보안 기초

보안 기초/인터넷 프로토콜

OSI 7계층 정의

OSI(Open System Interconnection)는 국제 표준화 기구(ISO)에서 제안한 통신 관련 계층화 표준 모델로 다른 시스템 간의 원활한 통신을 위한 통신 규약(Protocol)이다. OSI의 목적은 다양한 표준화와 관련된 기본 골격을 제공하는 것으로 개방형 시스템의 프로세스와 프로세스 상호 간의 데이터통신, 데이터 저장, 자원 관리, 데이터 보안 및 응용 프로그램의 지원 등과 같은 협업 동작(Cooperation)에 대하여 규정하고 있다. OSI는 총 7계층으로 구성되어 있으며 서로 연관되어 있다. 이는 모든 종류의 컴퓨터 시스템간 통신을 가능하게 하는 네트워크 설계를 위한 기본적인 계층 구조이다. 기술표준인 기존 TCP 4계층 모델이 계층별로 역할이 불명확하여 발생했던 많은 문제들에 ..

보안 기초/시스템 보안

네트워크 및 프로토콜

윈도우 버전 - end user : Win 3.0 > Win95 > Win98 > WinMe ... > WinXP > 7 > 8 > 10 - server : WinNT > Win2k > 2003 네트워크 개념 - 넓은 의미 : 온전한(빠른, 효율적인, 정확한.. ) 데이터통신(데이터를 주고 받는 것)을 가능하게 하는 구성요소들의 집합 - 좁은 의미 : 브로드캐스트 신호가 전파되는 영역 - 5가지 필수 구성요소 매체(Medium) : 랜선, 링크, 랜케이블, 경로 보내는 장치(Sender) : 출발지(Source) 받는 장치(Receiver) : 도착지, 목적지(Target, Destination) 데이터(Message) 프로토콜(Protocol) : 주고 받는 규칙 라우터 및 스위치 네트워크 기초 용어 ..

보안 기초/인터넷 보안

SQL Injection 기초

정의 데이터베이스 서버에서 실행되는 SQL문에 악의적인 코드를 추가하거나 삽입하여 권한이 없는 사람이 정보를 획득하거나 데이터를 삭제, 수정하는 공격기법 악의적인 목적으로 데이터가 저장된 데이터베이스 서버에 전달하는 SQL문을 변조함으로써 정보의 유출, 인증우회, 데이터수정, 삭제 등의 일을 수행할 수 있게 하는 웹해킹 기법 기본방법 - 인증 우회 SQL = "select * from member where userid='"&userid&"' and pwd='"&pwd&"'" SQL = "select * from member where userid='anything' and pwd='1' or '1' = '1'" id = anything pw = 1'or'1'='1 or '1' = '1' 구문이 true..

MellowHoney
'보안 기초' 카테고리의 글 목록 (2 Page)