본문 바로가기

네트워크 보안3

정보보안기사 필기 3-6. 네트워크 보안 요점 정리(1) 정보보안기사 필기 3-6. 네트워크 보안 요점 정리(1) ※ 정보보안기사 필기시험 전 점검 용 1. 멀티캐스트 전송이 지원되면 데이터의 중복 전송으로 인한 네트워크 자원 낭비를 최소화할 수 있다. 2. 브로드캐스트는 네트워크 상의 전체 노드로 전송되기 때문에 전체적인 트래픽도 증가하지만 모든 랜카드가 받은 패킷을 CPU로 전송하기 때문에 CPU에 부하가 걸려 전체 PC 성능도 떨어지게 된다. 라우터 간 정보교환, 라우터 찾기 등 한번 발생하고 끝나는 것이 아닌 30초 ~ 1분 주기로 발생된다. 3. IPv6는 기본헤더의 길이가 40 Byte로 고정, 6개까지의 확장 헤더를 보안과 인증을 위해 추가 가능하다. 총 8개의 필드로 이루어져 있으며, 사용하지 않는 IP에 대한 통제가 가능하다. IPv4 방식보다.. 2022. 4. 19.
정보보안기사 필기 3-4. 네트워크 보안(네트워크 관리 명령어) 정보보안기사 필기 3-4. 네트워크 보안(네트워크 관리 명령어) 1. Ping 명령 1) 개요 종단(End) 노드 간에 네트워크 상태를 관리하기 위한 명령어 Target 시스템에 대한 접근성, 해당 구간에 대한 네트워크 속도 및 품질을 검사하기 위한 명령어 ICMP Echo Request(Type : 8)와 ICMP Echo Reply(Type : 0) 메시지 이용 2) 실습 윈도우 ping 명령어 -n : 패킷 전송 횟수 설정(default 4회) -l : 패킷 크기(bytes) 설정(default 32 bytes) 리눅스 ping 명령어 -c : 패킷 전송 횟수 설정(default 무한) -s : 패킷 크기(bytes) 설정(default 56 bytes) 2. traceroute / tracert .. 2022. 4. 19.
정보보안기사 필기 3-2. 네트워크 보안(ARP/RARP, IP 프로토콜, IPv6) 정보보안기사 필기 3-2. 네트워크 보안(ARP/RARP, IP 프로토콜, IPv6) 1. ARP / RARP 프로토콜 1) ARP 및 RAPR 프로토콜 특징 논리적인 주소(Logical Address)와 물리적인 주소(Physical Address) 사이의 변환을 담당하는 프로토콜 ARP(Address Resolution Protocol) : 논리적인 IP주소를 물리적인 MAC 주소로 변환해주는 역할을 수행 RARP(Revers ARP) : 물리적인 MAC 주소를 논리적인 IP주소로 변환해주는 역할을 수행 2) ARP 동작방식 최초 상대방의 MAC 주소를 알지 못하고 IP 주소만 알고있는 상태이기 때문에 ARP Request 패킷을 만들어 로컬 네트워크에 브로드캐스트 한다. 대상 호스트에서는 ARP R.. 2022. 4. 19.