(기말고사)8주차1. 인터넷- 전 세계를 네트워크로 연결하여, 통신을 포함한 서비스의 제공 및 자료공유를 할 수 있음- 규모로는 WAN(Wide Area Network) 보다도 크며, 국가간의 통신 글로벌 한 네트워크를 말함- 인터넷의 사용자가 급속하게 증가함으로써, 전 세계의 글로벌 시대를 이끌어감- 인터넷 사용 프로토콜- TCP/IP- 인터넷 연결 프로그램- 브라우저- 인터넷 사용 주소체계- IP주소(IPv4) :32비트 주소(예: 123.123.12.1)- 인터넷의 역사- 인터넷의 시초 : 미 국방성의 ARPANET- Advanced Research Projects Agency Network.- 군사 목적의 연구용 네트워크.- 1983년 군사목적에서 분리되어, 민간 중심으로 활용하게 됨.- 1985년 미국의 거대 교육망인 BITNET이 통합됨.- 1986년 NSFNET이 구축되어 인터넷이 학교, 연구소 및 회사와 도서관 등 민간 부분으로 확장됨.- 1989년 인터넷을 보다 편리하게 사용할 수 있도록 도와주는 WWW(World WideWeb) 등장으로 급속하게 적용범위가 확대됨.2. 인터넷 연결(인터넷의 연결설정 2가지)- 윈도우의 네트워크 설정- 동적인 설정- 일반적으로 인터넷서비스제공업체 이용 시- 윈도우 운영체제 설치 시, 추가적인 설정이 불필요.- 인터넷 라인만을 꼽았을 경우, 연결이 됨- 참고 : 연결상태를 볼 수 있도록 설정하고자 할 경우1. 바탕화면의 ‘내 네트워크환경’ 선택 또는 제어판의 ‘네트워크연결’2. 왼쪽 화면에서 ‘네트워크 연결보기’ 선택3. ‘로컬영역’을 클릭하고, ‘속성’을 선택4. 화면 아래 ‘연결되면 알림 영역에 아이콘 표시’를 체크- 정적인 설정- 바탕화면의 ‘내 네트워크환경’ 선택 또는 제어판의 ‘네트워크연결’- 왼쪽 화면에서 ‘네트워크 연결보기’ 선택- ‘로컬영역’을 클릭하고, ‘속성’을 선택- 화면 중앙에서 ‘인터넷 프로토콜’을 선택- 자동이 아닌 ‘다음 IP 주소 사용’을 선택하고 IP주소 입력- 화면 아래 DNS도 ”에서 설치된 프로그램삭제- 설치 후, 백신 및 악성프로그램 제거 전용프로그램을 통해 검색5. P2P사이트- P2P- 불법 업로드가 많은 곳- 사용자가 많음- 바이러스 및 악성프로그램의 유포가 용이- 파일의 다운로드와 실행 시 감염- P2P 대응방안- 파일용량에 비해 다운받는 속도가 빠를 경우, 악성프로그램으로 의심- 파일 다운로드 후, 아무런 내용이 없는 경우, 악성프로그램으로 의심- 일반적인 파일명이 아닌 경우, 의심- 업로드 한 사람의 아이디 등 출처가 불분명한 경우, 의심- 의심스러운 파일을 다운로드 하였을 경우, 백신 및 악성전용프로그램을 사용하여 제거 및 치료6. 메신저- 메신저- 메신저를 이용한 아이디 도용사고(친구를 가장한 금품 요구)- 아이디 및 패스워드의 유출- 금융기관 사칭- 파일 전송으로 인한 바이러스 및 악성프로그램의 유포- 익명을 이용한 불건전한 채팅- 각종 사기 및 인신매매에 이용- 불법 스팸 메시지(초대)- 메신저 대응방안- 패스워드의 주기적인 변경- 메신저를 통한 파일 다운로드 자제- 파일 다운로드 후, 백신 및 전용프로그램으로 검색- 온라인상의 건전한 채팅문화를 위한 넷티켓 준수- 스팸 메시지의 수신의 경우, 관련 기관 및 서비스 제공업체에 신고- 금융기관 사칭 메시지 신고- 의심스런 대화를 저장하여 신고와 함께 증거자료로 활용1.2 개인정보1. 개인정보- 개인정보란- 개인의 신상 등에 관련한 정보- 개인 이외에 공개를 목적으로 하지 않는 정보- 대상이 개인만으로 국한되는 정보- 개인의 사생활에 관련한 정보- 가족관계에 관한 정보2. 개인정보의 예- 개인신상에 관련한 정보- 주민번호, 전화번호, 휴대폰번호, 비밀번호, 가족관계, 건강관련 등- 각종 서비스에 관련한 정보- 카드번호, 비밀번호, 이메일, 아이디 및 패스워드, 사용빈도 등- 개인자산에 관련한 정보- 부동산, 자동차, 금융자산 등- 건강에 관련한 정보- 의료기록, 병명 등- 초상권 침해에 관련한 정보- 개인사진, 가족사진 등- 기타 방문 및 접속기록에 관련한 정보- 장자 인증 기술1. 사용자 인증- 사용자만이 가지고 있는 것 이용- 토큰, 스마트 카드…- 사용자만이 알고 있는 것 이용- 패스워드, PIN…- 사용자만이 유일하게 지닌 것 이용- 지문, 홍채…1-3. 전자서명 기술1. 전자서명전자 문서 + 도장 = 서명된 전자 문서2. 전자서명 송신측전자 문서 ?> 해쉬 알고리즘 -> 해쉬 값 -> 전자 서명 생성 키(전자 서명 생성 알고리즘) -> 서명된 전자 문서 ->전자 서명 검증키(전자 서명 검증 알고리즘)3. 전자서명 수신측전자 서명 검증키 -> 서명된 전자 문서(해쉬 알고리즘과 비교) -> 전자 서명 생성 키 -> 해쉬 값 -> 해쉬 알고리즘 -> 전자 문서2. PGP 기술1. PGP(pretty good privacy)- 1991년 미국 Phil Zimmermann에 의해서 개발- 정부나 특정 단체에서 만든 것이 아니라 개인이 만들어 무료로 배포- 대표적인 전자우편 보안 도구- 다양한 플랫폼에서 활용할 수 있는 소프트웨어- DOS, Windows, UNIX, Linux 등 여러 기종에서 사용- 암호화 알고리즘을 이용하여 기밀성(Confidentiality), 무결성(Integrity), 인증(Authentication), 부인방지(Nonrepudiation)의 기능을 지원1) PGP(pretty good privacy) 보안성기능사용 알고리즘메시지 기밀성IDEA, CAST, Triple-DES전자 서명(무결성, 사용자 인증, 송신자 부인봉쇄)RSA, DSS/Diffie-Hellman, SHA-1, MD5, RIPEMD-160압축ZIP전자우편 호환성Radix-64 conversion3. 메일보호 기술1. S/MIME 메일보안- 인터넷 전자메일은 헤더와 payload의 두 부분으로 나뉘는데 MIME는 MIME자체로서 어떠한 보안 서비스를 제공하지 않기 때문에 응용계층에서 보안을 제공하는대표적인 시스템으로 S/MIME이 있다.- S/MIME은 우편 뿐만 아니라 MIME 객체를 전송하는 모든 프로토콜에서 보안을 위해 사용단하고자 할 경우에 사용되는 보안시스템- 12주차에서 자세히- 침입탐지시스템(IDS : intrusion detection system) :- 네트워크의 내외부의 침입을 탐지하여 신속한 대응을 수행할 수 있도록 하는 보안시스템- 침입방지시스템(IPS: intrusion protection system) :- 침입차단기능과 탐지기능을 모두 갖춘 보안시스템- 가상사설망 (VPN : Virtual Private Network) 시스템- 네트워크를 연결한 양단간의 보안채널을 구축하여 기밀성과 무결성, 인증성을 제공하는 보안시스템- 보안관제 (ESM : Enterprise Security Management) 시스템- 네트워크의 보안을 관제하는 보안시스템1.3 침입차단시스템(방화벽)1. 침입의 정의- 컴퓨터가 사용하는 자원의 기밀성, 무결성, 가용성을 저해하는 일련의 행위- 컴퓨터 시스템의 보안 정책을 파괴하는 모든 행위- 계획적이거나 우연하게 IT관련 시스템으로 불법적인 권한의 접근 또는 행위2. 침입차단시스템의 종류- 네트워크 기반- 독립된 전용장비로 운영- 고급사양의 시스템으로 전용장비 구성- 보호하고자 하는 네트워크의 보호를 위해 사용- 호스트 기반(시스템 또는 PC기반)- 특정 시스템 및 PC를 보호하도록 소프트웨어로 주로 사용- 소형 중계장비형태로도 운영1.4 개인PC방화벽의 설치 및 운용1. 윈도우즈 침입차단시스템(방화벽)- 윈도우 방화벽의 설정- 윈도우 운영체제 서비스 팩2 설치- 시작-> 제어판-> 보안센터->방화벽- 2007년 개인방화벽의 순위 중 최하위- 윈도우 방화벽의 설정- 보안센터->방화벽->설정화면->일반설정- 초보자가 쉽게 설정할 수 있음- 한번의 설정으로 차단가능- ‘사용 안 함’을 설정할 경우, 시스템에 방화벽 기능이 지원되지 않음- 주의 : 임의적으로 네트워크 그룹 및 공유 등을 사용할 경우, ‘사용 안 함’으로 변경해야 할 경우도 발생.- 윈도우 방화벽의 설정- 보안센터->방화벽->설정화면->예외설정- 사용자가 차단하고자 하는 프로그스트 기반- 특정 호스트에 상주하면서 그 호스트에 대한 공격의 증거 찾음- 시스템상의 한 소프트웨어 프로세스로 존재- 특정 정보에 대한 로그 엔트리/프로세스 모니터링- 네트워크 기반- 네트워크의 일부를 돌아다니는 공격의 증거를 찾으면서 네트워크 트래픽을 감시하는 개별적인 시스템에 상주- 전용 하드웨어 시스템상의 소프트웨어 프로세스로써 존재- 일반적인 구성 : 2개의 NIC 이용1.2 침입방지시스템(IPS)1. 침입방지시스템- 공격 시그니처를 찾아내 네트워크에 연결된 기기에서 수상한 활동이 이루어지는 것을 감시 ,자동해결 조치를 취하여 차단시키는 시스템- 수동적 방어 개념의 방화벽이나 IDS와는 달리 침입유도 시스템이 지닌 지능적 기능의 침입방지 시스템2. 침입방지시스템과 침입탐지시스템의 차이- IPS와 IDS의 차이- 바이러스 또는 웜, 서비스거부공격(DoS)등의 비정상적인 이상신호를 발견 즉시 인공지능적으로 적절한 조치를 취한다는 점- 기존의 IDS는 공격 시그니처를 감지하고 수상한 네트워크 활동을 찾아내는 것이 목적- 이상 네트워크 발견 시 해당 관리자에게 통보하는 기능- 즉각적인 처리가 불가- IPS는 침입 이전에 공격을 차단시키는 것을 목적1.3 가상사설망(VPN)시스템1. VPN 시스템- VPN 시스템- 네트워크를 연결한 두 양단간의 호스트 또는 네트워크간에 보안채널을 구축- 기밀성과 무결성, 가용성 기능을 보장- 주로 인트라넷 내에서 본사와 지사 연결에 사용- IP기반과 SSL기반의 VPN- VPN의 특징- 장점- 보안성이 매우 뛰어남- 단점- 속도저하가 우려됨.1.4 ESM시스템1. ESM 시스템- ESM시스템- 기업이 보유 및 유지하고 있는 IT보안인프라에 대해 기밀성, 가용성, 무결성을 보장하기 위한 전사적인 위험관리(Risk Management)- 여러 보안시스템으로부터 발생한 각종 이벤트를 관리, 분석, 통보하는 시스템-관리 대상-Network 장비 : router, switch, system etc-Security system : IDS,인