๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๐Ÿ“Certificate/Engineer Information Processing

[์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ] ์‹ค๊ธฐ ์ด๋ก  ๋ฌธ์ œ (8)

by Sun A 2024. 10. 11.

71. ๋‹ค์Œ์€ ์ •๋ณด ๋ณดํ˜ธ ๊ธฐ์ˆ ์ธ AAA์— ๋Œ€ํ•œ ์„ค๋ช…์ด๋‹ค. ๊ฐ ์„ค๋ช…์— ๋งž๋Š” ์šฉ์–ด๋ฅผ ์ ์œผ์‹œ์˜ค.

(1) ์‹œ์Šคํ…œ์„ ์ ‘๊ทผํ•˜๊ธฐ ์ „์— ์ ‘๊ทผ ์‹œ๋„ํ•˜๋Š” ์‚ฌ์šฉ์ž์˜ ์‹ ์›์„ ๊ฒ€์ฆ
(2) ๊ฒ€์ฆ๋œ ์‚ฌ์šฉ์ž์—๊ฒŒ ์–ด๋–ค ์ˆ˜์ค€์˜ ๊ถŒํ•œ๊ณผ ์„œ๋น„์Šค๋ฅผ ํ—ˆ์šฉ
(3) ์‚ฌ์šฉ์ž์˜ ์ž์›(์‹œ๊ฐ„,์ •๋ณด,์œ„์น˜ ๋“ฑ)์— ๋Œ€ํ•œ ์‚ฌ์šฉ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘
(1) ์ธ์ฆ (Authentication)
(2) ์ธ๊ฐ€ ๋ฐ ๊ถŒํ•œ๋ถ€์—ฌ (Authorization)
(3) ๊ณ„์ •๊ด€๋ฆฌ (Accounting)

 

72. C++์—์„œ ์ƒ์„ฑ์ž๋ž€ ๋ฌด์—‡์ธ์ง€ ์“ฐ์‹œ์˜ค.

ํ•ด๋‹น ํด๋ž˜์Šค์˜ ๊ฐ์ฒด๊ฐ€ ์ƒ์„ฑ๋  ๋•Œ ์ž๋™์œผ๋กœ ํ˜ธ์ถœ๋˜๋Š” ํŠน์ˆ˜ํ•œ ์ข…๋ฅ˜์˜ ๋ฉ”์„œ๋“œ

 

73. ๋‹ค์Œ ๋ณด์•ˆ ๊ด€๋ จ ์„ค๋ช…์œผ๋กœ ๊ด„ํ˜ธ์•ˆ์— ์•Œ๋งž๋Š” ์šฉ์–ด๋ฅผ ์ž‘์„ฑํ•˜์‹œ์˜ค.

( )์€/๋Š” TCP/IP์—์„œ IP ํŒจํ‚ท์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฐœ์ƒ๋˜๋Š” ๋ฌธ์ œ๋ฅผ ์•Œ๋ ค์ฃผ๋Š” ํ”„๋กœํ† ์ฝœ์ด๋‹ค.

( ) ํ”„๋กœํ† ์ฝœ์€ ๋ณดํ†ต ๋‹ค๋ฅธ ํ˜ธ์ŠคํŠธ๋‚˜ ๊ฒŒ์ดํŠธ์›จ์ด ์™€ ์—ฐ๊ฒฐ๋œ ๋„คํŠธ์›์— ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•œ ๋ชฉ์ ์œผ๋กœ ์ฃผ๋กœ ์‚ฌ์šฉ๋œ๋‹ค.

( ) ์„/๋ฅผ ์ด์šฉํ•œ ๊ณต๊ฒฉ์—๋Š”( ) Flooding๊ฐ€ ์žˆ๋Š”๋ฐ ping ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•œ ( ) ํŒจํ‚ท์„ ์—ฐ์†์ ์œผ๋กœ ๊ณ„์† ๋ณด๋‚ด์–ด ์„œ๋ฒ„์˜ ์š”์ฒญ์— ์‘๋‹ต์œผ๋กœ ์ธํ•œ ๋‹ค๋ฅธ์ž‘์—…์„ ํ•˜์ง€ ๋ชปํ•˜๋„๋ก ํ•˜๋Š” ๊ณต๊ฒฉ์ด๋‹ค.
ICMP

* ICMP (Internet Control Message Protocol)

 

74. ๋‹ค์Œ์—์„œ ์„ค๋ช…ํ•˜๋Š” ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์„ ์“ฐ์‹œ์˜ค.

 ์ด ๊ณต๊ฒฉ์€ APT ๊ณต๊ฒฉ์—์„œ ์ฃผ๋กœ ์“ฐ์ด๋Š” ๊ณต๊ฒฉ์œผ๋กœ, ๊ณต๊ฒฉ ๋Œ€์ƒ์ด ๋ฐฉ๋ฌธํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๋Š” ํ•ฉ๋ฒ•์ ์ธ ์›น ์‚ฌ์ดํŠธ๋ฅผ ๋ฏธ๋ฆฌ ๊ฐ์—ผ์‹œํ‚จ ๋’ค, ์ž ๋ณตํ•˜๊ณ  ์žˆ๋‹ค๊ฐ€ ๊ณต๊ฒฉ ๋Œ€์ƒ์ด ๋ฐฉ๋ฌธํ•˜๋ฉด ๋Œ€์ƒ์˜ ์ปดํ“จํ„ฐ์— ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์„ค์น˜ํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค.
์›Œํ„ฐ๋ง ํ™€ (Watering Hole)

 

75. ์•„๋ž˜ ์„ค๋ช…์— ๋Œ€ํ•˜์—ฌ ๊ด„ํ˜ธ ์•ˆ์— ๋“ค์–ด๊ฐˆ ์•Œ๋งž๋Š” ์šฉ์–ด๋ฅผ ์ž‘์„ฑํ•˜์‹œ์˜ค.

 ( ๊ด„ํ˜ธ )์€/๋Š” ์—ฌ๋Ÿฌ ๊ฐœ์˜ ์‚ฌ์ดํŠธ์—์„œ ํ•œ๋ฒˆ์˜ ๋กœ๊ทธ์ธ์œผ๋กœ ์—ฌ๋Ÿฌ๊ฐ€์ง€ ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ๋“ค์„ ์ž๋™์ ์œผ๋กœ ์ ‘์†ํ•˜์—ฌ ์ด์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๋งํ•œ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ์„œ๋กœ ๋‹ค๋ฅธ ์‹œ์Šคํ…œ ๋ฐ ์‚ฌ์ดํŠธ์—์„œ ๊ฐ๊ฐ์˜ ์‚ฌ์šฉ์ž ์ •๋ณด๋ฅผ ๊ด€๋ฆฌํ•˜๊ฒŒ ๋˜๋Š”๋ฐ ์ด๋•Œ ํ•˜๋‚˜์˜ ์‚ฌ์šฉ์ž ์ •๋ณด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์—ฌ๋Ÿฌ ์‹œ์Šคํ…œ์„ ํ•˜๋‚˜์˜ ํ†ตํ•ฉ ์ธ์ฆ์„ ์‚ฌ์šฉํ•˜๊ฒŒ ํ•˜๋Š” ๊ฒƒ์„ ๋งํ•œ๋‹ค. ์ฆ‰ ํ•˜๋‚˜์˜ ์‹œ์Šคํ…œ์—์„œ ์ธ์ฆ์„ ํ•  ๊ฒฝ์šฐ ํƒ€ ์‹œ์Šคํ…œ์—์„œ๋Š” ์ธ์ฆ ์ •๋ณด๊ฐ€ ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๊ณ  ์žˆ์œผ๋ฉด ๋กœ๊ทธ์ธ ์ฒ˜๋ฆฌ๋ฅผ ํ•˜๋„๋ก ํ•˜๊ณ , ์—†๋Š” ๊ฒฝ์šฐ ๋‹ค์‹œ ํ†ตํ•ฉ ์ธ์ฆ์„ ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋งŒ๋“œ๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค.
์‹ฑ๊ธ€ ์‚ฌ์ธ ์˜จ (Single Sign On), SSO

 

76. IP ํŒจํ‚ท์—์„œ ์™ธ๋ถ€์˜ ๊ณต์ธ IP์ฃผ์†Œ์™€ ํฌํŠธ ์ฃผ์†Œ์— ํ•ด๋‹นํ•˜๋Š” ๋‚ด๋ถ€ IP์ฃผ์†Œ๋ฅผ ์žฌ๊ธฐ๋กํ•˜์—ฌ ๋ผ์šฐํ„ฐ๋ฅผ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ์ฃผ๊ณ ๋ฐ›๋Š” ๊ธฐ์ˆ ์„ ๋ฌด์—‡์ด๋ผ๊ณ  ํ•˜๋Š”๊ฐ€?

 

77. ๋‹ค์Œ์€ ์‘์ง‘๋„์™€ ๊ด€๋ จํ•ด์„œ ๋ณด๊ธฐ์—์„œ ์‘์ง‘๋„๊ฐ€ ๋†’์€ ์ˆœ์œผ๋กœ ๋‚˜์—ดํ•˜์‹œ์˜ค.

[๋ณด๊ธฐ]
ใ„ฑ. ๊ธฐ๋Šฅ ใ„ด. ๊ตํ™˜ ใ„ท. ์šฐ์—ฐ ใ„น. ์‹œ๊ฐ„
ใ„ฑ → ใ„ด → ใ„น → ใ„ท

* ์‘์ง‘๋„ ๋†’์€ ์ˆœ : ๊ธฐ๋Šฅ → ์ˆœ์ฐจ → ํ†ต์‹  → ์ ˆ์ฐจ → ์‹œ๊ฐ„ → ๋…ผ๋ฆฌ → ์šฐ

 

78. ๋‹ค์Œ ๋ณด๊ธฐ๋Š” ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•œ ๋‚ด์šฉ์ด๋‹ค. ๋Œ€์นญํ‚ค์™€ ๋น„๋Œ€์นญํ‚ค์— ํ•ด๋‹นํ•˜๋Š” ์šฉ์–ด๋ฅผ ๋ณด๊ธฐ์˜ ๋‚ด์šฉ ์ฐธ๊ณ ํ•˜์—ฌ ์ž‘์„ฑํ•˜์‹œ์˜ค. (๋ณต์Šต)

[๋ณด๊ธฐ]
DES, RSA, AES, ECC, PKI, ARIA, SEED

*****************************************
- ๋Œ€์นญํ‚ค : ( )
- ๋น„๋Œ€์นญํ‚ค : ( )
๋Œ€์นญํ‚ค : DES, AES, ARIA, SEED
๋น„๋Œ€์นญํ‚ค : RSA, ESS

 

79. ํ…Œ์ŠคํŠธ ์˜ค๋ผํด ์ค‘ ํŠน์ •ํ•œ ๋ช‡ ๊ฐœ์˜ ์ž…๋ ฅ๊ฐ’์— ๋Œ€ํ•ด์„œ๋งŒ ๊ธฐ๋Œ€ํ•˜๋Š” ๊ฒฐ๊ณผ๋ฅผ ์ œ๊ณตํ•ด์ฃผ๋Š” ์˜ค๋ผํด์€ ๋ฌด์—‡์ธ๊ฐ€?

์ƒ˜ํ”Œ๋ง ์˜ค๋ผํด

 

80. ๋‹ค์Œ ( ) ์•ˆ์— ๋“ค์–ด๊ฐˆ ๋‹จ์–ด๋ฅผ ์“ฐ์‹œ์˜ค.

( )์€ ์†์„ฑ-๊ฐ’ ์Œ(attribute-value pairs)์œผ๋กœ ์ด๋ฃจ์–ด์ง„ ๋ฐ์ดํ„ฐ ์˜ค๋ธŒ์ ํŠธ๋ฅผ ์ „๋‹ฌํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•˜๋Š” ๊ฐœ๋ฐฉํ˜• ํ‘œ์ค€ ํฌ๋งท์ด๋‹ค. AJAX์—์„œ ๋งŽ์ด ์‚ฌ์šฉ๋˜๊ณ  XML์„ ๋Œ€์ฒดํ•˜๋Š” ์ฃผ์š” ๋ฐ์ดํ„ฐ ํฌ๋งท์ด๋‹ค. ์–ธ์–ด ๋…๋ฆฝํ˜• ๋ฐ์ดํ„ฐ ํฌ๋งท์œผ๋กœ ๋‹ค์–‘ํ•œ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์—์„œ ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋‹ค.โ€‹
JSON

* ์†์ƒ-๊ฐ’ ์Œ์ด ํ‚ค์›Œ๋“œ