in Network Security - Leo-Mun/UROP_SDN GitHub Wiki
μ΄ λ¬Έμλ λ€νΈμν¬ λ³΄μκ³Ό κ΄λ ¨λ μ©μ΄λ€μ μ 리ν λ¬Έμμ λλ€.
MAC address (Media Access Control address)
- MAC μ£Όμλ λ€νΈμν¬ μΈκ·Έλ¨ΌνΈμ λ°μ΄ν° λ§ν¬ κ³μΈ΅μμ ν΅μ μ μν λ€νΈμν¬ μΈν°νμ΄μ€μ ν λΉλ κ³ μ μλ³μλ€.
- MAC μ£Όμλ μ΄λλ·κ³Ό μμ΄νμ΄λ₯Ό ν¬ν¨ν λλΆλΆμ IEEE 802 λ€νΈμν¬ κΈ°μ μ λ€νΈμν¬ μ£Όμλ‘ μ¬μ©λλ€.
- MAC μ£Όμλ 맀체 μ κ·Ό μ μ΄ νλ‘ν μ½μ΄λΌλ OSI λͺ¨λΈμ νμ κ³μΈ΅μμ μ¬μ©λλ€.
- MAC μ£Όμλ NIC(Network Interface Controller)μ μ‘°μ μ²΄κ° ν λΉ, νλμ¨μ΄μ μ μ₯, μ΄ν μλ³μμ½λλ‘ μΈμ½λ©λκ³ μΈμ½λ© κ²μ BIA(burned-in address)λΌ λΆλ₯Έλ€.
- μ΄λλ· νλμ¨μ΄ μ£Όμ, νλμ¨μ΄ μ£Όμ, 물리 μ£Όμ λΌ λΆλ¦¬κΈ°λ νλ€.
SSL Protocol (Secure Socket Layer)
- Certificate Authority(CA)λΌ λΆλ¦¬λ μλ νν°λ‘λΆν° μλ²μ ν΄λΌμ΄μΈνΈμ μΈμ¦μ νλλ° μ¬μ©.
μμ
-
[μΉλΈλΌμ°μ ] SSLλ‘ μνΈνλ νμ΄μ§λ₯Ό μμ²νκ² λλ€. (μΌλ°μ μΌλ‘ https://κ° μ¬μ©λλ€)
-
[μΉμλ²] Public Keyλ₯Ό μΈμ¦μμ ν¨κ» μ μ‘νλ€.
-
[μΉλΈλΌμ°μ ] μΈμ¦μκ° μμ μ΄ μ μ©μλ€κ³ νλ¨ν CA(μΌλ°μ μΌλ‘ trusted root CAλΌκ³ λΆλ¦Ό)λ‘λΆν° μλͺ λ κ²μΈμ§ νμΈνλ€. (μΉλΈλΌμ°μ μλ μ΄λ―Έ Verisign, Thawteμ κ°μ λ리 μλ €μ§ root CAμ μΈμ¦μκ° μ€μΉλμ΄ μλ€) λν λ μ§κ° μ ν¨νμ§, κ·Έλ¦¬κ³ μΈμ¦μκ° μ μνλ €λ μ¬μ΄νΈμ κ΄λ ¨λμ΄ μλμ§ νμΈνλ€.
-
[μΉλΈλΌμ°μ ] Public Keyλ₯Ό μ¬μ©ν΄μ λλ€ λμΉ μνΈνν€(Random symmetric encryption key)λ₯Ό λΉλ¦ν URL, http λ°μ΄ν°λ€μ μνΈνν΄μ μ μ‘νλ€.
-
[μΉμλ²] Private Keyλ₯Ό μ΄μ©ν΄μ λλ€ λμΉ μνΈνν€μ URL, http λ°μ΄ν°λ₯Ό 볡νΈννλ€.
-
[μΉμλ²] μμ²λ°μ URLμ λν μλ΅μ μΉλΈλΌμ°μ λ‘λΆν° λ°μ λλ€ λμΉ μνΈνν€λ₯Ό μ΄μ©νμ¬ μνΈνν΄μ λΈλΌμ°μ λ‘ μ μ‘νλ€.
-
[μΉλΈλΌμ°μ ] λμΉ ν€λ₯Ό μ΄μ©ν΄μ http λ°μ΄ν°μ htmlλ¬Έμλ₯Ό 볡νΈννκ³ , νλ©΄μ μ 보λ₯Ό λΏλ €μ€λ€.
Public Key Cryptography(κ³΅κ° ν€ μνΈν λ°©μ)
- μνΈ λ°©μμ ν μ’ λ₯λ‘ μ¬μ μ λΉλ° ν€λ₯Ό λλ κ°μ§μ§ μμ μ¬μ©μλ€μ΄ μμ νκ² ν΅μ ν μ μλλ‘ νλ€.
- Private Keyλ μ¬μ©μλ§ μμμΌ νλ ν€, Public Keyλ μΈλΆμ μλ €μ§ ν€ λ‘μ¨ λ€λ₯Έ μ¬μ©μλ€μ Public ν€λ₯Ό ν΅ν΄μ μνΈνλ λ°μ΄ν°λ₯Ό μ μ‘, μ¬μ©μλ Private ν€λ‘ 볡νΈν ν¨μΌλ‘μ¨ μμ ν ν΅μ μ μ 곡νλ μνΈκΈ°λ².
ICMP(Internet Control Message Protocol, μΈν°λ· μ μ΄ λ©μμ§ νλ‘ν μ½)
- λ€νΈμν¬ μ»΄ν¨ν° μμμ λμκ°λ μ΄μ체μ μμ μ€λ₯ λ©μμ§λ₯Ό μ μ‘λ°λ λ° μ£Όλ‘ μ°μ΄λ©° μΈν°λ· νλ‘ν μ½μ μ£Όμ ꡬμ±μ μ€ νλλ‘ μΈν°λ· νλ‘ν μ½μ μμ‘΄νμ¬ μμ μ μννλ€.
- νλ‘ν μ½ λ²νΈ 1λ‘ ν λΉλκ³ μμ€ν μ¬μ΄μ λ°μ΄ν°λ₯Ό κ΅ννμ§ μκ±°λ μ΅μ’ μ¬μ©μμ μ μ©λμ§ μλλ€λ μ μμ TCPμ UDPμλ λ€λ₯΄λ€.
- μΈν°λ· νλ‘ν μ½μ μμ‘΄μ μ΄λΌμ IPv4, IPv6μ κ°κ° λμλλ ICMPv4, ICMPv6κ° μ‘΄μ¬
ICMP Echo
- μΈν°λ·μμ μ°κ²°λ νΈμ€νΈκ° μ μμ μΌλ‘ μλλκ³ μλμ§ νμΈνκΈ°μν΄ νΈμ€νΈμκ² μ μ‘νλ λ©μΈμ§ (Echo Request)
- ν΄λΉλλ νΈμ€νΈκ° μ μμ μΌλ‘ μ μλλκ³ μλ€λ μλ΅μΌλ‘ 보λ΄λ λ©μΈμ§ (Echo reply)
Broadcast Address
- λ©μμ§λ₯Ό λ€νΈμν¬μ λͺ¨λ μμ€ν μ μ λ¬(λΈλ‘λμΊμ€νΈ)νλ λ° μ¬μ©νλ κ³΅ν΅ μ£Όμ, λΈλ‘λμΊμ€νΈ μ£Όμλ λ€νΈμν¬ μ£Όμ λ° μλΈλ· λ§μ€ν¬λ₯Ό κΈ°μ΄λ‘ νλ€.
Sniffing (Scenario)
- λ€μν 곡격 κΈ°λ²μ ν΅ν΄ μ€μ 곡격 λμ μμ€ν μ κ΄λ¦¬μ κΆνμ μ»μ΄λΈ ν μ€λν λꡬλ₯Ό μ€μΉνμ¬ μ€λν
- 곡격 λμ κΈ°μ μ λ€λ₯Έ νΈμ€νΈμ λν μ κ·Ό κΆνμ μ»μ΄λ΄μ κ·Έ νΈμ€νΈλ₯Ό μ΄μ©νμ¬ μ€λν
- ISP μ₯λΉμ λν μμ€ν κΆνμ μ»μ΄λ΄μ΄ μ€λν λꡬλ₯Ό μ€μΉνμ¬ μ€λν
- νμ§λ§ μ€λνμ λ€νΈμν¬ νΈλν½ λΆμμ΄λ νΈλ¬λΈμν λ±μ μ¬μ©λλ©° κ·Έ μΈμλ λ€νΈμν¬ μμ μ΄λ£¨μ΄μ§λ 곡격μ νμ§νλ μΉ¨μ νμ§μμ€ν μ μ°μΌ μ μλ€.
Switch, Hub
Hub
- μ΄λλ· λ€νΈμν¬μμ μ¬λ¬ λμ μ»΄ν¨ν°, λ€νΈμν¬ μ₯λΉλ₯Ό μ°κ²°νλ μ₯μΉμ΄λ€.
- νλμ νλΈλ₯Ό μ€μ¬μΌλ‘ μ¬λ¬λμ μ»΄ν¨ν°μ λ€νΈμν¬ μ₯λΉκ° λ§μΉ λ³ λͺ¨μμΌλ‘ μλ‘ μ°κ²°λλ©°, κ°μ νλΈμ μ°κ²°λ μ»΄ν¨ν°μ λ€νΈμν¬ μ₯λΉλ λͺ¨λ μνΈ κ°μ ν΅μ ν μ μκ² λλ€.
- νλΈμ λΌμ°ν°λ Layer 3 μ€μμΉ λ±μ μ₯λΉκ° μ°κ²°λμ΄ μμΌλ©΄ μ΄λ₯Ό ν΅ν΄ λ λμ κ³μΈ΅μ λ€νΈμν¬(WAN, MAN λ±)κ³Όλ μ°κ²°μ΄ κ°λ₯ν΄μ§λ€.
Switch
- μ€μμΉλ κ° μ»΄ν¨ν°μμ μ£Όκ³ λ°λ λ°μ΄ν°κ° νλΈμ²λΌ λ€λ₯Έ λͺ¨λ μ»΄ν¨ν°μ μ μ‘λλ κ²μ΄ μλλΌ, λ°μ΄ν°λ₯Ό νμλ‘ νλ μ»΄ν¨ν°μλ§ μ μ‘λκΈ° λλ¬Έμ νλΈλ³΄λ€ λ λμ ν¨μ¬ ν₯μλ μλλ₯Ό μ 곡νλ€.
- νλΈμ²λΌ λ³λͺ© νμμ΄ μ½κ² μκΈ°μ§ μλλ€.
- λλΆλΆμ μ€μμΉλ μ μ΄μ€ ν΅μ λ°©μ(full duplex)μ μ§μνκΈ° λλ¬Έμ μ‘μ κ³Ό μμ μ΄ λμμ μΌμ΄λλ κ²½μ° ν¨μ¬ ν₯μλ μλλ₯Ό μ 곡νλ€.
port monitoring κΈ°λ₯
- μ΄λ€ ν ν¬νΈμμ 보μ΄λ λͺ¨λ λ€νΈμν¬ ν¨ν· νΉμ μ 체 VLANμ λͺ¨λ ν¨ν·λ€μ λ€λ₯Έ λͺ¨λν°λ§ ν¬νΈλ‘ 볡μ νλλ° μ¬μ©.
- μ£Όλ‘ μΉ¨μ νμ§ μμ€ν μ΄λ ν¨μλΈ νλ‘λΈ λλ μ ν리μΌμ΄μ μ±λ₯ κ΄λ¦¬(Application Performance Management, APM)μ νμν μ€μ¬μ©μ λͺ¨λν°λ§(Real User Monitoring, RUM) κΈ°μ κ³Ό κ°μ΄ λ€νΈμν¬ νΈλν½μ λͺ¨λν°λ§ ν΄μΌνλ λ€νΈμν¬ μ₯λΉλ€μμ μ¬μ©