본문 바로가기

정보보안기사/네트워크보안4

[정보보안기사 필기] Well-Known Port, 잘 알려진 포트 - TCP/UDP Port 프로토콜(Protocol) 송신자와 수신자가 통신이라는 것을 하려면 서로 메시지의 포맷, 언제 데이터를 보낼 것인지 , 한 번 전송하고 한 번 응답받는 형태로 할 것인지에 관한 것을 서로 약속해야 한다. 이러한 약속이 프로토콜이고 프로토콜의 대표적인 예가 OSI 7 계층과 TCP/IP 4계층이다. 때로는 다른 약속을 한 송신자와 수신자가 통신할 때도 있는데, 이러한 경우는 Gateway라는 장비가 중간에 설치되어 프로토콜이 다른 송신자와 수신자 간에 프로토콜을 맞춰주는 역할을 해주는 것이다. 그래서 네트워크 구조가 다른 두 개의 통신 간에는 항상 Gateway라는 장비가 설치된다. TCP 프로토콜의 종류 OSI 7 계층 프로토콜(Protocol) 응용 계층 (Application) HTTP, SMTP, .. 2023. 12. 12.
[정보보안기사] 전송계층 프로토콜 TCP와 UDP란? TCP 플래그, TCP Connect scan TCP(Transmission Control Protocol) 전송계층의 프로토콜로, 신뢰성과 연결지향적 특징을 가짐 혼잡 제어와 흐름 제어 기능을 제공(슬라이딩 윈도우) / 에러 제어 가능(Checksum) 클라이언트와 서버의 데이터 교환을 위해 TCP 3-way handshake를 통해 TCP 세션을 확립 UDP(User Datagram Protocol) 전송계층의 프로토콜로, TCP와 달리 비신뢰성과 비연결지향적인 특징을 가짐 Sequence Number와 ACK Number가 없어서 순서 제어와 흐름 제어가 불가능 따로 연결하는 과정이 없어서 빠른 처리와 실시간 처리를 요구하는 서비스에 적합(보안에 취약) TCP Heager Flag SYN : 연결 설정(연결 시작) ACK : 송신 측에서 보낸 .. 2023. 12. 9.
[정보보안기사] OSI 7계층, TCP/IP 4계층 OSI 7계층은 1계층부터 물 데 네 전 세 표 응 으로 암기!! 7: application 계층 (data) 사용자가 네트워크에 접근할 수 있는 인터페이스를 담당하는 계층 . 장비 : L7스위치 . protocol : http(80), https(ssl/tls, 443/tcp), ssh(22), telnet(23), ftp(20,21), tftp(69), snmp(161, 162), imap(143), pop3(110/tcp), smtp(25/tcp) 6: presentation 계층 (data) 데이터 표현방식 변환을 담당하는 계층(압축/압축해제, 인코딩/디코딩, 암호화/복호화) 5: session 계층 (data) 애플리케이션 간의 논리적인 연결인 세션의 생성, 관리 및 종료를 담당 4: trans.. 2023. 12. 8.
[정보보안기사 실기] L2 스위치 특징 및 Sniffing 종류 스위칭 허브(=L2 스위치) 더미 허브와 달리 유입된 프레임의 목적지 MAC 주소의 포트로만 프레임을 전달해주는 네트워크 장비(OSI 2계층 MAC주소 기반 네트워크 장치) L2 스위치 전송 방식 1) Cut-through : 수신 프레임의 목적지 주소(처음 6byte)만 확인 후 포워딩 ⇒ 처리 속도가 빠르고 에러 감지가 어려움 2) Store-and-Fowarding : 스위치가 수신된 모든 프레임에 대해 CRC 값으로 에러 여부 확인 후 포워딩 ⇒ 처리 속도가 느리고 에러 감지가 용이함 3) Fragment-free : 프레임의 최소 크기(앞 64byte) 정보만 읽고 충돌 발생 여부 확인 후 포워딩 ⇒ 처리 속도와 에러 감지 모두 적당함 ► 전송 속도 : Cut-through > Frame-fre.. 2023. 12. 6.