전체 글 154

[2022년 3회] 문제 개념 정리

사회공학 보안학적 측면에서 기술적인 방법이 아닌 사람들간의 기본적인 신뢰를 기반으로 사람을 속여 비밀 정보를 획득하는 기법이다.다크 데이터빅데이터와 비슷하면서도 구조화돼 있지 않고, 더는 사용하지 않는 ‘죽은’ 데이터를 의미한다. 일반적으로 정보를 수집해 저장한 이후 분석이나 특별한 목적을 위해 활용하는 데이터가 아니며, 저장공간만 차지하고 이러한 이유로 심각한 보안 위험을 초래할 수 있다. SIEM머신러닝 기술을 이용하여 IT 시스템에서 발생하는 대량의 로그를 통합관리 및 분석하여 사전에 위협에 대응하는 보안 솔루션이다.서로 다른 기종의 보안솔루션 로그 및 이벤트를 중앙에서 통합 수집하여 분석할 수 있으며, 네트워크 상태의 monitoring 및 이상징후를 미리 감지할 수 있다. SSO여러 개의 사..

[2023년 1회] 문제 개념 정리

가상회선- 회선교환 방식과 데이터그램 방식의 장점을 결합한 통신 기술이다. - 처음 패킷으로 최적의 경로를 고정하고 경로가 고정되면 그 다음은 패킷으로 나누어 고속으로 전송할 수 있다. - 통신기술에는 ATM이 있으며, 정해진 시간 안이나 다량의 데이터를 연속으로 보낼 때 적합하다. 데이터그램- 패킷교환 방식으로 동작하면서 IP 주소를 사용하는 인터넷을 의미한다. - 각 전송패킷을 미리 정해진 경로 없이 독립적으로 처리하여 교환하는 방식이다 - 특정 교환기의 고장 시 모든 패킷을 잃어버리는 가상회선과 달리, 그 경로를 피해서 전송할 수 있으므로 더욱 신뢰가 가능하다. - 짧은 메시지의 패킷들을 전송할 때 효과적이고 재정렬 기능이 필요하다. L2TP2 계층(데이터링크 계층)에서 구현되는 터널링 기술 중 ..

[2023년 2회] 문제 개념 정리

템퍼프루핑소프트웨어에서 워터마크 삭제등과 같이 소프트웨어가 불법으로 변경(unauthorized modifications)되었을 경우, 그 소프트웨어가 정상 수행되지 않게 하는 기법이다.소프트웨어 변조 공격을 방어하기 위해 프로그램에 변조검증코드(tamper-proofing code)를 삽입하는 것도 한 방법으로변조검증코드의 용도는 첫째 프로그램이 변경되었는지를 탐지하는 것이고, 둘째는 변조가 탐지되었다면 프로그램이 실행되지 않게 한다.소프트웨어의 위변조 방지 역공학 기술의 일종으로 디지털 콘텐츠의 관련 산업이나 전자상거래 또는 보호해야 할 소프트웨어가 있는 다양한 산업 분야에 적용된다. 오류 검출 및 정정 기법 1. hamming (해밍 코드) : 수신 측에서 데이터 전송 중 발생한 오류를 스스로 검출..

[2023년 3회] 문제 개념 정리

서버 접근 통제MAC : 규칙 기반(Rule-Based) 접근통제 정책으로, 객체에 포함된 정보의 허용 등급과 접근 정보에 대하여 주체가 갖는 접근 허가 권한에 근거하여 객체에 대한 접근을 제한하는 방법이다. RBAC : 중앙 관리자가 사용자와 시스템의 상호관계를 통제하며 조직 내 맡은 역할(Role)에 기초하여 자원에 대한 접근을 제한하는 방법이다. DAC : 신분 기반(Identity-Based) 접근통제 정책으로, 주체나 그룹의 신분에 근거하여 객체에 대한 접근을 제한하는 방법이다. ATM 데이터 단위 (Cell): 데이터를 '셀(Cell)'이라고 부르는 53바이트의 고정된 크기로 작게 나누어 전송합니다. (5바이트의 헤더 + 48바이트의 페이로드)특징: 회선 교환 방식의 실시간성(음성 등)과 ..

[2024년 1회] 문제 개념 정리

라우팅 프로토콜 OSPF (Open Shortest Path First) : 홉 수 제한이 없는 다익스트라(Dijkstra) 알고리즘 기반의 내부 라우팅 프로토콜로, 링크 상태 정보가 변경될 때에만 가중치 변화를 전파하여 대규모 네트워크에 적합한 방식 (본 문제의 정답)RIP (Routing Information Protocol) : 경유하는 라우터의 개수(Hop Count)를 기준으로 최대 15홉까지의 제한을 두고 벨만-포드 알고리즘을 수행하여 주기적으로 경로를 동기화하는 소규모용 내부 라우팅 프로토콜IGRP (Interior Gateway Routing Protocol) : 시스코(Cisco) 사가 개발한 독자적 내부 라우팅 프로토콜로, 홉 수만 따지는 RIP의 단점을 보완하여 대역폭, 지연, 신뢰..

[2024년 2회] 문제 개념 정리

네트워크 프로토콜 IPsec (IP Security) : 네트워크 계층(3계층)에서 IP 패킷의 무결성 인증(AH)과 기밀성 암호화(ESP)를 통해 안전한 통신 터널을 형성하는 표준 보안 프로토콜SSL/TLS (Secure Sockets Layer / Transport Layer Security) : 전송 계층(4계층) 기반의 암호화 프로토콜로, 웹 브라우저와 서버 간의 보안 채널을 형성하며 SSL VPN 구현에도 사용됨PPTP (Point-to-Point Tunneling Protocol) : 마이크로소프트 사가 제안한 데이터 링크 계층(2계층) 터널링 프로토콜로, 한 지점에서 다른 지점으로 안전하게 데이터를 전송하는 초기 가상 사설망 기술L2TP (Layer 2 Tunneling Protocol) :..

[2024년 3회] 문제 개념 정리

네트워크 취약점Smurfing (스머핑) : 송신 IP를 공격 대상자의 IP로 위조(Spoofing)한 뒤, 대량의 ICMP Echo Request 패킷을 네트워크 브로드캐스트 주소로 전송하여 수많은 호스트가 공격 대상자에게 동시다발적으로 Echo Reply를 보내 시스템을 마비시키는 공격Ping of Death (죽음의 핑) : ICMP 패킷을 규격에 어긋나는 거대한 크기(65,535바이트 이상)로 분할 전송하여 수신 측이 패킷을 재조합하는 과정에서 오버플로우와 부하를 유발해 시스템을 다운시키는 공격Land Attack (랜드 어택) : 송신(Source) IP 주소와 수신(Destination) IP 주소를 공격 대상자의 IP 주소로 모두 똑같이 위조하여 패킷을 보냄으로써, 대상자가 자기 자신에게 무..

[2025년 1회] 문제 개념 정리

제약조건 도메인 (Domain) : 릴레이션 내의 특정 속성(Attribute) 값이 정의된 데이터 타입 및 범위(도메인)에 속한 원자값만 가져야 한다는 무결성 제약조건개체 (Entity) : 릴레이션의 기본키(PK)를 구성하는 어떤 속성도 Null 값을 가질 수 없으며 중복될 수도 없다는 무결성 제약조건참조 (Referential) : 외래키(FK) 값은 참조하는 부모 릴레이션의 기본키 값과 동일하거나 Null 값이어야 한다는 무결성 제약조건키 무결성 (Key Integrity) : 하나의 릴레이션에는 최소한 하나 이상의 유일무이한 키(Key)가 반드시 존재해야 한다는 무결성 제약조건고유 무결성 (Unique Integrity) : 릴레이션의 특정 속성에 대해 서로 다른 튜플들이 동일한 값을 가질 수 ..