목록정보보안기사 (21)
haju__log
1. RIP (Routing Information Protocol) 은 네트워크 변화가 생겼을 때 즉시 라우팅 경로에 반영하지 못하므로 특정 경로에 루프가 생길 수 있다. 2. 디폴트 라우트(Default Route)는 라우터에서 패킷을 수신하면 라우팅 테이블상에 상대방 네트워크 IP 주소를 검색하여 패킷을 어디로 보낼 것인가를 결정한다. 라우팅 테이블에 전송 경로에 대한 정보가 없는 목적지 주소의 전송을 위해 사용함. 3. blackhole filtering : 특정한 ip 또는 ip 대역에 대해서 Null 이라는 가상의 쓰레기 인터페이스로 보내도록 함으로써 패킷의 통신이 되지 않도록 함. Unicast RPF : 인터페이스를 통해 들어오는 패킷의 소스 ip 에 대해 라우팅 테이블을 확인하여 들어온 인..
1. 여러 개의 C 클래스 주소를 결합하여 하나의 네트워크 주소로 사용하는 것은 수퍼네팅의 등장 배경 2. CIDR : Classless Inter-Domain Routing : 클래스 없는 도메인 간에 라우팅을 하는 최신의 IP 주소 할당 방법 3. ARP : ip 주소를 물리적 주소로 변환시키는 프로토콜 4. ICMP 는 TCP/IP 기반의 인터넷 통신 서비스에서 인터넷 프로토콜(IP)와 조합하여 통신 중에 발생하는 오류의 처리와 전송 경로의 변경 등을 위한 프로토콜이다. 망 내 교환 장비들이 오류 상황에 대해 보고를 할 수 있게 하고, 예상하지 못한 상황이 발생한 경우 이를 알릴 수 있도록 지원한다. 5. ARP (Address Resolution Protocol) : 수신자측 IP주소 --> 수신..
1. OSI 참조 모델은 Layer 7인 최상위 응용계층 부터 Layer 1인 최하위 물리 계층까지 7개 계층으로 구성됨. 2. 스터핑(Stuffing) : 데이터 스트림 상에 동일 패턴이 중복되는 것을 방지하는 행위 데이터를 실은 프레임들의 경계를 구분하기 위한 Flag가 데이터에 나타날 경우를 대비해 비트 스터핑(bit stuffing), 바이트 스터핑(Byte stuffing)의 동작을 데이터 링크 계층에서 수행함. 3. 네트워크 계층(3)은 라우팅 프로토콜을 활용하여 경로 설정을 한다. TCP는 전송 계층(4) 프로토콜이다. 4. 표현 계층(6)은 전송되는 구문(syntax) 및 의미(semantics)에 관여하는 계층 부호화(encoding), 데이터 압축(compression), 암호화(cry..
1. 객체 재사용 (Object Reuse) 보호 : 사용자가 새로운 파일을 작성할 때, 할당되는 기억 공간에 있는 이전의 데이터가 삭제되지 않고 존재하기 때문에 비밀 데이터가 노출되는 경우가 있음. 이를 막기 위해 보안운영체제는 재할당되는 모든 기억 장치 공간을 깨끗하게 지워야 함. 2. TPM(Trusted Platform Module) : TCG(Trusted Computing Group)에서 정의하는 신뢰컴퓨팅을 구축하기 위해 필요한 여러 하위 기능을 제공하는 모듈 3. 2번과 동일 내용 4. 운영체제 메커니즘 가운데 객체에 접근 및 사용하는 주체의 각 요청을 점검하여 보안 정책에 따른 요청임을 보증하는 것 = 참조 모니터 5. 참조 모니터(Reference Monitor) : 주체의 객체에 대한..