칼럼[보안] 1탄(인터넷)-1편
게시글 주소: https://orbi.kr/00071327912
오늘은 보안통신의 이론을 알아보자
인터넷 통신에는 통신하는 규약(프로토콜)이 osi 7 layer로 7개의 층으로 되어있다.
1. 물리 계층: 진짜 물리적인 단계에서 실행되는 것
물리적으로 01001101등으로 되어 있는 데이터에 해당한다. 이 단계에서는 물리적인 접근을 차단하는 ( 데이터 센터의 암호나 여러분의 usb가 담겨 있는 서랍의 암호등) 보안이 존재한다
2. 데이터 링크 계층: 라우터 이하의 단위
MAC 필터링: mac주소는 님들의 와이파이 내에서 통신할때 사용됨. 과거 국어 지문에서 나온 기억이 있는데, 거기서 나온 ip주소와는 다른 개념임. ip 주소는 “논리적인 위치 식별” 에 사용됨. 즉, 이 한번의 통신 과정에서 너의 정체가 뭐냐 가 이에 해당됨. 즉, ip 주소는 가변적임. 반면 MAC주소는 각 기기에 해당되는 이름임. 그래서 그 주소는 라우터를 넘어가면 유효하지 않음.
00:1A:2B:3C:4D:5E
이게 MAC 주소
192.168.0.1
이게 ip 주소
그럼 MAC 필러팅은 당연하게도 MAC 주소를 걸러서 물리적으로 다른 기기가 님의 기기에 연결하는 것을 방지하는 거임. MAC 주소는 와이파이 블루투스 usb연결등 다양하게 쓰여서 필터링이 효과적임
vlan:
쉽게 말해 한개의 와이파이를 여러개로 쪼개는 거임
여러 와이파이를 사용해 한개가 털리더라도 나머지는 안전하게 하는 효과가 있음
Wep/wpa/wpa2
그냥 님들 와이파이 바번 설정하는 거
3. 네트워크 계층: 이제 인터넷에 접속하는 것인가? 할 수 도 있지만 아니다. 이제 여러분의 데이터의 길을 정해주는 역할댜다.
vpn: 여러분이 일본 서버에 연결하면 구글이 일본어로 나오는 것이다.( 안 그런다면 여러분이 정확한 위치사용을 허용해 여러분의 “위치 정보 그자체”를 넘긴 것이다. )
방화벽(firewall): 컴퓨터에 들어오는 네트워크를 감지해 특정 네트워크만 허용하는 것디다. 마치 벽을 세우는 것과 같아 방화벽이라고 한다.
프록시(proxy): vpn과 비슷하지만 단순 중계만 하며 특정 서버에만 해당이된다.
4.전송 계층: 드디어 데이터를 주고 받는다. (여기는 데이터 지들끼리의 차원이라서 미시적임)
프로토콜: tcp(순서대로, 다시 보내고등등 정확성 높지만 느림), udp(걍 보냄 빠름 부정확)
보안기술: ssl/tls(변조확인 및 암호화)
포트 보안( 중요): 포트란 여러분의 컴터가 통신하는 출입구임 이 포를가 열리면 악성코드가 전송되어 해커의 공격이 들어올 수 있음( 단순히 전송만 받는다고 공격이 되냐라는 옯붕이가 있을 수 있지만 그건 나중에 php파일 칼럼에서 참고바람)
포트는 주로 다음과 같다.
80: HTTP 웹서비스
- 443: HTTPS 보안 웹서비스
- 22: SSH 원격접속
- 21: FTP 파일전송
- 3389: 원격 데스크톱
5. 세션 계층: 이 친구는 컴퓨터 간 통신에 관련된 것임
대표적으로는 ssh(원격통신셀)이 있다
(진짜 개발자가 아니고서야 여기 보안은 굳이(?) 신경쓸 필요는 없는것 같다.
6.표현계층: 이제 슬슬 사이트에서 볼수 있는것들이 등장하기 시작하는데, 대표적으로 파일의햐업로드 형식을 제한한다거가, 데이터 압축과 암호화하는등 주로 서버가 하는 거라서 알 바 아 님
7.응용계층: 여기도 기의 대부분 서버에 해당된다. 흔히 보이는 캡챠 sql injection 방지등등이 있다.
하 지 만, 우리에게 중요한 토르가 있다. 토르는 주로 3개의 노드(ip 주소를 받고 다시 다음 노드에게 주는 역할)이 한 서킷을 형성해초처음 ip가 세탁되게하는 것이다. 뭔말인지 모르겠으면 2탄에는 이것을 비롯해 우리가 직접 사용할 수 있는 기술들을 소개할거다. 잘자라
0 XDK (+0)
유익한 글을 읽었다면 작성자에게 XDK를 선물하세요.
-
구글 드라이브에서 바로 acrobat으로 파일 열 수 있게 됐네
-
어어 막아야 된다.... @ㅈㅅㅎ
-
은퇴 후 지도자 경력이 없던 사람이 바로 1군감독으로 간다는 것은 현 시점에서는...
-
샤인미x설맞이 모의고사 17
100분 96점(30번) 와..문제 되게 좋네요 15번 20번 21번 22번이 되게...
-
집착있는거 아님...? 이젠 뭐가 나올지 무섭네 또 뭐 이상한거 들고오련지
-
웹르비라 몰루 강해린 입력하면 나 나오나 으흐흐
-
확통기하 안 한지 오래돼서 까먹은...
-
아 0
몇개 풀었다고 재미써지는거 어이읎네
-
중세국어 이야기 0
중세국어의 ㅎ 말음 체언 중 대부분은 끝의 ㅎ이 ㄱ으로 거슬로 올라가는데, 이들 중...
-
인정 0
-
오르비를 막아두지 않은것
-
n수생이 자기가 본 수능을 과대평가하는 경향이 있음 6
현역은 직전 수능 난이도를 낮게 평가하는 경향이 있고 약간 귀납적으로 축적한 데이터임
-
공부 못한거 알긴하는데 너무 비명문대 이미지가 강해서 좀 컴플렉스네요.. 차라리...
-
빨리 실험대상들아 후기좀
-
이 문제 이렇게 풀면 답이 틀리는데 이유가 뭔가요..
-
낼 수 있는 게 워낙 한정돼 있으니 뭐 갑자기 재구형을 낼 수도 없는 노릇이고 걍...
-
1월에 들어와서 3달정도 있었는데 기숙이 밥도 신경 쓸 필요없고 공부장소도 코앞이고...
-
있음? 뒷삭러들은 그럴거같은데
-
고닉 조건 7
일단 저격 n번(2이상의 자연수)는 먹어야됌
-
아 존나 괜히 샀는데 ㅅㅂㅅㅂㅅㅂㅅㅂ
-
중세국어 말고 고대국어로 통수 치면 ㅋㅋㅋㅋ
-
사소한 말버릇도 ㅈㄴ 짜증나고 계속 꼬인채 생각함 예를 들어 누가 "내 생각에는...
-
자격: 센츄 에피 금지 댓글 ㄱㄱ
-
안녕하세요. 국어, 수학, 지구과학 2 칼럼러 현월입니다. 재미없는 글입니다....
-
매달 더프 내기 3
아무나 해주세요 동기부여가 필요해요
-
그 다셔여섯줄로 1년 힘들었으면 된 거 아니냐? 제발 머리에서 좀 나가라 아직도 기억나냐 시발;
-
걍 문제가 쉬운거임 내 실력이 오른거임.....?? 27 29 30 틀렷는데 27은...
-
괜찮게 풀고있는거일려나 Day5까지 풀었는데 보통 8개중에 6개 이상은 맞음 근데...
-
이번 3모 33311이고 수능때 목표는 23211이 목표인데 지금 언매를 시작해도...
-
인강자료나 시중에서 구할수 있는거 뭐가있을까요???
-
맞빨구 14
쪾쪾
-
센츄 신청햇는데 7
설마 벌점50점이라고 빠꾸먹는건아니겟지ㅅㅂ
-
유x게x 0
-
왜일까
-
저가 군대를 작년에 전역 했습니다.. 고딩때 실컷 놀고 군대에서 많은 생각이...
-
맞팔구 29
이번생에 은테 달수잇을까
-
한건 별로없지만 정신차리기 위해 오늘돞올리긴 하겠습니다..! 오늘도 다들...
-
자기장 이노무시끼 안되겠네 너 인누와
-
저한테 오세요. 제가 조금이라도 돈 더 드릴게요.. 정시 학습 방향 관련 상담이...
-
맞팔해달라니까 순식간에 몇명이 와바박 해주는데 난 구걸해야 겨우겨우 해주고 걍 맞팔창1남이 되
-
국어 등급 오름
-
주식 메타 8
전 일단 가볍게 주석님 한 분 방문하심 ㅋㅋ
-
나 힘드로…
-
메디컬가고 싶음 2
정확히는 의대나 한의대 내가 순수 연구역량으로 공대나 자연대가서는 그냥 썰릴 것...
-
차도남이 될래 1
피도 눈물도 없는 차도남이 되고 싶어
-
진짜 어른은 무관심하면서도 은밀히 아무 대가 없이 도와준다. 2
그래서 우리는 그 남자 어른을 《아저씨》라고 불렀다. 흑심을 품고 잘해주면서 점점...
-
진짜 환불해달라고 할거에요
정보추
ㄷㄷㄷㄷㄷ
상당히 유익추

물리 계층에서모든 정답을 알고 있는 물로 보안을 왈랄랄루
SQL 인젝션은 못참는데

그거 먼저 적을까재밌노