정보처리기사 - 필기/제5과목 - 정보시스템 구축 관리(7)
-
라우팅 프로토콜
경로 제어(Routing) 프로토콜 1. GP(Interior Gateway Protocol), 내부 게이트웨이 프로토콜 - 하나의 자율 시스템 내의 라우팅에 사용되는 프로토콜 1.1 RIP(Routing Information Protocol) - 현재 가장 널리 사용되는 라우팅 프로토콜 - 최대 홉(hop) 수를 15로 제한하므로 15 이상의 경우는 도달할 수 없는 네트워크를 의미 - 즉 대규모 네트워크에서는 RIP를 사용 할 수 없음 1.2 OSPF(Open Shortest Path First Protocol) - RIP의 단점을 해결하는 프로토콜로 대규모 네트워크에 많이 사용됨 2. EGP(Exterior Gateway Protocol), 외부 게이트웨이 프로토콜 - 자율 시스템 간의 라우팅, 즉 ..
2022.04.23 -
DB관련 신기술
1. 빅데이터 (Big Data) - 기존의 관리 방법이나 분석 체계로는 처리하기 어려운 막대한 양의 정형 또는 비정형 데이터 집합 2. 브로드 데이터 (Broad Data) - 이전에 사용하지 않거나 알지 못했던 새로운 데이터나, 기존 데이터에 새로운 가치가 더해진 데이터 3. 메타 데이터 (Meta Data) - 일련의 데이터를 정의하고 설명해 주는 데이터 4. 디지털 아카이빙 (Digital Archiving) - 디지털 정보 자원을 장기적으로 보존하기 위한 작업 - 아날로그는 디지털로 변환한 후 압축하여 저장하고 DB화 하는 작업 - 늘어나는 정보 장원의 효율적인 관리와 이용을 위해 필요한 작업 5. 하둡(Hadoop) - 오픈 소스를 기반으로 한 분산 컴퓨팅 플랫폼 - 일반 PC급 컴퓨터들로 가..
2022.04.22 -
네트워크 관련 신기술
1. Wi-SUN(Wireless Smart Utility Network) - 스마트 그리드(Smart Grid)와 연계하여 전기, 수도, 가스 등의 공급자와 사용자가 무선 네트워크를 이용하여 효율적으로 관리할 수 있도록 활용하는 IEEE 802.15.4 표준 기반의 무선 통신 기능 2. NFC(Near Field Communication) - RFID의 확장 기술, 10cm 이내에서 저전력, 비접촉식 무선 통신 기술 3. 메시 네트워크(Mesh Network) - 기존 무선 랜의 한계 극복을 위해 등장하였으며, 대규모 디바이스의 네트워크 생성에 최적화되어 차세대 이동통신, 홈 네트워킹, 공공 안전 등의 특수목적을 위한 새로운 방식의 네트워크 기술 4. 피코넷(Piconet) - 여러 개의 독립된 통신 ..
2022.04.22 -
CMM & SPICE
CMM(Capability Maturity Model) - 개발 조직의 업무 능력 및 조직의 성숙도를 평가하는 모델 성숙도 레벨 1. 초기 단계 (Initial) 2. 정량적 관리 (Quantitatively Managed) 3. 정의 단계 (Defined) 4. 관리 단계 (Managed) 5. 최적화 단계 (Optimized) SPICE(Software process Improvement and Capability dEtermination) - 소프트웨어의 품질 및 생산성 향상을 위해 소프트웨어 프로세스를 평가 및 개선하는 국제 표준 - 공식 명칭은 ISO/IEC 15504 - 5개의 프로세스 범주와 40개의 세부 프로세스로 구성 - 프로세스 수행 능력 단계를 6단계로 구분 프로세스 수행 능력 단계 ..
2022.04.22 -
서비스 공격 유형
Ping Of Death - 규정 크기 이상의 ICMP 패킷으로 시스템을 마비시키는 공격 - 규정 크기 이상의 ICMP 패킷은 네트워크를 통해 라우팅 되어 공격 네트워크에 도달하는 동안 아주 작은 조각으로 쪼개짐 - 공격 대상은 조각으로 쪼개진 패킷들을 처리해야 하기 때문에 과부하가 걸리게 됨 Smurf - IP나 ICMP의 특성을 악용, 엄청난 양의 데이터를 한 사이트에 집중적으로 전송 - 공격자가 공격 대상의 IP로 공격 대상의 네트워크에 브로드캐스트를 하면 네트워크에 있는 모든 호스트가 ICMP Reply를 공격 대상한테 보냄 - 공격 대상은 수 많은 ICMP Reply를 받고 과부하에 걸리게 됨 SYN Flooding - 네트워크 서비스를 제공하는 시스템은 동시 사용자 수가 제한되어 있음 - 실제..
2022.04.22 -
프로그램 실행 중단 기술 & 백도어 탐지 방법
프로그램 실행 중단 기술 1. Stack Protection - Stack Overflow를 탐지하고 보안을 강화시키는 기법 2. Stack Guard - Stack 상에 일정한 주소번지에 프로그램이 선언한 canary를 심어 두고 변조될 경우 오버플로우 상태로 가정하여 프로그램의 실행을 중단하는 기법 3. Stack Shield - 함수의 리턴 주소를 복사하여 실제 리턴주소를 참조하지 않고 함수를 리턴해주는 기법 백도어 탐지 방법 1. 무결성 검사 2. 열린 포트 검사 3. 로그 분석 4. SetUID 파일 검사 5. 바이러스 및 백도어 툴 사용
2022.04.22