ù. TCP´Â È帧Á¦¾î¸¦ À§Çؼ IP ´Â Àü´ÞÀ» À§ÇÑ
¸ñÀûÀ¸·Î »ç¿ëµÈ´Ù.
Àΰ£ÀÌ »ç¿ëÇÏ´Â ¾ð¾î·Î º¸ÀÚ¸é TCP´Â "¹®Àå" ÀÌ µÉ°ÍÀ̸ç
IP´Â "°ø±â" °¡ µÉ°ÍÀÌ´Ù. ¿ì¸®°¡ ÀÔÀ» ¹ú·Á ¸»À» Çϸé
À̰ÍÀ» "°ø±â"°¡ Àü´ÞÇØ Áִ°Ͱú °°Àº ÀÌÄ¡ÀÌ´Ù.
(Á¤È®È÷ ¸»ÇÏÀÚ¸é °ø±âÀÇ ÆÄµ¿À» ÅëÇØ¼)
ISO/OSI ÂüÁ¶¸ðµ¨¿¡¼ TCP´Â Transport ·¹À̾, IP´Â
Network ·¹À̾ °¢°¢ Æ÷ÇԵȴÙ.
</para>
<para>
TCP/IP ÀÇ °¡Àå Áß¿äÇÑ ±â¼úÀûÀΠƯ¡ÁßÀÇ Çϳª´Â
¹Ù·Î ¿¸°(Open) ÇÁ·ÎÅäÄÝÀ̶õ Á¡À¸·Î½á, ´©±¸³ª
ÀÚÀ¯·Ó°Ô °¡Á®´Ù°¡ »ç¿ëÇÒ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Æ¯Â¡À¸·Î
¼¼°è°¢ÁöÀÇ ¿£Áö´Ï¾î, °úÇÐÀÚ, Á¤ºÎ¿¡¼ Åë½Å¾îÇø®ÄÉÀ̼Ç
°³¹ßÀ» À§Çؼ TCP/IP ¸¦ »ç¿ëÇÏ°Ô µÇ¾úÀ¸¸ç, °á±¹
ÀÎÅͳݽôëÀÇ Ç¥Áؾð¾î°¡ µÇµµ·Ï ¸¸µé¾ú´Ù.
</para>
</section>
<section>
<title>IP</title>
<para>
IP´Â ¸Þ½ÃÁö Àü¼ÛÃø¸é¿¡¼ º¸ÀÚ¸é ¸Å¿ì °ß°íÇϸç,
À¯¿¬ÇÏ°Ô È®Àå°¡´ÉÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù.
óÀ½ºÎÅÍ ±×·¯ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾ú±â ¶§¹®ÀÌ´Ù.
±×·¯³ª "º¸¾È"Àº ¿°µÎ¿¡ µÎÁö ¾Ê°í
¸¸µé¾îÁ³´Ù. IP ÇÁ·ÎÅäÄÝÀº
¾à°£ÀÇ ÇÁ·Î±×·¡¹Ö ´É·Â°ú IP Çì´õ¿¡ ´ëÇÑ ¾à°£ÀÇ
Áö½Ä¸¸ °¡Áö°í ÀÖ´Ù¸é, ½±°Ô º¯Á¶°¡´ÉÇÏ´Ù.
IP ÇÁ·ÎÅäÄÝÀº ±âº»ÀûÀ¸·Î ÀÌ·¯ÇÑ º¯Á¶µîÀ» ¸·±âÀ§ÇÑ
ÀåÄ¡¸¦ °¡Áö°í ÀÖÁö ¸øÇÏ´Ù.
</para>
<para>
ÀÌ·¯ÇÑ IP ÇÁ·ÎÅäÄÝÀÇ º¸¾È Ãë¾à¼º ¶§¹®¿¡
IP Çì´õ¸¦ °¡·Îä°í º¯Á¶ÇÏ´Â ¹æ½ÄÀ¸·Î ¸î°¡ÁöÀÇ
º¸¾È °ø°ÝÀÌ ³ëÃâµÇ°Ô µÈ´Ù.
</para>
<section>
<title>IP spoofing</title>
<para>
spoofing ´Â "¼ÓÀÌ´Ù" ¶ó´Â Àǹ̸¦ °¡Áø´Ù.
IP spoofing ´Â IP¸¦ ¼Ó¿©¼ °ø°ÝÇÏ´Â ±â¹ýÀÌ´Ù.
IP spoofing À¯ÇüÀÇ °ø°Ý±â¹ý¿¡´Â ¿©·¯°¡Áö
Á¾·ù°¡ Àִµ¥, ±×Áß °¡Àå À¯¸íÇѰÔ
Sequence number guessing(¼ø¼ Á¦¾î¹øÈ£ ÃßÃø °ø°Ý)°ú
Half(¹Ý) Á¢¼Ó½Ãµµ °ø°ÝµîÀÌ ÀÖ´Ù.
À̰ÍÀº À¯¸íÇÑ ÇìÄ¿ÀÎ Äɺó¹ÌÆ®´ÐÀÌ 1995³â ÀÌ °ø°ÝÀ»
ÀÌ¿ëÇØ¼ ÇØÅ·À» ½ÃµµÇÏ´Ù°¡ üÆ÷µÈ ÀÏÀÌ ÀÖ¾î¼
ƯÈ÷ À¯¸íÇÑ °ø°Ý±â¹ýÀ̱⵵ ÇÏ´Ù.
</para>
<para>
<figure>
<title>IP Spoofing</title>
<graphic fileref=http://www.joinc.co.kr/albums/album01/aay.gif>
</figure>
À§ ±×¸²Àº IP Spoofing ¸¦ ÅëÇÑ °ø°Ý°úÁ¤À»
´ë·«ÀûÀ¸·Î ³ªÅ¸³½ ±×¸²ÀÌ´Ù.
</para>
<para>
C ´Â Å©·¡Ä¿, B¿Í A´Â ÇØÅ·ÇϰíÀÚ Çϴ ȣ½ºÆ®ÀÌ´Ù. ÀÌ °ø°Ý¹æ¹ýÀº
TCP ¿¬°áÀÌ ÀÌ·ç¾îÁö±â À§ÇØ ½Ç½ÃÇÏ´Â ¼¼¹ø¾Ç¼ö±â¹ýÀ» ±³¹¦ÇÏ°Ô ÀÌ¿ëÇØ¼
ÀÌ·ç¾îÁø´Ù.
<orderedlist>
<listitem>
<para>
°¡Àå ¸ÕÀú C ´Â ÀÚ½ÅÀÇ IP ÁÖ¼Ò¸¦ À§ÀåÇØ¼ SYN ÆÐŶÀ» º¸³» Á¢¼Ó¿äûÀ» ÇÑ´Ù.
IP ÁÖ¼Ò¸¦ À§ÀåÇÏ´Â ÀÌÀ¯´Â ÀÚ½ÅÀÇ À§Ä¡¸¦ µéŰÁö ¾Ê±â À§ÇؼÀÌ´Ù.
SYN ÆÐŶÀ» ¹ÞÀº A ¼¹ö´Â ACK¿Í ÇÔ²² ÀÚ½ÅÀÇ SYNÀ» Àü¼ÛÇÏÁö¸¸ ´ç¿¬È÷
ÀÌ ÆÐŶÀº A ¿¡ Àü´ÞµÇÁö ¾Ê´Â´Ù. ±×·¸°Ô µÇ¸é A ´Â ÀÚ½ÅÀÌ º¸³½ ACK ¿¡
´ëÇÑ CÀÇ ÀÀ´äÀ» ±â´Ù¸®°Ô µÇ´Âµ¥, ÀÌ·¯ÇÑ °úÁ¤À» ¹Ýº¹ÇÏ°Ô µÇ¸é
A ´Â ¿ÜºÎÀÇ Á¢¼Ó¿¡ ´ëÇØ¼ ÀÀ´äÀ» ¸øÇÏ´Â ¿À¹öÇÃ·Î¿ì »óŰ¡ µÈ´Ù.
</para>
</listitem>
<listitem>
<para>
ÀÌ·¸°Ô A ¼¹ö¸¦ ¹«¿ëÁö¹°·Î ¸¸µç´ÙÀ½, C ´Â B ·Î Á¤»óÁ¢¼ÓÀ» ½ÃµµÇÑ´Ù.
À̶§ C ´Â Á¤»óÁ¢¼ÓÁß¿¡ ¹ß»ýÇÏ´Â ÆÐŶÀ» ºÐ¼®Çؼ Sequence number ÀÇ º¯È¸¦
°üÃøÇÑ´Ù. ÀÌ Sequence number Àº TCP Çì´õ¿¡ Á¤ÀǵǾî ÀÖ´Ù.
</para>
</listitem>
<listitem>
<para>
ÀÌ·¸°Ô ÇØ¼ Sequence number ¸¦ ÃßÃøÇÒ¼ö ÀÖ°Ô µÇ¸é,
C ´Â ÀÚ½ÅÀÇ IP ÁÖ¼Ò¸¦ A ·Î °¡ÀåÇÑÈÄ B¿¡ Á¢¼Ó ¿äû(SYN)À» º¸³½´Ù.
Sequence number Àº º¸Åë 64,000¾¿ Áõ°¡Çϴµ¥, tcpdump µîÀÇ µµ±¸¸¦
ÀÌ¿ëÇØ¼ ½±°Ô ÃßÃø°¡´ÉÇÏ´Ù.
</para>
</listitem>
<listitem>
<para>
B´Â ¼ö½ÅµÈ SYN ÆÐŶÀÌ A¿¡¼ ¿Â°ÍÀ¸·Î ÀνÄÇØ¼ A ¿¡°Ô ACK¿Í SYNÀ» º¸³»Áö¸¸
A´Â Áö±Ý Åë½ÅµÎÀý»óÅ·ΠÀÀ´äÀ» ÇÒ¼ö ¾ø°Ô µÈ´Ù.
</para>
</listitem>
<listitem>
<para>
C ´Â ´Ù½Ã ÀÚ½ÅÀÇ ÁÖ¼Ò¸¦ A ÁÖ¼Ò·Î À§ÀåÇÏ¿© ÃßÃøµÈ Sequence number À»
ÀÌ¿ëÇØ¼ B°¡ A·Î º¸³½ SYN,ACK¿¡ ´ëÇÑ ACK¸¦ B¿¡ º¸³½´Ù.
</para>
</listitem>
<listitem>
<para>
ÀÌ·¸°Ô ÇØ¼ ¾û¶×ÇϰԵµ B´Â A¿Í TCP ¼¼¼ÇÀÌ ¿¬°áµÈ°ÍÀ¸·Î »ý°¢ÇÏÁö¸¸
À̰ÍÀº ¾îµð±îÁö³ª Âø°¢À¸·Î ½ÇÁ¦·Î´Â C¿Í A°£ÀÇ ¼¼¼Ç¿¬°áÀÌ ÀÌ·ç¾îÁø
°ÍÀÌ´Ù.
</para>
</listitem>
<listitem>
<para>
ÀÌÈÄ C ´Â rsh µîÀ» ÀÌ¿ëÇØ¼ ¿øÇÏ´Â ÀÛ¾÷À» ÇÏ¸é µÈ´Ù.
</para>
</listitem>
</orderedlist>
ºÒÇེ·´°Ôµµ À§ÀÇ °ø°Ý±â¹ýÀº ±×¸® ¾î·Á¿î ±â¼úÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù.
TCP/IP ÀÇ Æ¯¼ºÀ» ÀÌÇØÇϰí, RAW ¼ÒÄÏÀ» ´Ù·ç¸ç, tcpdump ¿Í °°Àº ¸î°¡Áö
ÆÐŶĸÃĵµ±¸¸¦ ÀÌ¿ëÇϸé ÃæºÐÈ÷ Å©·¡Å·ÀÌ °¡´ÉÇÏ´Ù.
À§ÀÇ Å©·¡Å· ±â¹ýÀº ÀÚ½ÅÀÇ IP¸¦ ¼ÓÀÓÀ¸·Î, ³ªÁß¿¡ °ü¸®ÀÚ°¡ Å©·¡Å·´çÇßÀ½À»
¾Ë´õ¶óµµ, Å©·¡Ä¿¸¦ ÃßÀûÇϱⰡ ¸Å¿ì Èûµé¾îÁø´Ù.
</para>
<para>
¾Æ¸¶ ÀÌ »çÀÌÆ®¿¡ ÀÖ´Â TCP/IP ¿¡ °üÇÑ ³»¿ëÀ» Àоú´Ù¸é ºÐ¸í À§ÀÇ °ø°ÝÀÌ
¾î¶² ½ÄÀ¸·Î ÀÌ·ç¾îÁö´ÂÁö ÃæºÐÈ÷ ÀÌÇØ°¡ µÉ°ÍÀ̸ç, ¾Æ¿ï·¯
±¸Çö ¹æ¹ý±îÁöµµ ¸Ó¸®¼Ó¿¡ ¶°¿À¸¦ °ÍÀÌ´Ù.
</para>
<para>
¹°·Ð À§ÀÇ IP spoofing °ø°Ý¿¡ ´ëÇÑ ¸î°¡Áö ¹æÁö ´ëÃ¥ÀÌ ÀÖ´Ù.
¿ÜºÎ¿¡¼ÀÇ °ø°Ý¿¡ ´ëÇØ¼´Â ¶ó¿ìÅÍ¿¡¼ ÆÐŶ¿¡ ´ëÇØ¼ ÇÊÅ͸µÀ» Çϵµ·Ï
ÇÏ¸é µÈ´Ù. ³»ºÎ¿¡¼ÀÇ °ø°ÝÀ̶ó¸é, TCPwrapper, ssh µîÀ» ÀÌ¿ëÇϰí
rsh, rlogin °ú °°Àº ÀÎÁõÀÌ ¾ø´Â ¼ºñ½º´Â »ç¿ëÇÏÁö ¾Êµµ·Ï ÇØ¼ ¸·À»¼ö ÀÖ´Ù.
</para>
<para>
±×·¯³ª ¸»ÇßµíÀÌ IP spoofing °ø°ÝÀ¯ÇüÀº ¿©·¯°¡ÁöÀ̸ç, À§ÀÇ °ø°Ý±â¹ýÀº
±×Áß ¸Å¿ì ÀüÇüÀûÀÎ ¼ö¹ý¿¡ ºÒ°úÇϸç, TCP/IPÀÇ ¼³°è±ÔÇö»ó¿¡¼ ¹ß»ýÇÏ´Â
¿©·¯Á¾·ùÀÇ °ø°ÝÀ» ¸ðµÎ ¿¹ÃøÇؼ ¹Ì¸® ¸·´Â°Ç ºÒ°¡´ÉÇÏ´Ù.
´Ù¸¸ Áö¼ÓÀûÀÎ º¸¾È°ü¸®¿Í Á¡°ËÀ» ÅëÇØ¼ ÇÇÇØ¸¦ ÃÖ¼ÒÈ ½ÃŰ´Â °ÍÀÌ ÃÖ¼±ÀÇ
¿¹¹æ ¹æ¹ýÀÏ °ÍÀÌ´Ù.
</para>
</section>
<section>
<title>Sniffing</title>
<para>
¸»±×´ë·Î ³²ÀÇ ÆÐŶÀ» µµÃ»ÇÏ´Â °ø°ÝÀÌ´Ù.
¿ø¸®¸¦ ¾Ë·Á¸é ARP/ICMP µîÀÇ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ¼ ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù.
</para>
<para>
±âº»ÀûÀ¸·Î
·ÎÄÃ³×Æ®¿öÅ©³»ÀÇ È£½ºÆ®´Â ÇϳªÀÇ È¸¼±À» °øÀ¯Çϵµ·Ï µÇ¾îÀÖ¾î¼,
°°Àº ³×Æ®¿öÅ©³»ÀÇ ÄÄÇ»ÅÍ´Â ´Ù¸¥ ÄÄÇ»ÅͰ¡ Åë½ÅÇÏ´Â Æ®·¡ÇȱîÁö º¼¼ö ÀÖ´Ù.
±×·¯³ª ±×·²°æ¿ì ¾µµ¥¾ø´Â Æ®·¡ÇȱîÁö ó¸®ÇØ¾ß ÇÔÀ¸·Î ºñÈ¿À²ÀûÀÌ µÈ´Ù.
±×·¡¼ °¢ ÀÌ´õ³ÝÀÇ ½Äº°¹øÈ£ÀÎ MAC ¾îµå·¹½º¿Í IP ¹øÈ£¸¦ ¸ÊÇνÃÄѼ
Àڱ⿡°Ô ¿À´Â ¸Þ½ÃÁö¸¸À» ó¸®Çϵµ·Ï Çϰí ÀÖ´Ù.
±×·¸´Ù ÇÏ´õ¶óµµ ÀÎÅÍÆäÀ̽º¸¦ promiscuous mode ·Î µÑ°æ¿ì
¸ðµç ÆÐŶÀ» º¼¼ö ÀÖ°Ô µÈ´Ù.
½ÇÁ¦ tcpdump ¿Í °°Àº ÆÐŶĸÃÄ ¾îÇø®ÄÉÀÌ¼Ç °°Àº°æ¿ì ÀÎÅÍÆäÀ̽º¸¦
promiscuous ·Î ÇÑ »óÅ¿¡¼ ÆÐŶÀ» ĸÃÄÇÏ°Ô µÈ´Ù.
promiscuous ¸ðµå·ÎÀÇ º¯°æÀº ½´ÆÛÀ¯Àú¸¸ÀÌ °¡´ÉÇϱ⠶§¹®¿¡, root ±ÇÇÑÀ»
°¡Áö°í ÀÖ¾î¾ß Çϴµ¥, ÀÌ·¸°Ô µÉ°æ¿ì ¸ðµç ÆÐŶÀ» µµÃ»ÇÒ¼ö ÀÖ°Ô µÈ´Ù.
</para>
<para>
¹°·ÐÀ§ÀÇ ¹®Á¦Á¡Àº ½ºÀ§Äª ¶ó¿ìÅ͸¦ ÀÌ¿ëÇÏ¸é ¾î´ÀÁ¤µµ ÇØ°áÀÌ °¡´ÉÇÏ´Ù.
½ºÀ§Äª ¶ó¿ìÅÍ´Â ·ÎÄÃ³×Æ®¿÷À» ¼¼±×¸ÕÆ® ´ÜÀ§·Î ³ª´©°í ÇØ´ç IP·Î °¡´Â
Æ®·¡ÇÈÀº ÇØ´ç ¼¼±×¸ÕÆ®·Î¸¸ Àü´ÞµÇ°Ô µÊÀ¸·Î ±Ùº»ÀûÀ¸·Î µµÃ»ÀÇ °¡´É¼ºÀ»
¾ø¾Ø´Ù. ±×·¯³ª ¿ª½Ã ½º´ÏÇÎ ¹æ¹ýÀÌ Á¸ÀçÇÑ´Ù.
¿©±â¿¡¼ ARP ¿¡ ´ëÇÑ Áö½ÄÀÌ ÇÊ¿äÇѵ¥, ·ÎÄÃ³×Æ®¿÷¿¡
¹¿©ÀÖ´Â ¸ðµç È£½ºÆ®´Â IP¿Í ÀÌ´õ³ÝÄ«µå ÁÖ¼Ò¸¦ ¸ÊÇÎ ½Ã۱â À§Çؼ ARP ¿äûÀ»
ÇϰԵȴÙ. ÀÌ ARP ÆÐŶÀº ºê·Îµåij½ºÆÃ µÇ´Âµ¥,
ARP ÆÐŶÀ» ¹ÞÀº È£½ºÆ®´Â ÀÚ½ÅÀÇ IP¿Í ARP ¿äû IP¸¦ ºñ±³Çؼ
µ¿ÀÏÇÑ IP ¶ó¸é ÀÚ½ÅÀÇ MAC address ¸¦ ´ã¾Æ¼ ARP ÀÀ´äÀ» º¸³»°ÔµÈ´Ù.
</para>
<para>
ÀÌ·¯ÇÑ ARP ÇÁ·ÎÅäÄÝÀÇ Æ¯Â¡À» ¾à°£? ÀÀ¿ëÇϸé, ÆÐŶ ½º´ÏÇÎÀÌ °¡´ÉÇÏ´Ù.
¿¹¸¦µé¾î ÀÚ½ÅÀÇ IP °¡ 192.168.1.100 À̰í, MAC ¾îµå·¹½º°¡ 00:E0:29:5D:5C:89
À̶ó°í ÇÏÀÚ. ±×¸®°í ¶ó¿ìÅÍÀÇ IP°¡ 192.168.1.1 À϶§,
00:E0:29:5D:5C:89 ¿¡ ´ëÇÑ IP °¡ 192.168.1.1 À̶ó°í °ÅÁþ ARP ÀÀ´äÀ» ¸¸µé¾î¼
º¸³½´Ù. À̰ÍÀ» ÀÏÁ¤ ½Ã°£µ¿¾È °è¼ÓÇØ¼ º¸³»¸é ´Ù¸¥ È£½ºµéÀÇ APR ij½¬¿¡
°ÅÁþ ARP Á¤º¸°¡ µé¾î°¡°Ô µÇ°í, À̵éÀº 192.168.1.100 ÀÌ ¶ó¿ìÅÍÀΰÍÀ¸·Î
Âø°¢ÇÏ°í ÆÐŶÀ» ¸ðµÎ 192.168.1.100 À¸·Î º¸³½´Ù. ±×·¯³ª ÀÌ·²°æ¿ì
ÆÐŶÀÌ ¿ÜºÎ·Î ºüÁ®³ª°¡Áö ¸øÇÏ´Ï Á¶¸¸°£ ³×Æ®¿÷¿¡ ¹®Á¦°¡ ÀÖ´Ù´Â°Ô ¹ß°ßµÉ
°ÍÀÌ´Ù. ±×·³À¸·Î 192.168.1.100 ¿¡¼´Â ¿ø·¡ ¶ó¿ìÅÍÀÎ 192.168.1.1 À¸·Î ÆÐŶ Æ÷¿öµù
½Ã۸éµÈ´Ù. ÀÌ·± ¹æ½ÄÀ¸·Î ¹®Á¦¾øÀÌ ÆÐŶ ½º´ÏÇÎÀÌ °¡´ÉÇÏ´Ù.
</para>
<para>
ARP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ½º´ÏÇÎ ¹æ¹ýÀ¸·Î <emphasis>Switch Jamming</emphasis>¶õ
¹æ¹ýµµ Á¸ÀçÇÑ´Ù. À̰ÍÀº ¸¹Àº Á¾·ùÀÇ ½ºÀ§Ä¡¶ó¿ìÅͰ¡ ARP ÁÖ¼ÒÅ×À̺íÀÌ °¡µæÂ÷¸é
¸ðµç ³×Æ®¿÷Å© ¼¼±×¸ÕÆ®·Î µ¥ÀÌŸ¸¦ ºê·ÎµåÄɽºÆÃ ÇÏ´Â ¼ºÁúÀ» ÀÌ¿ëÇÑ ¹æ¹ýÀÌ´Ù.
¸¸¾à µ¥ÀÌŸ°¡ ºê·ÎµåÄɽºÆÃ µÈ´Ù¸é, À̰ÍÀú°Í º¹ÀâÇÏ°Ô ÀÛ¾÷ÇÒ ÇÊ¿ä¾øÀÌ
°£´ÜÇÏ°Ô tcpdump µîÀ¸·Î ½º´ÏÇÎ °¡´ÉÇÏ°Ô µÉ°ÍÀÌ´Ù. °ø°ÝÀÚ´Â
ÀÓÀÇÀÇ arp ¸®ÇöóÀ̸¦ ¸¸µé¾î¼ ¶ó¿ìÅÍ¿¡ ³¯¸®°í °á±¹Àº ½ºÀ§Ä¡¶ó¿ìÅÍÀÇ ARP Å×À̺íÀÌ
°¡µæÂ÷°Ô ¸¸µé¾î ¹ö¸°´Ù.
</para>
<para>
ICMP ¸¦ ÅëÇÑ ¹æ¹ýµµ Àִµ¥, ICMP ´Â ÇϳªÀÇ ³×Æ®¿÷¿¡ ¿©·¯°³ÀÇ ¶ó¿ìÅͰ¡ ÀÖÀ»°æ¿ì
È£½ºÆ®°¡ ÆÐŶÀ» ¿Ã¹Ù¸¥ ¶ó¿ìÅÍ¿¡°Ô º¸³»µµ·Ï ÇϱâÀ§Çؼ
<emphasis>ICMP Redirect</emphasis> ¸Þ½ÃÁö¸¦
»ç¿ëÇÑ´Ù. ÀÌ ICMP Redirect ¸Þ½ÃÁö¸¦ ¾Ç¿ëÇØ¼ ´Ù¸¥ ¼¼±×¸ÕÆ®¿¡ Àִ ȣ½ºÆ®¿¡°Ô
À§Á¶µÈ ICMP Redirect ¸Þ½ÃÁö¸¦ º¸³»¼ °ø°ÝÀÚÀÇ È£½ºÆ®·Î ÆÐŶÀ» º¸³»µµ·ÏÇϰí
ÀÌ ÆÐŶÀ» ½º´ÏÇÎ ÇÏ´Â ¹æ¹ýÀÌ´Ù. °ø°ÝÀÚ¿¡°Ô µµÂøÇÑ ÆÐŶÀº ÆÐŶ Æ÷¿öµùÀ»
ÅëÇØ¼ ¹Ù±ùÀ¸·Î ³»º¸³»°Ô µÇ°í, °á±¹ °ø°Ý¹Þ´Â »ç¶÷Àº ÀÚ½ÅÀÌ ½º´ÏÇÎ µÇ°í ÀÖ´Ù´Â °ÍÀ»
´«Ä¡Ã¤Áö ¸øÇÒ°ÍÀÌ´Ù.
</para>
<para>
½º´ÏÇÎÀ» ¸·´Â°¡Àå È®½ÇÇÑ ¹æ¹ýÀº ssh µîÀ» ÀÌ¿ëÇØ¼ ¾ÏÈ£ÈµÈ Åë½ÅÀ» ÇÏ´Â ¹æ¹ýÀÌ´Ù.
¸ÞÀÏÀ̶ó¸é PGP µîÀ» ÅëÇØ¼ ¾ÏÈ£È ÇÒ¼ö ÀÖÀ»°ÍÀÌ´Ù.
</para>
</section>
<section>
<title>session hijacking</title>
<para>
½º´ÏÇÎÀÌ Ãâ·Â¸¸À» º¸´Â °Å¶ó¸é, session hijacking ´Â ÀԷ±îÁö
°¡´ÉÇϵµ·Ï ÇÏ´Â ÇØÅ·±â¹ýÀÌ´Ù. °£´ÜÈ÷ ¸»Çؼ session hijacking À» ¼º°øÇϰÔ
µÉ°æ¿ì »ó´ë¹æÀÇ ÅڳݵîÀÇ È¸éÀ» ±×´ë·Î º¼¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ ÀԷ±îÁö
°¡´ÉÇÏ´Ù. ÀÌ ¹æ¹ýÀº »ó´çÈ÷ ³ôÀº ¼öÁØÀÇ ±â¼úÀ» ÇÊ¿ä·Î ÇÑ´Ù.
³ªÁß¿¡ ±âȸ°¡ µÇ¸é ¿¹Á¦¸¦ ¸¸µé¾î¼ Å×½ºÆ® ÇØº¸±â·Î Çϰí,
¿©±â¿¡¼´Â ÀÌÁ¤µµ·Î¸¸ ³¡À» ¸Îµµ·Ï ÇϰڴÙ.
</para>
</section>
</section>
<section>
<title>TCP</title>
<para>
TCP´Â Àü¼Û°èÃþ(transport layer) ÇÁ·ÎÅäÄݷνá, Àü´ÞµÇ±â À§Çؼ ³×Æ®¿÷°èÃþ
ÇÁ·ÎÅäÄÝÀ» ÇÊ¿ä·Î ÇÏ¸ç º¸ÅëÀº IP ÇÁ·ÎÅäÄݰú ÇÔ²²(IP ÇÁ·ÎÅäÄÝ À§¿¡)»ç¿ëµÈ´Ù.
TCP ÇÁ·ÎÅäÄÝÀº IP ÇÁ·ÎÅäÄݰú ÇÔ²² »ç¿ëµÊÀ¸·Î, ¸¹Àº°æ¿ì TCP/IP ¶ó°í ºÒ¸®¿î´Ù.
À̹øÀå¿¡¼´Â TCPÀÇ ¸î°¡Áö ÁÖ¿ä Æ¯Â¡¿¡ ´ëÇØ¼ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.
(ÀÌ¹Ì ¸î¹øÀÇ ±â»ç¿¡ °ÉÃļ TCPÀÇ Æ¯Â¡À» ´Ù·ç¾úÀ¸´Ï ÀÚ¼¼ÇÑ ³»¿ëÀº
±â»ç¸¦ °Ë»öÇØº¸±â ¹Ù¶õ´Ù)
</para>
<para>
TCPÀÇ °¡Àå Áß¿äÇÑ Æ¯Â¡Àº "½Å·Ú¼ºÀÖ´Â µ¥ÀÌŸ Àü¼Û"¿¡ ÀÖ´Ù.
È£½ºÆ®¿¡¼ È£½ºÆ®·Î º¸³»´Â ¸ðµç ÆÐŶÀº ÆÐŶÀ» º¸³½ÈÄ ¹Þ´ÂÂÊ¿¡¼
¹Þ¾Ò´Ù´Â ÀÀ´äÀ» ¹Þµµ·Ï µÇ¾î ÀÖÀ¸¸ç, ¸¸¾à ¹Þ´Â ÂÊ¿¡¼ ÆÐŶÀ» ¹Þ¾Ò´Ù´Â
ÀÀ´äÀÌ ¾øÀ»°æ¿ì ÆÐŶÀ» ÀçÀü¼ÛÇϵµ·Ï µÇ¾î ÀÖ´Ù. ¶ÇÇÑ
°¢°¢ÀÇ TCP ÆÐŶ¿¡´Â ¼ø¼¸¦ ³ªÅ¸³»´Â ÀÏ·ÃÀÇ ¹øÈ£°¡ ÀÖ¾î¼,
Àü¼ÛµµÁß ¼ø¼°¡ ¹Ù²î¾ú´Ù ÇÏ´õ¶óµµ ÀçÁ¶¸³µÉ¼ö ÀÖµµ·Ï ÀåÄ¡°¡ ¸¶·ÃµÇ¾î ÀÖ´Ù.
</para>
</section>
<section>
<title>UDP</title>
<para>
User Datagram Protocol ·Î½á TCP¿Í ¸¶Âù°¡Áö·Î Àü¼Û°èÃþ ÇÁ·ÎÅäÄÝÀ̸ç,
¸Å¿ì °£´ÜÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. TCP¿Í ´Þ¸® ½Å·ÚÇÒ¼ö ¾ø´Â ÇÁ·ÎÅäÄÝÀÌ´Ù.
UDP ´Â ¸Þ½ÃÁö¸¦ º¸³»°í ³ª¼, ¸Þ½ÃÁö¼Û½Å¿¡ ´ëÇÑ ÀÀ´äÀ» ¹Þ´Â°Í°ú
´Þ¸® º¸³»°í ³ª¼ ÀØ¾î ¹ö¸°´Ù. ±×·³À¸·Î ÆÐŶÀº À¯½ÇµÉ¼ö ÀÖ´Ù.
UDP ´Â ½Å·Ú¼ºÀÖ´Â °ß°íÇÑ Åë½ÅÀ» À§ÇÑ ¾îÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ÇÁ·ÎÅäÄݷδÂ
Àû´çÇÏÁö ¾Ê´Ù.
</para>
<para>
±×·¯³ª ±×¸® ½Å·Ú¼ºÀÌ ¿ä±¸µÇÁö ¾Ê´Â ¾îÇø®ÄÉÀ̼ÇÀ̳ª, ȤÀº ´Ù·®ÀÇ ¸Þ½ÃÁö¸¦
ó¸®ÇØ¾ß ÇÏ´Â ¾îÇø®ÄÉÀ̼ǿ¡´Â Àû´çÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù.
UDP´Â TCP¿¡ ºñÇØ ¸Å¿ì ´Ü¼øÇϸç, ³×Æ®¿÷ ºÎÇÏ¿ª½Ã ÀûÀº ÇÁ·ÎÅäÄÝÀÌ´Ù.
TCP¿Í ´Þ¸® ¼ø¼ÀçÁ¶ÇÕÀ» À§ÇÑ ÀϷùøÈ£°¡ ÇÊ¿ä¾øÀ¸¸ç, ÀÌ¿¡ ´ëÇÑ
¿¬»ê¿ª½Ã ÇÊ¿ä ¾ø±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ³×Æ®¿÷ Æ®·¡Çȵµ ÁÙÀϼö Àִµ¥,
TCP´Â ÇϳªÀÇ ¸Þ½ÃÁö¸¦ ¹ß»ýÇÏ´õ¶óµµ ÀÌ¿¡ ´ëÇÑ ÀÀ´ä±îÁö ¹ß»ýÇÔÀ¸·Î
2°³ÀÇ ¸Þ½ÃÁö Æ®·¡ÇÈÀÌ ¹ß»ýÇÏ°Ô µÇ´Âµ¥, UDP´Â ´ÜÁö ÇϳªÀÇ Æ®·¡Çȸ¸
¹ß»ýÇϱ⠶§¹®ÀÌ´Ù.
</para>
</section>
</section>
</section>
<section>
<title>³×Æ®¿÷ À§Çù</title>
<para>
Áö±Ý±îÁö ³×Æ®¿÷ º¸¾ÈÀÇ ±âº»Áö½ÄÀÌ µÇ´Â ³×Æ®¿÷ÀÇ Æ¯¼º¿¡ ´ëÇØ¼
¾Ë¾Æº¸¾ÒÀ¸´Ï, ÀÌÁ¦ ½ÇÁúÀûÀÎ ³×Æ®¿÷ À§ÇùÀÇ Á¾·ù¿Í °£´ÜÇÑ ´ëó¹ý¿¡ ´ëÇØ¼
¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.
</para>
<section>
<title>Denail-of-Service</title>
<para>
Dos °ø°ÝÀº ´ëºÎºÐ ´Ù¾çÇÑ °ø°Ý·çÆ®(¾îµå·¹½º)¸¦ ÅëÇØ¼ °ø°ÝÀÌ µé¾î¿ÈÀ¸·Î
ó¸®ÇϱⰡ ¸Å¿ì ±î´Ù·Ó´Ù. Dos °ø°ÝÀ» ó¸®ÇϱⰡ ±î´Ù·Î¿î ¶Ç´Ù¸¥
ÀÌÀ¯´Â °ø°ÝÀÚü°¡ ¸Å¿ì ½±±â¶§¹®ÀÌ´Ù(´ÜÁö ªÀº½Ã°£¿¡ ¿©·¯¹ø
Á¢¼ÓÇÏ¸é µÈ´Ù). ¶ÇÇÑ ÀÌ·¯ÇÑ °ø°ÝÀº "Web" °ú °°Àº ¿·ÁÀÖ´Â ¼ºñ½º¿¡
´ëÇØ¼ °ø°ÝÀÌ ÀÌ·ç¾îÁüÀ¸·Î, ÀÌ°Ô °ø°ÝÀÎÁö ¾Æ´ÑÁö
ÆÇ´ÜÀÌ ¾Ö¸ÅÇϱ⶧¹®ÀÌ´Ù. - º¸Åë Dos °ø°ÝÀº ªÀº ½Ã°£¿¡ ƯÁ¤¼öÄ¡
ÀÌ»óÀÇ ¿äûÀÌ µé¾î¿ÔÀ» °æ¿ì¶ó°í ÆÇ´ÜÇϴµ¥, ÀÌ ÂªÀº ½Ã°£À̶õ ¼öÄ¡°¡
¾Ö¸ÅÇÏ´Ù. ±»ÀÌ °ø°ÝÀÌ ¾Æ´Ï´õ¶óµµ wget °ú °°Àº ȨÆäÀÌÁö ¹é¾÷ ÇÁ·Î±×·¥
µîÀ¸·Î ȨÆäÀÌÁö¸¦ ±Ü¾î°¡´Â °æ¿ìµµ ÀÖÀ»°Çµ¥, À̰æ¿ì °ø°ÝÀ̶ó°í
ÆÇ´ÜÇÒ¼ö ¾ø±â ¶§¹®ÀÌ´Ù -
</para>
<para>
Dos °ø°ÝÀÇ ¿ø¸®´Â °£´ÜÇÏ´Ù. °ø°Ý ´ë»ó¸Ó½ÅÀÇ Æ¯Á¤ ¼ºñ½º¿¡ ´ëÇØ¼
°ø°Ý´ë»ó¸Ó½ÅÀÌ Ã³¸®ÇÒ¼ö ÀÖ´Â ÇѰ踦 ÃʰúÇÏ´Â ¿äûÀ» º¸³»¸éµÈ´Ù.
¿¹¸¦µé¾î ÃÊ´ç 80¹øÀÇ ¿äûÀ» ó¸®ÇÒ¼ö ÀÖ´Â À¥¼¹ö°¡ ÀÖ´Ù¸é,
¿©±â¿¡ ´ëÇØ¼ ÃÊ´ç 90¹ø Á¤µµ ¿äûÀ» ½ÃÄѹö¸®´Â °ÍÀÌ´Ù.
±×·¯¸é °ø°Ý¹ÞÀº ¼¹ö´Â "¼ºñ½º ºÒ´É" »óŰ¡ µÉ°ÍÀÌ´Ù.
Denail-of-Service ¶ó°í °ø°Ý¸íĪÀ» ¸í¸íÇÑ ÀÌÀ¯´Â ¹Ù·Î "¼ºñ½º ºÒ´É"
»óŸ¦ ¸¸µå´Âµ¥¿¡¼ À¯·¡Çϰí ÀÖ´Ù. "¼ºñ½º °ÅºÎ °ø°Ý" À̶ó°í
ºÎ¸£±âµµ ÇÑ´Ù.
</para>
</section>
<section>
<title>Distributed Denial-of-Service</title>
<para>
DDos ¶ó°í Çϸç Dos °ø°ÝÀÇ ¹ßÀüµÈ ÇüÅÂÀÌ´Ù. Dos °ø°ÝÀÌ ÇϳªÀÇ
¼¹ö¸¦ ÅëÇØ¼ ÀÌ·ç¾îÁø´Ù¸é DDos ´Â ¿©·¯°³ÀÇ ¼¹ö¸¦ ÅëÇØ¼ µ¿½Ã
´Ù¹ßÀûÀ¸·Î ÀÌ·ç¾îÁö´Â °Å¶ó°í º¸¸é µÈ´Ù.
¾î¶² »çÀÌÆ®¿¡ ´ëÇÑ Ç×ÀǼºÀ» ¶í µ¿½Ã´Ù¹ßÀûÀÎ °ø°Ý, ¿¹¸¦µé¸é
¹Ì ¹é¾Ç°üÀÇ Æ¯Á¤ Á¤Ã¥¿¡ ´ëÇÑ Ç×ÀÇ Ç¥½Ã·Î ƯÁ¤½Ã°£´ë¿¡
µ¿½Ã¿¡ »çÀÌÆ®¿¡ ¿äûÀ» ÇÏ´Â °Í°ú °°Àº°ÍÀÌ DDos ÀÇ °£´ÜÇÑ ¿¡ÀÌ´Ù.
</para>
<para>
À§¿Í °°Àº DDos °ø°ÝÀº ²Ï ¼øÁøÇÑ ¿¹À̸ç, ¼º°øÈ®·üµµ ±×¸® ³ôÁö ¾Ê´Ù.
Á¦´ë·ÎµÈ °ø°ÝÀº ¿©·¯´ëÀÇ ¼¹ö¿¡¼
<emphasis>ÀÚµ¿ÈµÈ ½ºÅ©¸³Æ®</emphasis>µîÀ» ÀÌ¿ëÇØ¼ °ø°ÝÇÏ´Â
¹æ½ÄÀ» »ç¿ëÇÒ°ÍÀÌ´Ù.
</para>
<para>
´ç¿¬È÷ Dos °ø°Ýº¸´Ù Ä¡¸íÀûÀ̸ç, ó¸®Çϱ⵵ ±î´Ù·Ó´Ù.
¿¹¸¦ µé¾î Dos °ø°ÝÀ̶ó¸é ÇϳªÀÇ ¾îµå·¹½º¿¡¼ ºñÁ¤»óÀûÀ¸·Î ¸¹Àº
¿äûÀÌ µé¾î¿Ã°ÍÀÓÀ¸·Î ã¾Æ³»±âµµ ½±°í ¸·±âµµ ½±´Ù.
´Ü¼øÇÏ°Ô »ý°¢Çؼ °©Àڱ⠻çÀÌÆ® Æ®·¡ÇÈÀÌ ¿Ã¶ó°£´Ù°í ÆÇ´ÜµÇ¸é,
À¥¼¹ö ·Î±×ÆÄÀÏÀ» ºÐ¼®Çؼ ¿äûÀÌ ¸¹Àº IP ¸¦ ã¾Æ³»°í ¹æÈº®Á¤Ã¥À»
º¯°æ½ÃŰ´Â Á¤µµ·Î °ø°ÝÀ» ¸·¾Æ³¾¼ö ÀÖ´Ù.
±×·¯³ª DDos ÀÇ °æ¿ì ¿©·¯±º´ë¿¡¼ µ¿½Ã´Ù¹ßÀûÀ¸·Î ÀÌ·ç¾îÁüÀ¸·Î
ÇϳªÀÇ °ø°Ý¼¹ö¿¡¼ ¹ß»ýÇÏ´Â ¿äûÀÇ °¹¼ö´Â ±×´ÙÁö ¸¹Áö ¾ÊÀ»¼ö ÀÖ´Ù.
±×·³À¸·Î °ø°Ý¹Þ´Â Ãø¿¡¼´Â ÀÌ°Ô Á¤»óÀûÀÎ ¿äûÀÎÁö ¾Æ´ÑÁö ÆÇ´ÜÀÌ
Á¤¸» ¾Ö¸ÅÇØ Áú¼ö ÀÖ´Ù.
<figure>
<title>DDos °ø°Ý</title>
<graphic fileref=http://www.joinc.co.kr/albums/album01/aba.gif>
</figure>
</para>
</section>
<section>
<title>Unauthorized Access</title>
<para>
"ºñÀΰ¡µÈ Á¢±Ù" Àº ¸Å¿ì °í³À̵µÀÇ °ø°Ý±â¹ý¿¡ Æ÷ÇԵǸç, ±× Á¾·ù¶ÇÇÑ ¸Å¿ì
´Ù¾çÇÏ´Ù. ÀÌ °ø°ÝÀÇ ¸ñÀûÀº ºñÀΰ¡µÈ »ç¿ëÀÚ¿¡°Ô´Â °ø°³µÇÁö ¾ÊÀº µ¥ÀÌŸ¸¦
¾ò¾î³»°Å³ª ÆÄ±«Çϱâ À§ÇÔÀÌ´Ù. ¿©±â¿¡¼´Â Á¾·ùµé¸¸ °£´ÜÈ÷ ¼³¸íÇϵµ·Ï ÇÑ´Ù.
</para>
<section>
<title>Executing Commands Illicitly</title>
<para>
´ç½ÅÀÇ È£½ºÆ®¿¡¼ ½Å·ÚÇÒ¼ö ¾ø´Â »ç¶÷ÀÌ ½Å·ÚÇÒ¼ö ¾ø´Â ¸í·ÉÀ»
½ÇÇàÇÏ´Â °ø°ÝÀÌ´Ù. ¿©±â¿£ ½ÇÇà±ÇÇÑ¿¡ µû¶ó¼ 2°¡Áö À¯ÇüÀÌ ÀÖÀ»¼ö ÀÖ´Ù.
ÀϹÝÀ¯Àú±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °Í°ú °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °ÍÀε¥,
ÀϹÝÀ¯ÀúÀÏ °æ¿ì ½Ã½ºÅÛÀ» °ø°ÝÇϱâ À§Çؼ ÇÒ¸¸ÇÑ ÀÏÀÌ º°·Î ¾øÀ¸¸ç,
½Ã½ºÅÛ°ø°ÝÀ» À§Çؼ´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇØ¾ß ÇÑ´Ù.
½ÇÁö ´ëºÎºÐÀÇ °æ¿ì ÀÌ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò´Âµ¥ °ø°ÝÀÇ ÃÐÁ¡ÀÌ ¸ÂÃçÁø´Ù.
</para>
</section>
<section>
<title>confidentiality Breaches</title>
<para>
°£´ÜÈ÷ ¸»Çؼ °³ÀΠȤÀº ´ÜüÀÇ ±â¹Ð µ¥ÀÌŸ¸¦ »©³»°¡´Â ÇàÀ§ÀÌ´Ù.
¿ì¸®°¡ ¸»ÇÏ´Â º¸Åë ÇØÅ·À̶ó¸é ¹Ù·Î À̰ÍÀ» ¸»ÇÑ´Ù.
À̵é ÇØÄ¿µéÀº ÇØÅ·À» ÅëÇØ¼ ´Ù¸¥ »ç¶÷(´Üü)ÀÇ µ¥ÀÌŸ¸¦ º»´Ù´Â°Í
ÀÚü¸¸À¸·Îµµ Èñ¿À» ´À³¢¸ç, ÀÚ½ÅÀÇ ±â¼úÀ» ´ë°ß½º·¯¿ö ÇÑ´Ù.
È®½ÇÈ÷ ½©ÇÁ·ÒÇÁÆ®¸¦ ÀÌ¿ëÇØ¼ ´Ù¸¥ °³ÀÎȤÀº ´ÜüÀÇ µ¥ÀÌŸ¸¦
¸¶À½´ë·Î ¿¶÷ÇÒ¼ö ÀÖ´Ù´Â °ÍÀº ¹¦ÇÑ ¼ºÃë°¨À» ½É¾îÁÙ°ÍÀÌ´Ù.
¾ÇÁú?ÀÇ °æ¿ì µ¥ÀÌŸ¸¦ »©³»¾î¼ ÆÈ¾Æ¸Ô±âµµ ÇÒ°ÍÀÌ´Ù.
</para>
</section>
<section>
<title>Destructive Behavior</title>
<para>
µ¥ÀÌŸ¸¦ ÆÄ±«ÇÏ´Â ÇàÀ§·Î½á, 2°¡Áö À¯ÇüÀÌ ÀÖ´Ù.
ù¹øÂ° À¯ÇüÀº µ¥ÀÌŸ¸¦ º¯Á¶ÇÏ´Â ÇàÀ§À̸ç, µÎ¹øÂ° À¯ÇüÀº
µ¥ÀÌŸ¸¦ ¿ÏÀüÈ÷ ÆÄ±«(»èÁ¦) ÇÏ´Â ÇàÀ§ÀÌ´Ù.
</para>
<section>
<title>µ¥ÀÌŸ º¯Á¶</title>
<para>
º¯°æµÉ¼ö Àִµ¥ÀÌŸ´Â ´Ü¼øÇÑ °³ÀνŻó°ü·Ã µ¥ÀÌŸ, À¥ÆäÀÌÁö, ½ÇÇàÆÄÀÏ,
µ¥ÀÌŸº£À̽ºÆÄÀÏ µîÀÌ µÉ¼ö ÀÖÀ¸¸ç, µ¥ÀÌŸ ÆÄ±«¿Í ´Þ¸® ±× Áõ»óÀÌ ¶Ñ·ÇÇϰÔ
³ªÅ¸³ªÁö ¾ÊÀ½À¸·Î ÆÄ±«º¸´Ù ½É°¢ÇÒ¼ö ÀÖ´Ù.
</para>
<para>
ÃÖ±Ù¿¡´Â µ¥ÀÌŸ º¯Á¶°¡ ÀÌ·ç¾îÁ³À»°æ¿ì ¾î¶² ÆÄÀÏ¿¡ µ¥ÀÌŸ º¯Á¶°¡
ÀÖ´ÂÁö ¾Ë·ÁÁÜÀ¸·Î½á °ü¸®ÀÚ°¡ ¹Ì¸® ´ëÀÀÇÒ¼ö ÀÖµµ·Ï ÇØÁÖ´Â
¾îÇø®ÄÉÀ̼ǵéÀÌ Á¸ÀçÇÑ´Ù.
°¡Àå °£´ÜÇÑ ¿¹´Â Áß¿äÆÄÀÏ¿¡ ´ëÇÑ "MD5 ÇØ½¬" ¹®ÀÚ¿À» ¸¸µé°í
ÁÖ±âÀûÀ¸·Î ÀÌ ÇØ½¬¹®ÀÚ¿¿¡ º¯È°¡ ÀÖ´ÂÁö °Ë»çÇÏ´Â ¹æ¹ýÀÌ
µÉ°ÍÀÌ´Ù.<ulink url=http://www.joinc.co.kr/modules.php?name=News&file=article&sid=102>
ÆÄÀϺ¯Á¶°Ë»ç</ulink>¿¡ ÀÌ·¯ÇÑ ¹æ¹ý¿¡ ´ëÇÑ ¿¹°¡ ³ª¿Í ÀÖÀ¸´Ï Âü°íÇϱ⠹ٶõ´Ù.
</para>
</section>
<section>
<title>µ¥ÀÌŸ »èÁ¦</title>
<para>
È¿°ú°¡ Áï°¢ÀûÀ¸·Î ³ªÅ¸³ª´Â °æ¿ì°¡ ¸¹À½À¸·Î °ü¸®ÀÚ´Â Áï°¢ÀûÀ¸·Î
ÀÌ»óÀ» °¨ÁöÇÒ¼ö ÀÖ´Ù. ¹é¾÷¸¸ ÀߵǾî ÀÖ´Ù¸é ºñ±³Àû º¹±¸°¡ ½±°í,
´Ù¸¥ °æ¿ì¿¡ ºñÇØ¼ À§Çèµµ°¡ ³·Àº °ø°ÝÀ̶ó°í º¼¼ö ÀÖ´Ù.
º¸Åë Ãʺ¸ÇìÄ¿¸¦ ÅëÇØ¼
Àå³? À¸·Î ÀÌ·ç¾îÁö´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡, Áö¼ÓÀûÀ¸·Î
ħÀÔÈÄ »èÁ¦°¡ ÀÌ·ç¾îÁö´Â ÀÏÀº ÈçÇÏÁö ¾Ê´Ù. Áï°¢ÀûÀÎ
µ¥ÀÌŸ »èÁ¦¸¦ ÇÏ´Â ÀÌÀ¯´Â ¿À·£½Ã°£ µ¿¾È °É¸®Áö ¾Ê°í
µ¥ÀÌŸ¸¦ »©³»°Å³ª º¯Á¶ÇÒ¸¸ÇÑ ÀڽۨÀÌ ¾ø±â ¶§¹®ÀÌ´Ù.
</para>
<para>
µ¥ÀÌŸ »èÁ¦¿¡ ´ëÇÑ °¡ÀåÃÖ¼±ÀÇ ¹æ¹ýÀº ÁÖ±âÀûÀÎ Backup ¸¸ÇÑ°Ô ¾ø´Ù.
</para>
</section>
</section>
</section>
</section>
<section>
<title>º¸¾È ¹®Á¦ ´ëó</title>
<para>
º¸¾È ¹®Á¦¿¡ ´ëóÇÒ¼ö ÀÖ´Â °¡Àå ÁÁÀº ¹æ¹ýÀº ±âº»ÀûÀÎ º¸¾È
µµ±¸(¹æÈº®,IDS,ÆÄÀϺ¯Á¶)¸¦ ÀÌ¿ëÇØ¼ ÃÖ¼ÒÇÑÀÇ º¸¾Èȯ°æÀ»
¸¸µé°í, rsh, telnet, ftp ¿Í °°Àº Ãë¾àÇÑ ¼ºñ½º ´ë½Å,
ssh ¿Í °°Àº ¼ºñ½º¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀÌ µÉ°ÍÀÌ´Ù.
¶ÇÇÑ ÁÖ±âÀûÀ¸·Î ½Ã½ºÅÛ/³×Æ®¿÷ »óŸ¦ ¸ð´ÏÅ͸µÇϰí, º¸¾È°ü·Ã
´º½º¸¦ ²ÙÁØÈ÷ ¾÷µ¥ÀÌÆ® ½Ã۰í, ¸¸¾àÀÇ »çŸ¦ ´ëºñÇØ¼
Áß¿äÇÑ µ¥ÀÌŸ´Â ±×¶§±×¶§ ¹é¾÷ ½ÃÄѳõ´Â°Ô ÃÖ¼±Ã¥ÀÌ´Ù.
</para>
<para>
º¸¾È¹®Á¦¿¡ ´ëóÇϱâ À§ÇÑ »ó¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ °Á¿¡¼
´Ù·ê°ÍÀÌ´Ù.
</para>
</section>
<section>
<title>°á·Ð</title>
<para>
ÀÌ»ó ³×Æ®¿÷¿¡ ´ëÇÑ ±âº»Á¤ÀÇ¿Í ¸î°¡Áö º¸¾ÈÀ̽´µé¿¡ ´ëÇÑ ³»¿ëÀ»
´Ù·ç¾î º¸¾Ò´Ù.
ÀÎÅÍ³Ý ¾ð¾îÀÎ TCP/IP ¿¡ ´ëÇÑ ±âº»ÀûÀΠƯ¼º°ú
ICMP/ARP µî°ú °°Àº Çʼö ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇÑ´Ù¸é "º¸¾È" À̽´µé¿ª½Ã
ÀÌÇØ°¡´É ÇÏ´Ù´Â °ÍÀ» À§ÀÇ °Á¸¦ ÅëÇØ¼ ´À²¼À» °ÍÀÌ´Ù.
À§¿¡¼´Â ÀÌ·¯ÇÑ Æ¯¼ºÀ» "¾Ç¿ë" ÇÏ´Â ¹®Á¦¿¡ ´ëÇØ¼ ´Ù·ç¾ú´Âµ¥,
À̵é ÇÁ·ÎÅäÄÝÀÇ Æ¯¼ºÀ» ¾Ë°í ÀÖ´Ù¸é À¯¿ëÇÑ ¹æÇâÀ¸·Îµµ ÃæºÐÈ÷
ÀÀ¿ë°¡´É ÇÒ°ÍÀÌ´Ù.(ÀÌ·¡¼ ±âÃʰ¡ Áß¿äÇÏ´Ù´Â ¸»ÀÌ ³ª¿Â´Ù)
</para>
<para>
´ÙÀ½ °Á¿¡¼´Â º¸¾È¹®Á¦¿¡ ´ëóÇϱâ À§ÇÑ
ÃÖ¼ÒÇÑÀÇ È¯°æÀ» ¸¸µé±â
À§ÇÑ ¸î°¡Áö µµ±¸µéÀÇ °³³ä°ú »ç¿ë¹æ¹ýµé¿¡ ´ëÇØ¼ ¾Ë¾Æº¸°í,
libpcap ¸¦ ÀÌ¿ëÇÑ ÆÐŶ ¸ð´ÏÅ͸µ ±â¹ý¿¡ ´ëÇØ¼ ¾Ë¾Æº¸µµ·Ï
ÇϰڴÙ.
</para>
</section>
</article>
|
|
|
EmailÀ» ±âÀÔÇϸé, ´ñ±ÛÀÌ ¸ÞÀÏ·Î Àü´ÞµË´Ï´Ù. |
|