λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
IPP/SWμΌν•™μŠ΅λ³‘ν–‰ 내뢀평가

[내뢀평가] μ•”ν˜Έν™” , μ‹œνμ–΄μ½”λ”©:μ†Œν”„νŠΈμ›¨μ–΄ 개발 λ³΄μ•ˆ ꡬ좕

by IworldT 2021. 9. 10.
λ°˜μ‘ν˜•

이번 λ‚΄λΆ€ν‰κ°€λŠ” μ‹œνμ–΄μ½”λ”©-κ΅¬ν˜„μ΄λ‹€.

μ‹œνμ–΄μ½”λ”©·κ΅¬ν˜„ : SW 개발 λ³΄μ•ˆ ꡬ좕 2001020611_19v5

 

μœ„μ˜ 자료λ₯Ό μ°ΎλŠ” 방법은 μ•„λž˜μ™€ κ°™λ‹€.

https://www.ncs.go.kr/unity/th03/ncsSearchMain.do

에 μ ‘μ†ν•˜μ—¬ μ½”λ“œκ²€μƒ‰ -> 2001020611λ₯Ό μˆœμ„œλŒ€λ‘œ μž…λ ₯ν•˜μ—¬ λ‚˜μ˜¨ λͺ¨λ“ˆ 쀑 ν•˜λ‚˜λ₯Ό μ„ νƒν•˜κ³ , νŽ˜μ΄μ§€ ν•˜λ‹¨μ˜ pdf νŒŒμΌμ„ λ‚΄λ €λ°›λŠ”λ‹€.

 

μœ„μ˜ λ°©λ²•μœΌλ‘œ pdf 자료λ₯Ό μ°ΎκΈ° νž˜λ“€λ‹€λ©΄ μ•„λž˜μ˜ ν¬μŠ€νŒ…μ— λ‚˜μ˜¨ 방법을 μ°Έκ³ ν•˜μž.

https://iworldt.tistory.com/32

 

[NCS]ꡭ가직무λŠ₯λ ₯ν‘œμ€€μ΄λž€? μΌν•™μŠ΅λ³‘ν–‰μ œ NCS

IPP사업단을 톡해 μΌν•™μŠ΅λ³‘ν–‰μ œλ₯Ό μ§„ν–‰ν•˜λ©΄μ„œ NCSλŠ” 빼놓을 수 μ—†λŠ” μ‘΄μž¬μ΄λ‹€. κ·ΈλŸ¬λ‚˜ 생각보닀 사업단을 톡해 NCSκ°€ 무엇인지에 λŒ€ν•΄ μ„€λͺ…을 듣지 λͺ»ν•œ 것 κ°™λ‹€. NCSλŠ” μΌν•™μŠ΅λ³‘ν–‰μ œμ˜ 기반이 되

iworldt.tistory.com

 

 

κ·ΈλŸ¬λ‚˜ 이번 내뢀평가도 이전 내뢀평가와 같이 μžλ£Œμ—μ„œ λ¬Έμ œκ°€ μΆœμ œλ˜μ§€ μ•Šμ•˜λ‹€.

λ°”λ‘œ 좜제문제 ν’€μ΄λ‘œ 듀어가보도둝 ν•˜μž!

 

 μΆœμ œλ¬Έμ œ 

 

1. μ•„λž˜ 그림은 λ°©ν™”λ²½μ—μ„œ μ—΄λ € μžˆλŠ” 포트(port)λ₯Ό μŠ€μΊ”ν•˜κΈ° μœ„ν•œ Firewalk Tool의 λ™μž‘ 과정을 보여 μ£Όκ³  μžˆλ‹€. Firewalk의 λ™μž‘ 원리λ₯Ό κ°„λ‹¨νžˆ μ„€λͺ…ν•˜κ³  application proxyμ—μ„œλŠ” λ™μž‘ν•˜μ§€ μ•ŠλŠ” 이유λ₯Ό μ„€λͺ…ν•˜λΌ.

 

 λ‹΅μ•ˆ μž‘μ„± κ°€μ΄λ“œ

Firewalkλž€?

좔적 경둜 기술과 TTL(Time to Live) 값을 μ΄μš©ν•˜μ—¬ IP νŒ¨ν‚· 응닡을 λΆ„μ„ν•˜λŠ” κΈ°μˆ μ΄λ‹€.

μ΄λ―Έμ§€μ˜ TrudyλŠ” νŒ¨ν‚·μ„ λ³΄λ‚΄λ©΄μ„œ μ—΄λ¦° 포트λ₯Ό 찾으렀고 ν•œλ‹€. μ›λž˜λŠ” TTL 값을 λ³€κ²½ν•˜λ©° 방화벽을 νƒμ§€ν•œλ‹€. μ—¬κΈ°μ„œλŠ” μ—΄λ¦° 포트λ₯Ό μ°ΎκΈ° μœ„ν•¨μ΄λ―€λ‘œ 포트 값을 λ³€κ²½μ‹œν‚€λ©΄μ„œ νŒ¨ν‚·μ„ μ§€μ†μ μœΌλ‘œ 보낸닀

방화벽이 νƒμ§€λ˜λ©΄ νŒ¨ν‚·μ΄ μ°¨λ‹¨λ˜μ–΄ 값이 λŒμ•„μ˜€μ§€ μ•Šμ§€λ§Œ, ν¬νŠΈκ°€ μ—΄λ €μžˆμ–΄ νŒ¨ν‚·μ΄ ν†΅κ³Όν•œλ‹€λ©΄ λ‹€μŒ λΌμš°ν„°μ—μ„œ Time exceededλΌλŠ” λ©”μ‹œμ§€λ₯Ό 보내쀀닀. 이 λ•Œμ˜ 포트λ₯Ό μ΄μš©ν•˜μ—¬ μ—΄λ¦° 포트λ₯Ό μΆ”μΈ‘ν•΄λ‚΄λŠ” 것이닀.

 

κ·ΈλŸ¬λ‚˜ Application proxyλŠ” μ„œλ²„-ν΄λΌμ΄μ–ΈνŠΈ 사이에 μœ„μΉ˜ν•œ 맀개체둜, λ‘˜ μ‚¬μ΄μ˜ 직접적 연결을 λ§‰κ±°λ‚˜ μ„œλ²„μΈμ²™ ν•˜λ©° 곡격을 λŒ€μ‹  λ°›μ•„μ£ΌκΈ° λ•Œλ¬Έμ— Firewalk와 같은 기술이 ν†΅ν•˜μ§€ μ•ŠλŠ”λ‹€. λ˜ν•œ ProxyλŠ” μƒˆλ‘œμš΄ νŒ¨ν‚·μ„ 생성해 μ›λž˜μ˜ TTL 값을 λ””ν΄νŠΈ κ°’μœΌλ‘œ λ³€κ²½ μ…‹νŒ…ν•΄μ£ΌκΈ° λ•Œλ¬Έμ— Application proxy μ—μ„œλŠ” λ™μž‘ν•˜μ§€ μ•Šμ„ 수 밖에 μ—†λ‹€.

 

 

 

2. AliceλŠ” μ‹ μš©μΉ΄λ“œ 번호λ₯Ό κ³΅κ°œν‚€ μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜μœΌλ‘œ μ•”ν˜Έν™”ν•˜μ—¬ Bobμ—κ²Œ μ „μ†‘ν•˜λ €κ³  ν•œλ‹€. 이 λ•Œ AliceλŠ” Bob의 μΈμ¦μ„œκ°€ ν•„μš”ν•œλ°, κ·Έ 이유λ₯Ό μ„œμˆ ν•˜μ‹œμ˜€.

 

 λ‹΅μ•ˆ μž‘μ„± κ°€μ΄λ“œ

κ³΅κ°œν‚€ μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜μ€ κ³΅κ°œν‚€λ₯Ό 톡해 μ•”ν˜Έν™”λ₯Ό μ§„ν–‰ν•˜κ³  개인이 가진 κ°œμΈν‚€λ‘œ λ³΅ν˜Έν™”λ₯Ό μ§„ν–‰ν•˜λŠ” ν˜•νƒœμ΄λ‹€. κ·ΈλŸ¬λ―€λ‘œ AliceλŠ” Bob의 κ³΅κ°œν‚€κ°€ ν•„μš”ν•œλ°, κ·Έ κ³΅κ°œν‚€λŠ” Bob의 μΈμ¦μ„œμ— μžˆμœΌλ―€λ‘œ ν•„μš”ν•œ 것이닀.

 

 

 

3. μ•”ν˜Έν•™ 및 ν”„λ‘œν† μ½œμ— κ΄€λ ¨λœ λ‹€μŒ μ„€λͺ…을 읽고 맞으면 O 틀리면 X둜 λ‹΅ν•˜μ‹œμ˜€.

 

1) 철수의 μΈμ¦μ„œ(certificate)λ₯Ό μ†Œμœ ν•˜κ³  μžˆλŠ” μ‚¬λžŒμ€ 철수라고 νŒλ‹¨ν•  수 μžˆλ‹€.

  λ‹΅:O

 

2) μ›Ή μ£Όμ†Œλ‘œμ„œ shttp://....λ₯Ό μ‚¬μš©ν•˜λ©΄ SSL을 μ‚¬μš©ν•œ μ•ˆμ „ν•œ 톡신이 κ°€λŠ₯ν•˜λ‹€.

  λ‹΅:X

 

3) AESλŠ” λŒ€μΉ­ν‚€ μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜, SHA-1은 해쉬 μ•Œκ³ λ¦¬μ¦˜μ΄λ‹€.

  λ‹΅:O

 

4) λ„€νŠΈμ›Œν¬ μΈμ¦μ—μ„œ νŒ¨μŠ€μ›Œλ“œμ— κΈ°λ°˜ν•œ 기법은 μž¬μƒ 곡격에 κ°•ν•˜λ‹€.

  λ‹΅:O

 

5) λŒ€μΉ­ν‚€ μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜μ€ κ³΅κ°œν‚€ μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜λ³΄λ‹€ 속도가 λŠλ¦¬λ‹€.

  λ‹΅:X

 

 

728x90
λ°˜μ‘ν˜•

λŒ“κΈ€