본문 바로가기

정보보안기사5

[정보보안기사 필기] Well-Known Port, 잘 알려진 포트 - TCP/UDP Port 프로토콜(Protocol) 송신자와 수신자가 통신이라는 것을 하려면 서로 메시지의 포맷, 언제 데이터를 보낼 것인지 , 한 번 전송하고 한 번 응답받는 형태로 할 것인지에 관한 것을 서로 약속해야 한다. 이러한 약속이 프로토콜이고 프로토콜의 대표적인 예가 OSI 7 계층과 TCP/IP 4계층이다. 때로는 다른 약속을 한 송신자와 수신자가 통신할 때도 있는데, 이러한 경우는 Gateway라는 장비가 중간에 설치되어 프로토콜이 다른 송신자와 수신자 간에 프로토콜을 맞춰주는 역할을 해주는 것이다. 그래서 네트워크 구조가 다른 두 개의 통신 간에는 항상 Gateway라는 장비가 설치된다. TCP 프로토콜의 종류 OSI 7 계층 프로토콜(Protocol) 응용 계층 (Application) HTTP, SMTP, .. 2023. 12. 12.
[정보보안기사] 전송계층 프로토콜 TCP와 UDP란? TCP 플래그, TCP Connect scan TCP(Transmission Control Protocol) 전송계층의 프로토콜로, 신뢰성과 연결지향적 특징을 가짐 혼잡 제어와 흐름 제어 기능을 제공(슬라이딩 윈도우) / 에러 제어 가능(Checksum) 클라이언트와 서버의 데이터 교환을 위해 TCP 3-way handshake를 통해 TCP 세션을 확립 UDP(User Datagram Protocol) 전송계층의 프로토콜로, TCP와 달리 비신뢰성과 비연결지향적인 특징을 가짐 Sequence Number와 ACK Number가 없어서 순서 제어와 흐름 제어가 불가능 따로 연결하는 과정이 없어서 빠른 처리와 실시간 처리를 요구하는 서비스에 적합(보안에 취약) TCP Heager Flag SYN : 연결 설정(연결 시작) ACK : 송신 측에서 보낸 .. 2023. 12. 9.
[정보보안기사] OSI 7계층, TCP/IP 4계층 OSI 7계층은 1계층부터 물 데 네 전 세 표 응 으로 암기!! 7: application 계층 (data) 사용자가 네트워크에 접근할 수 있는 인터페이스를 담당하는 계층 . 장비 : L7스위치 . protocol : http(80), https(ssl/tls, 443/tcp), ssh(22), telnet(23), ftp(20,21), tftp(69), snmp(161, 162), imap(143), pop3(110/tcp), smtp(25/tcp) 6: presentation 계층 (data) 데이터 표현방식 변환을 담당하는 계층(압축/압축해제, 인코딩/디코딩, 암호화/복호화) 5: session 계층 (data) 애플리케이션 간의 논리적인 연결인 세션의 생성, 관리 및 종료를 담당 4: trans.. 2023. 12. 8.
[정보보안기사 필기] 시스템 로그 설정과 관리 1. utmp 로그 파일 현재 로그인한 사용자의 상태 정보를 담고 있는 로그 파일로 binary 형태의 파일이며, w/who/finger 등의 명령어 사용 - Linux: /var/run/utmp, Unix(SunOS): /var/adm/utmpx 2. wtmp 로그 파일 사용자의 성공한 로그인/로그아웃 정보, 시스템의 부트/셧다운 정보에 대한 히스토리를 담고 있는 로그 파일로 binary 형태의 파일이며, last 명령어 사용 - Linux: /var/run/wtmp, Unix(SunOS): /var/adm/wtmpx > last [계정명] : 특정 계정에 대한 로그인/로그아웃 정보를 확인 방법 > last 명령을 통해 계정명, 터미널 타입, 접속 주소, 로그인 시간, 로그아웃 시간 등을 확인 가능 3.. 2023. 12. 7.