๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • Welcome.
:: Cyber Security ๐Ÿšฉ/Network

[Secure]_Network_#01_[ ์ •๋ณด๋ณด์•ˆ, ์ •๋ณด๋ณดํ˜ธ, ๋ฐ์ดํ„ฐ, ์ •๋ณด, ๋ณด์•ˆ 3๋Œ€ ์š”์†Œ, ํ•ดํ‚น๊ณผ ๋ณด์•ˆ์˜ ์—ญ์‚ฌ, ์ž๊ฒฉ ์š”๊ฑด, ๋ณด์•ˆ ๊ด€๋ จ ๋ฒ•, ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ, ๊ฐ€์šฉ์„ฑ, ํ•ด์‹œํ•จ์ˆ˜ ]

by EunBird 2021. 11. 6.

- ์ •๋ณด๋ณด์•ˆ : ์ธ๊ฐ„์˜ ์˜ค๊ฐ์œผ๋กœ ํ™•์ธ ๊ฐ€๋Šฅํ•œ ๊ฒƒ.

- ์ •๋ณด๋ณดํ˜ธ : ๋น„๊ฐ€์‹œ์ ์œผ๋กœ ํ™•์ธ ํ•˜๋Š” ๊ฒƒ.     

 

--> ์ •๋ณด๋ณด์•ˆ / ์ •๋ณด๋ณดํ˜ธ์˜ ๋ชฉํ‘œ --> (๋ฐ์ดํ„ฐ , ์ •๋ณด) ๋ณดํ˜ธ

 

๋ฐ์ดํ„ฐ --> ์ฒ˜๋ฆฌ --> ์ •๋ณด   = ๋„คํŠธ์›Œํฌ๋ฅผ ํƒ€๊ณ  ์ด๋™. / ์‹œ์Šคํ…œ์— ์ €์žฅ. / ์›น์—์„œ ์‚ฌ์šฉ์ž๊ฐ€ ์ด์šฉ.

 

 

 


 

< ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ >

1. ๋„คํŠธ์›Œํฌ ์ผ๋ฐ˜ (์ง€์‹)

2. ๋„คํŠธ์›Œํฌ ์žฅ๋น„

3. ํ™œ์šฉ ๋ช…๋ น์–ด - ๋„๊ตฌ

4. ๋„คํŠธ์›Œํฌ ๊ธฐ๋ฐ˜ ๊ณต๊ฒฉ

 

ใ…กใ…กใ…กใ…กใ…ก

 

1. ํ•ดํ‚น์˜ ๋ณด์•ˆ์˜ ์—ญ์‚ฌ 

   - ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ 

   - ๊ธฐ์ˆ ์  ๋ณด์•ˆ (๋…ผ๋ฆฌ์ )

   - ๊ด€๋ฆฌ์  ๋ณด์•ˆ (๋ฒ•๊ทœ)

 

2. ๋ณด์•ˆ์˜ 3๋Œ€ ์š”์†Œ

   - (1) ๊ธฐ๋ฐ€์„ฑ(๋น„๋ฐ€์„ฑ)

   - (2) ๋ฌด๊ฒฐ์„ฑ : ํ•จ๋ถ€๋กœ ๋ณ€๊ฒฝx

   - (3) ๊ฐ€์šฉ์„ฑ : ์‹œ๊ฐ„, ๊ณต๊ฐ„ ์ œ์•ฝ ์—†์ด ์‚ฌ์šฉ.

 

3. ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€์˜ ์š”๊ฑด

   - (1) ๋„คํŠธ์›Œํฌ

   - (2) ์‹œ์Šคํ…œ

   - (3) ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜

   - (4) ๋ฒ•๊ทœ 

   -  + ์•”ํ˜ธํ•™

 

4. ๋ณด์•ˆ ๊ด€๋ จ ๋ฒ•

   - (1) ์ •๋ณด ํ†ต์‹  ์ด์šฉ ์ด‰์ง„ ๋ฐ ์ •๋ณด๋ณดํ˜ธ ๋“ฑ์— ๊ด€ํ•œ ๋ฒ•๋ฅ (์ •๋ณดํ†ต์‹ ๋ง ๋ฒ•)

   - (2) ๊ฐœ์ธ ์ •๋ณด ๋ณดํ˜ธ

   - (3) ์ •๋ณด ํ†ต์‹  ๊ธฐ๋ฐ˜ ๋ณดํ˜ธ ๋ฒ•

 


 

< 01. ํ•ดํ‚น๊ณผ ๋ณด์•ˆ์˜ ์—ญ์‚ฌ  >

 

  • 1950๋…„๋Œ€ ์ด์ „ : 
    • 1918๋…„์— ํด๋ž€์˜ ์•”ํ˜ธ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๋“ค์ด ์—๋‹ˆ๊ทธ๋งˆ๋ฅผ ๊ฐœ๋ฐœ.
    • ์•Œ๋ž€ ํŠœ๋ง์ด ์ตœ์ดˆ์˜ ์ปดํ“จํ„ฐ ์ฝœ๋Ÿฌ์„œ์Šค๋ฅผ ๊ฐœ๋ฐœ.
  • 1960๋…„๋Œ€ : 
    • ์ตœ์ดˆ์˜ ์ปดํ“จํ„ฐ ์—ฐ๋™๋ง ARPA
      • ๋ฏธ๊ตญ๋ฐฉ๋ถ€๊ฐ€ ์—ฐ๊ตฌ๊ธฐ๊ด€๊ณผ ๊ตญ๋ฐฉ๊ด€๋ จ ์‚ฌ์—…์ฒด ๋“ฑ ๊ด€๋ จ๊ธฐ๊ด€ ์‚ฌ์ด์˜ ์ •๋ณด ๊ณต์œ ๋ฅผ ์ง€์›ํ•˜๊ธฐ ์œ„ํ•œ ARPA ํ”„๋กœ์ ํŠธ๋ฅผ ํ†ตํ•ด ์ปดํ“จํ†  ์—ฐ๋™๋ง ๊ฐœ๋ฐœ.
    • ์šด์˜์ฒด์ œ ์œ ๋‹‰์Šค์˜ ๊ฐœ๋ฐœ : 
      • ์ผ„ ํ†ฐํ”„์Šจ๊ณผ ๋ฐ๋‹ˆ์Šค๋ฆฌ์น˜๊ฐ€ ์œ ๋‹‰์Šค ์šด์˜์ฒด์ œ๋ฅผ ๊ฐœ๋ฐœ.(ํ›„์— ๋ฐ๋‹ˆ์Šค๋ฆฌ์น˜๊ฐ€ C์–ธ์–ด๋ฅผ ํ†ตํ•ด ๋ฆฌ๋ˆ…์Šค ๊ฐœ๋ฐœ.)
  • 1970๋…„๋Œ€ : 
    • ์ตœ์ดˆ์˜ ์ด๋ฉ”์ผ ์ „์†ก : ARPANet์—์„œ @๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋ฉ”์ผ์„ ๋ฐœ์†ก.
    • ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ์„ค๋ฆฝ : 
      • ๋นŒ ๊ฒŒ์ด์ธ ๊ฐ€ ํด ์•จ๋Ÿฐ๊ณผ ํ•จ๊ป˜ ์„ค๋ฆฝ.
    • ์• ํ”Œ ์ปดํ“จํ„ฐ์˜ ํƒ„์ƒ : 
      • ์Šคํ‹ฐ๋ธŒ ์›Œ์ฆˆ๋‹ˆ์•…๊ณผ ์Šคํ‹ฐ๋ธŒ ์žก์Šค์— ์˜ํ•ด ์• ํ”Œ ์ปดํ“จํ„ฐ๊ฐ€ ํƒ„์ƒ.
  • 1980๋…„๋Œ€ : 
    • ๋„คํŠธ์›Œํฌ ํ•ด์ปค๋ผ๋Š” ๊ฐœ๋…์ด ์ฒ˜์Œ ์ƒ๊ฒจ๋‚จ.
    • ์นด์˜ค์Šค ์ปดํ“จํ„ฐ ํด๋Ÿฝ 
    • ๋ฆฌ์ฒ˜๋“œ ์Šคํ†จ๋งŒ(1 ์„ธ๋Œ€ ํ•ด์ปค)์— ์˜ํ•ด GNU(Gnu is Not Unix) ๊ณ„ํš์ด ์„ธ์ƒ์ด ์•Œ๋ ค์ง.
    • ํ•ดํ‚น๊ณผ ๊ด€๋ จ๋œ ๋ฌธํ™” ๋“ฑ์žฅ.(์˜ํ™” ์›Œ๊ฒŒ์ž„์ฆˆ)
    • ์ผ€๋นˆ ๋ฏธํŠธ๋‹‰(2์„ธ๋Œ€ ํ•ด์ปค) : ์‚ฐํƒ€ ํฌ๋ฃจ์ฆˆ ์˜คํผ๋ ˆ์ด์…˜ ์‹œ์Šคํ…œ์— ์นจ์ž….
    • ๋กœ๋ฒ„ํŠธ ํƒ€ํŒ ๋ชจ๋ฆฌ์Šค(3์„ธ๋Œ€ ํ•ด์ปค) : ์›œ ๋ฐ”์ด๋Ÿฌ์Šค๋ฅผ ๋งŒ๋“ฌ.  --> ๋ฏธ ๊ตญ๋ฐฉ๋ถ€๊ฐ€ ๊ด€์ œํŒ€์„ ๋งŒ๋“ฌ.(CERT)
  • 1990๋…„๋Œ€ : 
    • ํ•ดํ‚น ๋Œ€ํšŒ ๋ฐํ”„์ฝ˜
    • ๋ฆฌ๋ˆ…์Šค 0.01 : 
      • ๋ฆฌ๋ˆ„์Šค ํ† ๋ฐœ์ฆˆ๊ฐ€ PC์—์„œ ๋Œ๋ฆด ์ˆ˜ ์žˆ๋Š” ์œ ๋‹‰์Šค ์šด์˜์ฒด์ œ๋ฅผ ๊ฐœ๋ฐœ.
    • ์œˆ๋„์šฐ NT 3.1 :
      • Microsoft์—์„œ ๋ฆฌ๋ˆ…์Šค์˜ x-window์— ๋†€๋ผ ์œˆ๋„์šฐ NT 3.1์„ ๋ฐœํ‘œ.
    • ํ•ดํ‚น ๋„๊ตฌ์˜ ๊ฐœ๋ฐœ : 
      • ์ธํ„ฐ๋„ท ๋ธŒ๋ผ์šฐ์ € ๋„ท์Šค์ผ€์ดํ”„๊ฐ€ ๊ฐœ๋ฐœ๋จ.
    • ํŠธ๋กœ์ด ๋ชฉ๋งˆ, ๋ฐฑ ์˜ค๋ฆฌํ”ผ์Šค
  • 2000๋…„๋Œ€ :
    • ๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ : 
      • ์Šค๋จธํ”„ ๊ณต๊ฒฉ
      • ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ๊ณผ ๋„์šฉ
      • ํ•œ๊ตญ ์‹œํ‹ฐ์€ํ–‰ ํ•ดํ‚น ์‚ฌ๊ฑด
  • 2010๋…„๋Œ€ :
    • ๋†ํ˜‘ ์‚ฌ์ด๋ฒ„ ํ…Œ๋Ÿฌ ์‚ฌ๊ฑด
    • APT ๊ณต๊ฒฉ
      • ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ ๋“ฑ์„ ๋ชฉ์ ์œผ๋กœ ํŠน์ •ํ•œ ์‚ฌ์ดํŠธ๋ฅผ ์žฅ๊ธฐ๊ฐ„์— ๊ฑธ์ณ ๊ณต๊ฒฉํ•˜๋Š” ๊ฒƒ์„ APT(์ง€๋Šฅ์  ์ง€์† ์œ„ํ˜‘, Advanced Persistent Threat)๊ณต๊ฒฉ์ด๋ผ๊ณ  ํ•จ.(์‚ฌํšŒ๊ณตํ•™ ์ด์šฉ.) + ์ง‘๋‹จ์ 

 


 

 

< 02. ๋ณด์•ˆ์˜ 3๋Œ€ ์š”์†Œ  >

 

  • ๊ธฐ๋ฐ€์„ฑ(๋น„๋ฐ€์„ฑ) (Confidentiality) : ์ธ๊ฐ€๋œ ์‚ฌ์šฉ์ž๋งŒ ์ •๋ณด ์ž์‚ฐ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ.
    • ๋ฐฉ์–ด ๋ฐฉ๋ฒ• : ์•”ํ˜ธํ™”
    • ์œ„ํ˜‘ : ๋„์ฒญ , ์Šค๋ฏธ์‹ฑ
  • ๋ฌด๊ฒฐ์„ฑ (Integrity) : ์ ์ ˆํ•œ ๊ถŒํ•œ์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž์— ์˜ํ•ด ์ธ๊ฐ€๋œ ๋ฐฉ๋ฒ•์œผ๋กœ๋งŒ ์ •๋ณด๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๊ฒƒ.
    • ๋ฐฉ์–ด ๋ฐฉ๋ฒ• : ํ•ด์‹œํ•จ์ˆ˜ 
    • ์œ„ํ˜‘ : ์Šคํ‘ธํ•‘(๋ณ€์กฐ)
  • ๊ฐ€์šฉ์„ฑ (Avaliability) : ์ •๋ณด ์ž์‚ฐ์— ๋Œ€ํ•ด ์ ์ ˆํ•œ ์‹œ๊ฐ„์— ์ ‘๊ทผ ๊ฐ€๋Šฅํ•œ ๊ฒƒ์„ ์˜๋ฏธ.
    • ๋ฐฉ์–ด ๋ฐฉ๋ฒ• : ๋ณด์•ˆ ์†”๋ฃจ์…˜, Firewall, IDS, IPS
    • ์œ„ํ˜‘ : Dos, DDos ๊ณต๊ฒฉ

ใ…กใ…กใ…ก

 

 

๊ณต๊ฒฉ  --> 1. ์†Œ๊ทน์  ๊ณต๊ฒฉ(์ˆ˜๋™์ , passive) : ๋„์ฒญ, ์Šค๋‹ˆํ•‘(ํŒจํ‚ท๋ถ„์„)

        --> 2. ์ ๊ทน์  ๊ณต๊ฒฉ(๋Šฅ๋™์ , active) : ๊ทธ ์™ธ

 

ใ…กใ…กใ…ก

 

** ๋ชจ๋“  ๋ช…๋ น์–ด๋Š” ๋ถ„์„๋„๊ตฌ, ๊ณต๊ฒฉ๋„๊ตฌ๊ฐ€ ๋  ์ˆ˜ ์žˆ๋‹ค.

ex) ping , netstat

   ping๋„ ์‚ฌ์šฉ ์šฉ๋„์— ๋”ฐ๋ผ ๋„คํŠธ์›Œํฌ ํ™•์ธ์šฉ, dos๊ณต๊ฒฉ์ด ๋  ์ˆ˜ ์žˆ๋‹ค.

 

ใ…กใ…กใ…ก

 

  1. ์•”ํ˜ธ ์‹œ์Šคํ…œ 
    1. ์–‘๋ฐฉํ–ฅ : 'ํ‚ค'๊ฐ€ ์กด์žฌ --> ๋ณตํ˜ธํ™”๊ฐ€ ๊ฐ€๋Šฅ. 
      1. ์ŠคํŠธ๋ฆผ : RC4
      2. ๋ธ”๋ก
    2. ์ผ๋ฐฉํ–ฅ : 'ํ‚ค'๊ฐ€ ์—†์Œ --> ๋ณตํ˜ธํ™” ๋ถˆ๊ฐ€๋Šฅ. 
      1. ํ•ด์‹œํ•จ์ˆ˜ :  "$6 ~~" ์˜ ๊ผด์„ ๊ฐ€์ง, ์ž…๋ ฅ๊ฐ’๊ณผ ์ถœ๋ ฅ๊ฐ’์ด ๊ฐ™์Œ.

 

 

728x90

๋Œ“๊ธ€