<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=122%EA%B0%84%EB%8B%A4</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=122%EA%B0%84%EB%8B%A4"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/122%EA%B0%84%EB%8B%A4"/>
	<updated>2026-09-16T23:55:31Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%ED%83%90%EC%A7%80%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13304</id>
		<title>침입탐지시스템</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%ED%83%90%EC%A7%80%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13304"/>
		<updated>2020-06-05T09:44:59Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 도구]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;br /&gt;
==개요==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;I&#039;&#039;&#039;ntrusion &#039;&#039;&#039;D&#039;&#039;&#039;etection &#039;&#039;&#039;S&#039;&#039;&#039;ystem(&#039;&#039;&#039;IDS&#039;&#039;&#039;)&lt;br /&gt;
*네트워크 또는 호스트로의 비정상적인 접근을 탐지하는 시스템&lt;br /&gt;
&lt;br /&gt;
==긍정오류와 부정오류==&lt;br /&gt;
IDS와 같이 탐지만을 하는 시스템이 있는 이유는 오류는 탐지란 것이 완벽할 수 없기 때문이다. &lt;br /&gt;
&lt;br /&gt;
*오탐(False Positive) : 정상적인 접근을 비정상적인 접근이라고 잘못 판단&lt;br /&gt;
*미탐(False Negative) : 비정상적인 접근을 정상적인 접근이라고 잘못 판단&lt;br /&gt;
&lt;br /&gt;
==실행 4단계==&lt;br /&gt;
&lt;br /&gt;
#데이터 수집(Raw Data Collection)&lt;br /&gt;
#데이터 가공 및 축약(Data Reduction and Filtering)&lt;br /&gt;
#침입 분석 및 탐지(Intrusion Analysis and Detection)&lt;br /&gt;
#보고 및 대응(Reporting and Response)&lt;br /&gt;
&lt;br /&gt;
==탐지방법에 의한 분류==&lt;br /&gt;
===지식기반 침입탐지===&lt;br /&gt;
&lt;br /&gt;
;Knowledge-based Detection&lt;br /&gt;
&lt;br /&gt;
*aka. 오용탐지(Misuse Detection) 이라고도 부른다.&lt;br /&gt;
*비정상 행위에 대한 패턴을 입력하여 일치하는 패턴을 탐지한다.&lt;br /&gt;
**전문가 시스템(Expert System)&lt;br /&gt;
**상태전이 모델&lt;br /&gt;
**패턴 매칭(Signature-based Detection)&lt;br /&gt;
*장단점&lt;br /&gt;
**오탐률이 낮다.&lt;br /&gt;
**새로운 패턴은 탐지 불가&lt;br /&gt;
**속도 느림&lt;br /&gt;
&lt;br /&gt;
===행위기반 침입탐지===&lt;br /&gt;
&lt;br /&gt;
;Anomaly Detection; 이상탐지&lt;br /&gt;
&lt;br /&gt;
*정상 행위와 비정상 행위를 프로파일링 하여 통계 및 AI를 이용하여 정상/비정상을 구분한다.&lt;br /&gt;
**통계적 분석&lt;br /&gt;
**예측 가능한 패턴 생성&lt;br /&gt;
**신경망 모델&lt;br /&gt;
*장단점&lt;br /&gt;
**패턴 자동 업데이트&lt;br /&gt;
**새로운 패턴(제로데이 공격 등) 탐지 가능&lt;br /&gt;
**오탐률이 높음&lt;br /&gt;
**정상/비정상 기준 수립이 힘듦&lt;br /&gt;
&lt;br /&gt;
==데이터 수집원에 의한 분류==&lt;br /&gt;
===네트워크 기반 IDS===&lt;br /&gt;
&lt;br /&gt;
;Network Based IDS(N-IDS)&lt;br /&gt;
&lt;br /&gt;
IDS장비를 네트워크 앞단에 설치해 두고 네트워크에서 오가는 트래픽들을 분석&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;특징&#039;&#039;&#039;&lt;br /&gt;
**네트워크 전체를 몇개의 감지기를 통해 커버하므로 비용이 저렴하다.&lt;br /&gt;
**운영체제에 독립적이다.&lt;br /&gt;
**흘러가는 트래픽을 수집하여 분석하므로 해커가 임의로 지우기 어렵다.&lt;br /&gt;
**암호화된 트래픽은 분석이 불가능하다.&lt;br /&gt;
**고속 네트워크에선 패킷 손실이 많다.&lt;br /&gt;
**호스트 내부에서 벌어지는 비정상적인 행위에 대해선 감지가 불가능하다.&lt;br /&gt;
&lt;br /&gt;
===호스트 기반 IDS===&lt;br /&gt;
&lt;br /&gt;
;Host Based IDS(H-IDS)&lt;br /&gt;
&lt;br /&gt;
특정 호스트시스템에서 수집된 감사자료를 분석하고 비정상 행위를 탐지&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;특징&#039;&#039;&#039;&lt;br /&gt;
**탐지가 정확하다. N-IDS와 다르게 모두 복호화된 데이터를 분석하고 패킷의 손실도 없다.&lt;br /&gt;
**추가적인 장비가 필요하지 않다.&lt;br /&gt;
**운영체제에 종속적이다. (리눅스 전용 IDS면 윈도우 서버에선 못 쓴다.)&lt;br /&gt;
**시스템에 부하가 발생한다.&lt;br /&gt;
**구현이 어렵다.&lt;br /&gt;
&lt;br /&gt;
==다중 호스트 기반 IDS==&lt;br /&gt;
&lt;br /&gt;
;Multi-Host Based IDS&lt;br /&gt;
&lt;br /&gt;
여러 호스트 시스템을 종합적으로 분석하여 비정상 행위를 탐지&lt;br /&gt;
&lt;br /&gt;
*H-IDS에 N-IDS적인 성격을 더한 IDS&lt;br /&gt;
*대상 호스트들에 Agent를 설치하고, 대상 호스트들이 속한 네트워크에 종합 분석용 서버를 둔다.&lt;br /&gt;
*서버에선 여러 호스트들에서서 수집된 자료들을 종합적으로 분석한다.&lt;br /&gt;
*여러 호스트를 통하여 침입이 이루어지는 것을 탐지할 수 있다.&lt;br /&gt;
*다중 H-IDS와 구분하여 일반 H-IDS를 단일 호스트 기반 IDS이라고 부르기도 한다.&lt;br /&gt;
&lt;br /&gt;
== [[침입차단시스템|침입차단시스템(IPS)]]와의 차이 ==&lt;br /&gt;
{{침입탐지시스템과 침입차단시스템}}&lt;br /&gt;
&lt;br /&gt;
==기타==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;상태 추적 기능(Stateful Inspection)&#039;&#039;&#039;&lt;br /&gt;
**패킷 필터링의 단점인 세션(session)에 대한 추적 기능을 보완한다.&lt;br /&gt;
**메모리상에 상태 추적 테이블을 만들어 단일 패킷이 아닌 뒤따르는 커넥션을 종합하여 평가한다.&lt;br /&gt;
**이스라엘 보안업체인 checkpoint 사에서 최초로 개발한 기능으로, 요즘은 대부분의 IDS에서 제공한다.&lt;br /&gt;
*&#039;&#039;&#039;스텔스(Stealth)모드 침입탐지 시스템&#039;&#039;&#039;&lt;br /&gt;
**침입자로부터 침입탐지 장비의 존재를 숨기기 위한 구성&lt;br /&gt;
**대부분의 네트워크 기반 IDS는 네트워크 인터페이스 카드가 2개 이상으로 구현되어 있음&lt;br /&gt;
**이중에 네트워크에서 패킷 캡쳐하는 네트워크 인터페이스 카드에 IP 주소를 가지지 않게 구성하는 것&lt;br /&gt;
**IP 주소를 가지지 않으므로 침입탐지시스템 자체가 네트워크상에 노출되지 않음&lt;br /&gt;
**즉, 침입탐지시스템 자체가 침입 및 공격의 대상 또는 목표가 되는 것을 방지하는 방법&lt;br /&gt;
**다른 쪽 네트워크 인터페이스 카드에는 IP를 할당하여 내부망(관리망)으로 연결하여 IDS를 관리&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EC%B9%A8%EC%9E%85%ED%83%90%EC%A7%80%EC%8B%9C%EC%8A%A4%ED%85%9C%EA%B3%BC_%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13303</id>
		<title>틀:침입탐지시스템과 침입차단시스템</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EC%B9%A8%EC%9E%85%ED%83%90%EC%A7%80%EC%8B%9C%EC%8A%A4%ED%85%9C%EA%B3%BC_%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13303"/>
		<updated>2020-06-05T09:43:29Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: 기본적으로 &amp;#039;침입탐지시스템&amp;#039;과 모든 메커니즘이 동일하다. 자동으로 차단하는 기능이 있냐 없냐의 차이  *아래 비교표는 IPS가 등장하기...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;기본적으로 &#039;침입탐지시스템&#039;과 모든 메커니즘이 동일하다. 자동으로 차단하는 기능이 있냐 없냐의 차이&lt;br /&gt;
&lt;br /&gt;
*아래 비교표는 IPS가 등장하기 시작한 시기의 비교 내용으로, 최근엔 두 시스템간 차이가 크지 않다.&lt;br /&gt;
*IPS를 도입하고 차단 기능을 off 해두면 IDS로 사용되는 식&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
![[IDS]]&lt;br /&gt;
![[IPS]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;주요 목적&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*Passive &amp;amp; Receive&lt;br /&gt;
*침입 여부의 탐지 목적&lt;br /&gt;
|&lt;br /&gt;
*Active &amp;amp; Proactive&lt;br /&gt;
*침입 이전의 방지 목적&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;분석 방법&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*주로 시그니처 DB 기반&lt;br /&gt;
*알려진 공격 패턴 탐지&lt;br /&gt;
|&lt;br /&gt;
*주로 정책 Rule DB  기반&lt;br /&gt;
*알려지지 않은 공격도 탐지&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;대응 방법&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*ESM룰에 따라 방화벽 정책 변경&lt;br /&gt;
|&lt;br /&gt;
*자원 접근을 직접 차단&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13302</id>
		<title>침입차단시스템</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13302"/>
		<updated>2020-06-05T09:43:20Z</updated>

		<summary type="html">&lt;p&gt;122간다: /* 침입탐지시스템(IDS)과의 차이 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 도구]]&lt;br /&gt;
&lt;br /&gt;
;IPS; Intrusion Prevention System&lt;br /&gt;
;네트워크 또는 호스트로의 비정상적인 접근을 탐지하고 자동으로 차단하는 시스템&lt;br /&gt;
&lt;br /&gt;
==IPS의 특징==&lt;br /&gt;
&lt;br /&gt;
*지능형 방어&lt;br /&gt;
*적극적 방어&lt;br /&gt;
*오탐 최소화&lt;br /&gt;
&lt;br /&gt;
==[[침입탐지시스템|침입탐지시스템(IDS)]]과의 차이==&lt;br /&gt;
{{틀:침입탐지시스템과 침입차단시스템}}&lt;br /&gt;
&lt;br /&gt;
==[[방화벽]]과의 차이==&lt;br /&gt;
&lt;br /&gt;
*장비에 유입되는 트래픽을 검사하는 영역의 차이&lt;br /&gt;
*방화벽은 단순히 IP와 포트 정책을 기반으로 차단하는 것과 달리, IPS는 시그니처 기반으로 패킷을 분석하여 차단 수행&lt;br /&gt;
*IPS는 정상적인 IP와 포트에서 들어오는 악성코드 등도 탐지 및 차단 가능&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=IPS&amp;diff=13301</id>
		<title>IPS</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=IPS&amp;diff=13301"/>
		<updated>2020-06-05T09:42:47Z</updated>

		<summary type="html">&lt;p&gt;122간다: 침입차단시스템 문서로 넘겨주기&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#넘겨주기 [[침입차단시스템]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13300</id>
		<title>침입차단시스템</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13300"/>
		<updated>2020-06-05T09:41:57Z</updated>

		<summary type="html">&lt;p&gt;122간다: /* 침입탐지시스템(IDS)과의 차이 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 도구]]&lt;br /&gt;
&lt;br /&gt;
;IPS; Intrusion Prevention System&lt;br /&gt;
;네트워크 또는 호스트로의 비정상적인 접근을 탐지하고 자동으로 차단하는 시스템&lt;br /&gt;
&lt;br /&gt;
==IPS의 특징==&lt;br /&gt;
&lt;br /&gt;
*지능형 방어&lt;br /&gt;
*적극적 방어&lt;br /&gt;
*오탐 최소화&lt;br /&gt;
&lt;br /&gt;
==[[침입탐지시스템|침입탐지시스템(IDS)]]과의 차이==&lt;br /&gt;
기본적으로 &#039;침입탐지시스템&#039;과 모든 메커니즘이 동일하다. 자동으로 차단하는 기능이 있냐 없냐의 차이&lt;br /&gt;
&lt;br /&gt;
*아래 비교표는 IPS가 등장하기 시작한 시기의 비교 내용으로, 최근엔 두 시스템간 차이가 크지 않다.&lt;br /&gt;
*IPS를 도입하고 차단 기능을 off 해두면 IDS로 사용되는 식&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
![[IDS]]&lt;br /&gt;
![[IPS]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;주요 목적&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*Passive &amp;amp; Receive&lt;br /&gt;
*침입 여부의 탐지 목적&lt;br /&gt;
|&lt;br /&gt;
*Active &amp;amp; Proactive&lt;br /&gt;
*침입 이전의 방지 목적&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;분석 방법&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*주로 시그니처 DB 기반&lt;br /&gt;
*알려진 공격 패턴 탐지&lt;br /&gt;
|&lt;br /&gt;
*주로 정책 Rule DB  기반&lt;br /&gt;
*알려지지 않은 공격도 탐지&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;대응 방법&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
*ESM룰에 따라 방화벽 정책 변경&lt;br /&gt;
|&lt;br /&gt;
*자원 접근을 직접 차단&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==[[방화벽]]과의 차이==&lt;br /&gt;
&lt;br /&gt;
*장비에 유입되는 트래픽을 검사하는 영역의 차이&lt;br /&gt;
*방화벽은 단순히 IP와 포트 정책을 기반으로 차단하는 것과 달리, IPS는 시그니처 기반으로 패킷을 분석하여 차단 수행&lt;br /&gt;
*IPS는 정상적인 IP와 포트에서 들어오는 악성코드 등도 탐지 및 차단 가능&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13299</id>
		<title>침입차단시스템</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%B9%A8%EC%9E%85%EC%B0%A8%EB%8B%A8%EC%8B%9C%EC%8A%A4%ED%85%9C&amp;diff=13299"/>
		<updated>2020-06-05T09:37:42Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 도구]]&lt;br /&gt;
&lt;br /&gt;
;IPS; Intrusion Prevention System&lt;br /&gt;
;네트워크 또는 호스트로의 비정상적인 접근을 탐지하고 자동으로 차단하는 시스템&lt;br /&gt;
&lt;br /&gt;
== IPS의 특징 ==&lt;br /&gt;
&lt;br /&gt;
* 지능형 방어&lt;br /&gt;
* 적극적 방어&lt;br /&gt;
* 오탐 최소화&lt;br /&gt;
&lt;br /&gt;
== [[침입탐지시스템|침입탐지시스템(IDS)]]과의 차이 ==&lt;br /&gt;
기본적으로 &#039;침입탐지시스템&#039;과 모든 메커니즘이 동일하다. 자동으로 차단하는 기능이 있냐 없냐의 차이&lt;br /&gt;
&lt;br /&gt;
* 아래 비교표는 IPS가 등장하기 시작한 시기의 비교 내용으로, 최근엔 두 시스템간 차이가 크지 않다.&lt;br /&gt;
* IPS를 도입하고 차단 기능을 off 해두면 IDS로 사용되는 식&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
!IDS&lt;br /&gt;
!IPS&lt;br /&gt;
|-&lt;br /&gt;
|주요 목적&lt;br /&gt;
|&lt;br /&gt;
* Passive &amp;amp; Receive&lt;br /&gt;
* 침입 여부의 탐지 목적&lt;br /&gt;
|&lt;br /&gt;
* Active &amp;amp; Proactive&lt;br /&gt;
* 침입 이전의 방지 목적&lt;br /&gt;
|-&lt;br /&gt;
|분석 방법&lt;br /&gt;
|&lt;br /&gt;
* 주로 시그니처 DB 기반&lt;br /&gt;
* 알려진 공격 패턴 탐지&lt;br /&gt;
|&lt;br /&gt;
* 주로 정책 Rule DB  기반&lt;br /&gt;
* 알려지지 않은 공격도 탐지&lt;br /&gt;
|-&lt;br /&gt;
|대응 방법&lt;br /&gt;
|&lt;br /&gt;
* ESM룰에 따라 방화벽 정책 변경&lt;br /&gt;
|&lt;br /&gt;
* 자원 접근을 직접 차단&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== [[방화벽]]과의 차이 ==&lt;br /&gt;
&lt;br /&gt;
* 장비에 유입되는 트래픽을 검사하는 영역의 차이&lt;br /&gt;
* 방화벽은 단순히 IP와 포트 정책을 기반으로 차단하는 것과 달리, IPS는 시그니처 기반으로 패킷을 분석하여 차단 수행&lt;br /&gt;
* IPS는 정상적인 IP와 포트에서 들어오는 악성코드 등도 탐지 및 차단 가능&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=IP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13298</id>
		<title>IP 스푸핑</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=IP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13298"/>
		<updated>2020-06-05T09:30:03Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 공격]]&lt;br /&gt;
&lt;br /&gt;
;가짜 IP 패킷을 만들어 마치 다른 호스트인 것처럼 가장하는 방법을 이용하는 공격의 총칭&lt;br /&gt;
&lt;br /&gt;
==공격 시나리오==&lt;br /&gt;
IP 스푸핑 자체로는 공격이 되기 어려우며, 주로 다른 공격을 수행하기 위한 수단 중 하나로 사용된다.&lt;br /&gt;
&lt;br /&gt;
*[[서비스 거부 공격]]&lt;br /&gt;
**공격 대상 호스트를 출발지 주소로 설정하여 불특정 다수의 호스트에 무거운 응답을 요청한다.&lt;br /&gt;
**공격 대상 호스트는 일시에, 또는 지속적으로 불필요한 대량의 응답을 받아 대역폭이 소진된다.&lt;br /&gt;
*[[스니핑]]&lt;br /&gt;
**정상적인 호스트간 통신의 패킷을 가로채 출발지 주소를 자신(공격자)의 주소로 위조하여 보낸다.&lt;br /&gt;
**응답이 공격자의 주소로 전달되어 메시지 내용을 엿볼 수 있다.&lt;br /&gt;
*[[스팸 메일]] 발송&lt;br /&gt;
**스팸 메일 발송 시 메일 송신지를 신뢰된 IP주소로 위조하여 보낸다.&lt;br /&gt;
**방화벽이나 스팸 필터를 우회시킬 수 있다.&lt;br /&gt;
&lt;br /&gt;
==대응==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;소스 라우팅 불허&#039;&#039;&#039; &lt;br /&gt;
**외부에서 들어온 패킷 중 출발지 IP가 내부망 IP인 패킷을 필터링&lt;br /&gt;
**내부에서 발생하는 아이피 스푸핑 공격에는 취약&lt;br /&gt;
*&#039;&#039;&#039;무작위 순서 번호 사용&#039;&#039;&#039;&lt;br /&gt;
**일정하게 증가하는 순서번호는 예측가능하며 스푸핑이 쉬움&lt;br /&gt;
**순서번호를 무작위로 발생하도록 서버 설정 변경&lt;br /&gt;
**단, 스니핑이 가능한 환경에서는 무작위 순서번호 또한 가로채어질 수 있음&lt;br /&gt;
*&#039;&#039;&#039;IP 기반 인증 자제&#039;&#039;&#039;&lt;br /&gt;
**아이피로 인증하는 서비스들은 가능하면 사용하지 않도록 한다.&lt;br /&gt;
*&#039;&#039;&#039;보안 프로토콜 사용&#039;&#039;&#039;&lt;br /&gt;
**[[IPSec]] 등 암호화, 인증 기능이 내재된 프로토콜 사용&lt;br /&gt;
&lt;br /&gt;
==ARP 스푸핑과의 비교==&lt;br /&gt;
{{ARP 스푸핑과 IP 스푸핑}}&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=ARP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13297</id>
		<title>ARP 스푸핑</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=ARP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13297"/>
		<updated>2020-06-05T09:27:45Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[로컬]]에서 통신하고 있는 [[서버]]와 [[클라이언트]]의 [[MAC 주소]]를 공격자의 [[MAC 주소]]로 속인다.&lt;br /&gt;
*주로 [[스니핑]]에 이용된다.&lt;br /&gt;
&lt;br /&gt;
==공격 환경==&lt;br /&gt;
&lt;br /&gt;
*같은 [[대역]]에 있을 경우에만 가능하다.&lt;br /&gt;
*주소를 속이기 위해 공격 대상 호스트에 대한 정보 수집이 필요하다.&lt;br /&gt;
*모든 패킷을 허용하는 [[Promiscuous Mode]]가 설정되어야 한다.&lt;br /&gt;
&lt;br /&gt;
==과정==&lt;br /&gt;
&lt;br /&gt;
*공격자는 다른 [[호스트]] [[MAC  주소]]를 자신의 [[MAC 주소]]로 위조한 [[ARP]] Reply를 망에 지속적으로 브로드캐스트한다.&lt;br /&gt;
*희생자는 ARP Reply 메시지를 받고 자신의 ARP Cache Table에 있는 해당 IP의 [[MAC 주소]]를 공격자의 [[MAC 주소]]로 바꾼다.&lt;br /&gt;
*희생자는 원래 다른 호스트에 전송해야 할 메시지를 공격자에게 전송하게 된다.&lt;br /&gt;
&lt;br /&gt;
==확인==&lt;br /&gt;
&lt;br /&gt;
*ARP Table을 보았을 때 다른 IP에 대한 같은 MAC 주소가 보이면 ARP 스푸핑을 의심할 수 있다.&lt;br /&gt;
&amp;lt;pre class=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
인터페이스: 192.168.0.2 --- 0x2&lt;br /&gt;
  인터넷 주소           물리적 주소           유형&lt;br /&gt;
  192.168.0.1           00-36-6c-6c-2c-00     동적&lt;br /&gt;
  192.168.0.44          01-00-00-00-00-02     동적&lt;br /&gt;
  192.168.0.31          01-00-00-00-00-02     동적&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==대응==&lt;br /&gt;
&lt;br /&gt;
*ARP Cache Table을 정적(Static)으로 구성한다.&lt;br /&gt;
&amp;lt;pre class=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
# arp -s [IP주소] [MAC 주소]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*SSL 방식을 적용하여 중요 정보는 암호화 통신한다.&lt;br /&gt;
*포트가 수용할 수 있는 MAC 주소의 개수를 지정한다.&lt;br /&gt;
&lt;br /&gt;
==IP 스푸핑과의 비교==&lt;br /&gt;
{{ARP 스푸핑과 IP 스푸핑}}&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=ARP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13296</id>
		<title>ARP 스푸핑</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=ARP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13296"/>
		<updated>2020-06-05T09:27:19Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[로컬]]에서 통신하고 있는 [[서버]]와 [[클라이언트]]의 [[MAC 주소]]를 공격자의 [[MAC 주소]]로 속인다.&lt;br /&gt;
*주로 [[스니핑]]에 이용된다.&lt;br /&gt;
&lt;br /&gt;
==공격 환경==&lt;br /&gt;
&lt;br /&gt;
*같은 [[대역]]에 있을 경우에만 가능하다.&lt;br /&gt;
*주소를 속이기 위해 공격 대상 호스트에 대한 정보 수집이 필요하다.&lt;br /&gt;
*모든 패킷을 허용하는 [[Promiscuous Mode]]가 설정되어야 한다.&lt;br /&gt;
&lt;br /&gt;
==과정==&lt;br /&gt;
&lt;br /&gt;
*공격자는 다른 [[호스트]] [[MAC  주소]]를 자신의 [[MAC 주소]]로 위조한 [[ARP]] Reply를 망에 지속적으로 브로드캐스트한다.&lt;br /&gt;
*희생자는 ARP Reply 메시지를 받고 자신의 ARP Cache Table에 있는 해당 IP의 [[MAC 주소]]를 공격자의 [[MAC 주소]]로 바꾼다.&lt;br /&gt;
*희생자는 원래 다른 호스트에 전송해야 할 메시지를 공격자에게 전송하게 된다.&lt;br /&gt;
&lt;br /&gt;
==확인==&lt;br /&gt;
&lt;br /&gt;
*ARP Table을 보았을 때 다른 IP에 대한 같은 MAC 주소가 보이면 ARP 스푸핑을 의심할 수 있다.&lt;br /&gt;
&amp;lt;pre class=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
인터페이스: 192.168.0.2 --- 0x2&lt;br /&gt;
  인터넷 주소           물리적 주소           유형&lt;br /&gt;
  192.168.0.1           00-36-6c-6c-2c-00     동적&lt;br /&gt;
  192.168.0.44          01-00-00-00-00-02     동적&lt;br /&gt;
  192.168.0.31          01-00-00-00-00-02     동적&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==대응==&lt;br /&gt;
&lt;br /&gt;
*ARP Cache Table을 정적(Static)으로 구성한다.&lt;br /&gt;
&amp;lt;pre class=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
# arp -s [IP주소] [MAC 주소]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*SSL 방식을 적용하여 중요 정보는 암호화 통신한다.&lt;br /&gt;
*포트가 수용할 수 있는 MAC 주소의 개수를 지정한다.&lt;br /&gt;
&lt;br /&gt;
== IP 스푸핑과의 비교 ==&lt;br /&gt;
[[틀:ARP 스푸핑과 IP 스푸핑]]&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:ARP_%EC%8A%A4%ED%91%B8%ED%95%91%EA%B3%BC_IP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13295</id>
		<title>틀:ARP 스푸핑과 IP 스푸핑</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:ARP_%EC%8A%A4%ED%91%B8%ED%95%91%EA%B3%BC_IP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13295"/>
		<updated>2020-06-05T09:26:54Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: {| class=&amp;quot;wikitable&amp;quot; |+ !구분 !IP 스푸핑 !ARP 스푸핑 |- |&amp;#039;&amp;#039;&amp;#039;위조 대상&amp;#039;&amp;#039;&amp;#039; |IP 주소 |MAC 주소 |- |&amp;#039;&amp;#039;&amp;#039;공격 장비&amp;#039;&amp;#039;&amp;#039; |라우터 |스위치 |- |&amp;#039;...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
![[IP 스푸핑]]&lt;br /&gt;
![[ARP 스푸핑]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;위조 대상&#039;&#039;&#039;&lt;br /&gt;
|[[IP 주소]]&lt;br /&gt;
|[[MAC 주소]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;공격 장비&#039;&#039;&#039;&lt;br /&gt;
|[[라우터]]&lt;br /&gt;
|[[스위치]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;ISO 계층&#039;&#039;&#039;&lt;br /&gt;
|3계층&lt;br /&gt;
|2계층&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;공격 범위&#039;&#039;&#039;&lt;br /&gt;
|외부 인터넷&lt;br /&gt;
|내부 인트라넷&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=IP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13294</id>
		<title>IP 스푸핑</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=IP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13294"/>
		<updated>2020-06-05T09:24:11Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:보안 공격]]&lt;br /&gt;
&lt;br /&gt;
;가짜 IP 패킷을 만들어 마치 다른 호스트인 것처럼 가장하는 방법을 이용하는 공격의 총칭&lt;br /&gt;
&lt;br /&gt;
==공격 시나리오==&lt;br /&gt;
&lt;br /&gt;
*[[서비스 거부 공격]]&lt;br /&gt;
**공격 대상 호스트를 출발지 주소로 설정하여 불특정 다수의 호스트에 무거운 응답을 요청한다.&lt;br /&gt;
**공격 대상 호스트는 일시에, 또는 지속적으로 불필요한 대량의 응답을 받아 대역폭이 소진된다.&lt;br /&gt;
*[[스니핑]]&lt;br /&gt;
**정상적인 호스트간 통신의 패킷을 가로채 출발지 주소를 자신(공격자)의 주소로 위조하여 보낸다.&lt;br /&gt;
**응답이 공격자의 주소로 전달되어 메시지 내용을 엿볼 수 있다.&lt;br /&gt;
&lt;br /&gt;
==대응==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;소스 라우팅 불허&#039;&#039;&#039; &lt;br /&gt;
**외부에서 들어온 패킷 중 출발지 IP가 내부망 IP인 패킷을 필터링&lt;br /&gt;
**내부에서 발생하는 아이피 스푸핑 공격에는 취약&lt;br /&gt;
*&#039;&#039;&#039;무작위 순서 번호 사용&#039;&#039;&#039;&lt;br /&gt;
**일정하게 증가하는 순서번호는 예측가능하며 스푸핑이 쉬움&lt;br /&gt;
**순서번호를 무작위로 발생하도록 서버 설정 변경&lt;br /&gt;
**단, 스니핑이 가능한 환경에서는 무작위 순서번호 또한 가로채어질 수 있음&lt;br /&gt;
*&#039;&#039;&#039;IP 기반 인증 자제&#039;&#039;&#039;&lt;br /&gt;
**아이피로 인증하는 서비스들은 가능하면 사용하지 않도록 한다.&lt;br /&gt;
*&#039;&#039;&#039;보안 프로토콜 사용&#039;&#039;&#039;&lt;br /&gt;
**[[IPSec]] 등 암호화, 인증 기능이 내재된 프로토콜 사용&lt;br /&gt;
&lt;br /&gt;
== ARP 스푸핑과의 비교 ==&lt;br /&gt;
{{ARP 스푸핑과 IP 스푸핑}}&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=ESM&amp;diff=13293</id>
		<title>ESM</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=ESM&amp;diff=13293"/>
		<updated>2020-06-05T09:22:30Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;;Enterprise Security Management&lt;br /&gt;
&lt;br /&gt;
방화벽, 침입 탐지 시스템, 침입 방지 시스템 등 각종 보안 시스템의 로그들을 모아 한곳에서 통합 관리를 할 수 있게 해주는 시스템&lt;br /&gt;
&lt;br /&gt;
==상호 연관 분석==&lt;br /&gt;
이기종의 여러 보안 솔루션·장비에서 발생되는 이벤트 패턴 간에 연관성을 분석하는 것으로 보안 위협에 보다 정확한 판단과 대응을 가능하게 한다.&lt;br /&gt;
&lt;br /&gt;
== 주요 기능 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;정보 수집 :&#039;&#039;&#039; 보안장비, 네트워크 장비에서 발생한 이벤트의 수집 및 분석&lt;br /&gt;
* &#039;&#039;&#039;정보 분석 :&#039;&#039;&#039; 통합된 이벤트 분석으로 보안 정책 수립 및 적용&lt;br /&gt;
* &#039;&#039;&#039;관리 기능 :&#039;&#039;&#039; 다양한 보안/네트워크 장비간 설정 통합 관리&lt;br /&gt;
* &#039;&#039;&#039;모니터링 :&#039;&#039;&#039; 통합 분석된 정보를 토대로 외부 침입에 대비한 관제 및 내부 이상행위 탐지&lt;br /&gt;
&lt;br /&gt;
==구성==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Agent&#039;&#039;&#039; : 보안 장비에 탑재되어 수집된 데이터를 Manager 서버에 전달하고 통제를 받음&lt;br /&gt;
*&#039;&#039;&#039;Manager&#039;&#039;&#039; : Agent로부터 받은 이벤트를 분석·저장 후 Console로 그 내용을 통보&lt;br /&gt;
*&#039;&#039;&#039;Console&#039;&#039;&#039; : Manager로부터 받은 데이터의 시각적 전달, 상황 판단 기능, 관리 서버의 룰을 설정하도록 지휘·통제&lt;br /&gt;
*&#039;&#039;&#039;Repository&#039;&#039;&#039; : 보안 장비별 구성 정보의 통합 데이터베이스 관리&lt;br /&gt;
*&#039;&#039;&#039;Protocol&#039;&#039;&#039;: 원격 관리를 위한 SNMP, ICMP 등의 프로토콜&lt;br /&gt;
&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=ESM&amp;diff=13292</id>
		<title>ESM</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=ESM&amp;diff=13292"/>
		<updated>2020-06-05T09:18:19Z</updated>

		<summary type="html">&lt;p&gt;122간다: 122.42.226.45 (토론)의 977판 편집을 되돌림&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;;Enterprise Security Management&lt;br /&gt;
방화벽, 침입 탐지 시스템, 침입 방지 시스템 등 각종 보안 시스템의 로그들을 모아 한곳에서 통합 관리를 할 수 있게 해주는 시스템&lt;br /&gt;
&lt;br /&gt;
== 상호 연관 분석 ==&lt;br /&gt;
이기종의 여러 보안 솔루션·장비에서 발생되는 이벤트 패턴 간에 연관성을 분석하는 것으로 보안 위협에 보다 정확한 판단과 대응을 가능하게 한다.&lt;br /&gt;
&lt;br /&gt;
== 구성 ==&lt;br /&gt;
* Agent : 보안 장비에 탑재되어 수집된 데이터를 Manager 서버에 전달하고 통제를 받음&lt;br /&gt;
* Manager : Agent로부터 받은 이벤트를 분석·저장 후 Console로 그 내용을 통보&lt;br /&gt;
* Console : Manager로부터 받은 데이터의 시각적 전달, 상황 판단 기능, 관리 서버의 룰을 설정하도록 지휘·통제&lt;br /&gt;
&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=DRM&amp;diff=13291</id>
		<title>DRM</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=DRM&amp;diff=13291"/>
		<updated>2020-06-05T09:17:28Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;;Digital Rights Management&lt;br /&gt;
;디지털 콘텐츠의 저작권을 관리하는 기술로 전자문서, 음악, SW, E-Book 등 모든 전자적 형태의 컨텐츠를 모두 포함하는 보안 기술&lt;br /&gt;
&lt;br /&gt;
*한국에서 DRM 이라 하면 문서 암호화 솔루션 처럼 취급되는 경향이 있으나 실제는 그보다 훨씬 더 큰 의미이다.&lt;br /&gt;
&lt;br /&gt;
== DRM 시스템 구성요소 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
!주요 내용&lt;br /&gt;
|-&lt;br /&gt;
|패키저&lt;br /&gt;
|컨텐츠를 메타데이터와 함께 배포가능한 단위로 패키징&lt;br /&gt;
|-&lt;br /&gt;
|DRM 컨트롤러&lt;br /&gt;
|배포된 컨텐츠의 이용권한 통제&lt;br /&gt;
|-&lt;br /&gt;
|클리어링 하우스&lt;br /&gt;
|컨텐츠 배포정책, 라이선스 및 요금 관리&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DRM 시스템 유형 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
!컨텐츠 상거래 DRM&lt;br /&gt;
!내부 문서 유출방지 DRM&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;목적&#039;&#039;&#039;&lt;br /&gt;
|디지털 콘텐츠 저작권 보호&lt;br /&gt;
|기업 내부 문서 보호&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;보호 대상&#039;&#039;&#039;&lt;br /&gt;
|이미지, 음악, 영상 등&lt;br /&gt;
|문서 파일&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;보호 방법&#039;&#039;&#039;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |사용자 인증, 암호화&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==구현 기술==&lt;br /&gt;
&lt;br /&gt;
*암호화&lt;br /&gt;
*[[디지털 객체 식별자|DOI(Digital Object Identifier)]]&lt;br /&gt;
*[[워터마크]]&lt;br /&gt;
*[[핑거프린팅]]&lt;br /&gt;
&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%BF%A0%ED%82%A4&amp;diff=13290</id>
		<title>쿠키</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%BF%A0%ED%82%A4&amp;diff=13290"/>
		<updated>2020-06-05T08:07:02Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Cookie&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*인터넷 사용 과정에서 로컬 디스크에 저장되는 작은(약 4bk) 저장공간&lt;br /&gt;
*웹서버와 웹브라우저 사이의 연결 정보 제공&lt;br /&gt;
&lt;br /&gt;
==유래==&lt;br /&gt;
&lt;br /&gt;
*유닉스에서 프로세스 공유를 위해 사용되던 Magic Cookie에서 유래&lt;br /&gt;
&lt;br /&gt;
[[분류:인터넷]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%BF%A0%ED%82%A4&amp;diff=13289</id>
		<title>쿠키</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%BF%A0%ED%82%A4&amp;diff=13289"/>
		<updated>2020-06-05T08:06:37Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: * 인터넷 사용 과정에서 로컬 디스크에 저장되는 작은(약 4bk) 저장공간 * 웹서버와 웹브라우저 사이의 연결 정보 제공  == 유래 ==  * 유닉스...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* 인터넷 사용 과정에서 로컬 디스크에 저장되는 작은(약 4bk) 저장공간&lt;br /&gt;
* 웹서버와 웹브라우저 사이의 연결 정보 제공&lt;br /&gt;
&lt;br /&gt;
== 유래 ==&lt;br /&gt;
&lt;br /&gt;
* 유닉스에서 프로세스 공유를 위해 사용되던 Magic Cookie에서 유래&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=Blowfish&amp;diff=13288</id>
		<title>Blowfish</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=Blowfish&amp;diff=13288"/>
		<updated>2020-06-05T07:59:36Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: &amp;#039;&amp;#039;&amp;#039;DES, IDEA를 대체하기 위한 오픈 소스 암호화 알고리즘&amp;#039;&amp;#039;&amp;#039;  * Bruce Schneier에 의해 1993년에 설계됨 * 초기엔 안전성 논란이 있었으나 수많은 검...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;DES, IDEA를 대체하기 위한 오픈 소스 암호화 알고리즘&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Bruce Schneier에 의해 1993년에 설계됨&lt;br /&gt;
* 초기엔 안전성 논란이 있었으나 수많은 검증을 거쳐 안전성을 검증 받음&lt;br /&gt;
* 다른 상용 알고리즘과 달리 제작과 배포가 자유로운 공개 방식을 적용&lt;br /&gt;
&lt;br /&gt;
== 특징 ==&lt;br /&gt;
&lt;br /&gt;
* 32비트에서 448비트 기반 암호화 키 사용&lt;br /&gt;
* 기존 암호화 알고리즘에 비해 속도가 빨라 임베디드 시스템에 적합&lt;br /&gt;
&lt;br /&gt;
== 적용 사례 ==&lt;br /&gt;
&lt;br /&gt;
* 리눅스 커널 25.47 이후&lt;br /&gt;
* phpMyAdmin&lt;br /&gt;
* 임베디드시스템&lt;br /&gt;
&lt;br /&gt;
[[분류:암호학]]&lt;br /&gt;
[[분류:보안]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=AAA&amp;diff=13287</id>
		<title>AAA</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=AAA&amp;diff=13287"/>
		<updated>2020-06-05T07:56:02Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:디지털 서비스]]&lt;br /&gt;
&lt;br /&gt;
;Authentication, Authorization, Accounting&lt;br /&gt;
&lt;br /&gt;
== 구성 ==&lt;br /&gt;
&lt;br /&gt;
*인증(Authentication)&lt;br /&gt;
*인가 및 권한부여(Authorization)&lt;br /&gt;
*회계 및 계정관리(Accounting)&lt;br /&gt;
&lt;br /&gt;
== 필요성 ==&lt;br /&gt;
&lt;br /&gt;
*분산 서비스 보안을 위한 포괄적인 핵심 요구사항&lt;br /&gt;
*특정 프로토콜에 종속되지 않는 일반 용어이면서, 주로 ISP와 같은 인터넷 서비스 확장을 위한 프레임워크 개념이기도 하다.&lt;br /&gt;
&lt;br /&gt;
== AAA 프레임워크 ==&lt;br /&gt;
&lt;br /&gt;
#사용자를 인증하고&lt;br /&gt;
#권한을 부여하고&lt;br /&gt;
#사용자의 서비스 이용을 관리(과금, 로깅, 감사 등)하는 체계&lt;br /&gt;
&lt;br /&gt;
== 같이 보기 ==&lt;br /&gt;
&lt;br /&gt;
* [[IAM]]&lt;br /&gt;
* [[EAM]]&lt;br /&gt;
* [[SSO]]&lt;br /&gt;
&lt;br /&gt;
==관련 링크==&lt;br /&gt;
&lt;br /&gt;
*[https://tools.ietf.org/html/rfc3539 IETF의 AAA 전송 프로파일]&lt;br /&gt;
*[https://tools.ietf.org/wg/aaa/ IETF의 AAA 워킹 그룹]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%82%A4_%EC%9C%84%ED%83%81&amp;diff=13286</id>
		<title>키 위탁</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%82%A4_%EC%9C%84%ED%83%81&amp;diff=13286"/>
		<updated>2020-06-05T07:54:13Z</updated>

		<summary type="html">&lt;p&gt;122간다: 키 에스크로 문서로 넘겨주기&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#넘겨주기 [[키 에스크로]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%82%A4_%EC%97%90%EC%8A%A4%ED%81%AC%EB%A1%9C&amp;diff=13285</id>
		<title>키 에스크로</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%82%A4_%EC%97%90%EC%8A%A4%ED%81%AC%EB%A1%9C&amp;diff=13285"/>
		<updated>2020-06-05T07:53:42Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: &amp;#039;&amp;#039;&amp;#039;Key Escrow&amp;#039;&amp;#039;&amp;#039;  암호화 및 전자서명 등에 사용되는 암호화 키들을 제3자에게 위탁하여 보관하거나 백업하는 시스템  == 고려사항 ==  * 신뢰된...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Key Escrow&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
암호화 및 전자서명 등에 사용되는 암호화 키들을 제3자에게 위탁하여 보관하거나 백업하는 시스템&lt;br /&gt;
&lt;br /&gt;
== 고려사항 ==&lt;br /&gt;
&lt;br /&gt;
* 신뢰된 위탁기관 선정 필요&lt;br /&gt;
* 두 개 이상의 위탁기관을 사용하는 비밀 분산 사용 가능(ex. [[시큐어 MPC]])&lt;br /&gt;
&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:암호학]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%8A%A4%ED%85%8C%EA%B0%80%EB%85%B8%EA%B7%B8%EB%9E%98%ED%94%BC&amp;diff=13284</id>
		<title>스테가노그래피</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%8A%A4%ED%85%8C%EA%B0%80%EB%85%B8%EA%B7%B8%EB%9E%98%ED%94%BC&amp;diff=13284"/>
		<updated>2020-06-05T07:50:28Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:암호학]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;br /&gt;
&lt;br /&gt;
;Steganography&lt;br /&gt;
&lt;br /&gt;
그래픽, 사진, 영화, 오디오 등의 멀티미디어 파일 속에 정보를 숨기는 기술&lt;br /&gt;
&lt;br /&gt;
== 주목 배경 ==&lt;br /&gt;
&lt;br /&gt;
* USA Today(&#039;02.2), 테러리스트들이 인터넷상에서 이 기법을 이용하여 자룔르 주고 받고 있을 수 있다고 보도&lt;br /&gt;
&lt;br /&gt;
==디지털 워터마킹과의 비교==&lt;br /&gt;
{{디지털 워터마킹과 스테가노그래피}}&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%8A%A4%ED%85%8C%EA%B0%80%EB%85%B8%EA%B7%B8%EB%9E%98%ED%94%BC&amp;diff=13283</id>
		<title>스테가노그래피</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%8A%A4%ED%85%8C%EA%B0%80%EB%85%B8%EA%B7%B8%EB%9E%98%ED%94%BC&amp;diff=13283"/>
		<updated>2020-06-05T07:29:40Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
[[분류:암호학]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;br /&gt;
&lt;br /&gt;
;Steganography&lt;br /&gt;
&lt;br /&gt;
그래픽, 사진, 영화, 오디오 등의 멀티미디어 파일 속에 정보를 숨기는 기술&lt;br /&gt;
&lt;br /&gt;
== 디지털 워터마킹과의 비교 ==&lt;br /&gt;
{{디지털 워터마킹과 스테가노그래피}}&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9%EA%B3%BC_%EC%8A%A4%ED%85%8C%EA%B0%80%EB%85%B8%EA%B7%B8%EB%9E%98%ED%94%BC&amp;diff=13282</id>
		<title>틀:디지털 워터마킹과 스테가노그래피</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9%EA%B3%BC_%EC%8A%A4%ED%85%8C%EA%B0%80%EB%85%B8%EA%B7%B8%EB%9E%98%ED%94%BC&amp;diff=13282"/>
		<updated>2020-06-05T07:28:59Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: {| class=&amp;quot;wikitable&amp;quot; |+ !구분 !디지털 워터마킹 !스테가노그래피 |- |&amp;#039;&amp;#039;&amp;#039;목적&amp;#039;&amp;#039;&amp;#039; |디지털 저작권 보호 |은닉 정보 제공 |- |&amp;#039;&amp;#039;&amp;#039;가시성&amp;#039;&amp;#039;&amp;#039; |가시...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
![[디지털 워터마킹]]&lt;br /&gt;
![[스테가노그래피]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;목적&#039;&#039;&#039;&lt;br /&gt;
|디지털 저작권 보호&lt;br /&gt;
|은닉 정보 제공&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;가시성&#039;&#039;&#039;&lt;br /&gt;
|가시성/비가시성&lt;br /&gt;
|비가시성&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;적용대상&#039;&#039;&#039;&lt;br /&gt;
|모든 멀티미디어 데이터&lt;br /&gt;
|주로 이미지, 오디오&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;유통과정&#039;&#039;&#039;&lt;br /&gt;
|클리어링 하우스에 의해 수행&lt;br /&gt;
|개별적인 정보 전송&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9&amp;diff=13281</id>
		<title>디지털 워터마킹</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9&amp;diff=13281"/>
		<updated>2020-06-05T07:28:51Z</updated>

		<summary type="html">&lt;p&gt;122간다: /* 스테가노그래피와 비교 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
&lt;br /&gt;
;흐린 바탕무늬 또는 로고를 디지털 이미지 원본에 삽입해 사용자가 이미지를 보거나 소프트웨어를 사용하는데 지장을 주지 않으면서도 콘텐츠 저작권을 보호하는 기술&lt;br /&gt;
&lt;br /&gt;
==특징==&lt;br /&gt;
&lt;br /&gt;
*원본의 출처를 밝히거나 누구에게 전달된 정보인지 추적 가능&lt;br /&gt;
*원천적인 복제 방지보다 복제 경로를 찾아내는 저작권 보호기술에 가까움&lt;br /&gt;
*컴퓨터 스캐너나 첨단 복사기로도 재생하기 어려움&lt;br /&gt;
&lt;br /&gt;
==필요 기능==&lt;br /&gt;
&lt;br /&gt;
*원본과의 동일성 및 지각적 비가시성(Invisibility)&lt;br /&gt;
*원본 없이도 Watermarking 추출이 가능해야 함&lt;br /&gt;
*고의적/비고의적 변형 시 검출 가능(Robustness)&lt;br /&gt;
*조작된 위치 추적&lt;br /&gt;
&lt;br /&gt;
==분류==&lt;br /&gt;
&lt;br /&gt;
*강성 워터마킹: 저작원 보호를 제공할 목적으로 쉽게 변경되거나 지우기 힘든 형태로 삽입되는 워터마크&lt;br /&gt;
*연성 워터마킹: 쉽게 깨어지도록 삽입하여, 변형 여부를 검사하여 인증 및 무결성 검사 용도로 사용하는 워터마크&lt;br /&gt;
*[[디지털 핑거프린팅]]: 사용자의 고유 식별자 등을 삽입하여 불법 유통 등을 추적하기 위해 삽입하는 워터마크&lt;br /&gt;
&lt;br /&gt;
== 스테가노그래피와 비교 ==&lt;br /&gt;
{{틀:디지털 워터마킹과 스테가노그래피}}&lt;br /&gt;
&lt;br /&gt;
==같이 보기==&lt;br /&gt;
&lt;br /&gt;
*[[스테가노그래피]]&lt;br /&gt;
*[[디지털 핑거프린팅]]&lt;br /&gt;
&lt;br /&gt;
==참고 문헌==&lt;br /&gt;
&lt;br /&gt;
*http://blog.daum.net/iamsanta/12661258&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9&amp;diff=13280</id>
		<title>디지털 워터마킹</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9&amp;diff=13280"/>
		<updated>2020-06-05T07:26:00Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
&lt;br /&gt;
;흐린 바탕무늬 또는 로고를 디지털 이미지 원본에 삽입해 사용자가 이미지를 보거나 소프트웨어를 사용하는데 지장을 주지 않으면서도 콘텐츠 저작권을 보호하는 기술&lt;br /&gt;
&lt;br /&gt;
==특징==&lt;br /&gt;
&lt;br /&gt;
*원본의 출처를 밝히거나 누구에게 전달된 정보인지 추적 가능&lt;br /&gt;
*원천적인 복제 방지보다 복제 경로를 찾아내는 저작권 보호기술에 가까움&lt;br /&gt;
*컴퓨터 스캐너나 첨단 복사기로도 재생하기 어려움&lt;br /&gt;
&lt;br /&gt;
==필요 기능==&lt;br /&gt;
&lt;br /&gt;
*원본과의 동일성 및 지각적 비가시성(Invisibility)&lt;br /&gt;
*원본 없이도 Watermarking 추출이 가능해야 함&lt;br /&gt;
*고의적/비고의적 변형 시 검출 가능(Robustness)&lt;br /&gt;
*조작된 위치 추적&lt;br /&gt;
&lt;br /&gt;
==분류==&lt;br /&gt;
&lt;br /&gt;
*강성 워터마킹: 저작원 보호를 제공할 목적으로 쉽게 변경되거나 지우기 힘든 형태로 삽입되는 워터마크&lt;br /&gt;
*연성 워터마킹: 쉽게 깨어지도록 삽입하여, 변형 여부를 검사하여 인증 및 무결성 검사 용도로 사용하는 워터마크&lt;br /&gt;
*[[디지털 핑거프린팅]]: 사용자의 고유 식별자 등을 삽입하여 불법 유통 등을 추적하기 위해 삽입하는 워터마크&lt;br /&gt;
&lt;br /&gt;
== 스테가노그래피와 비교 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!구분&lt;br /&gt;
![[디지털 워터마킹]]&lt;br /&gt;
![[스테가노그래피]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;목적&#039;&#039;&#039;&lt;br /&gt;
|디지털 저작권 보호&lt;br /&gt;
|은닉 정보 제공&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;가시성&#039;&#039;&#039;&lt;br /&gt;
|가시성/비가시성&lt;br /&gt;
|비가시성&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;적용대상&#039;&#039;&#039;&lt;br /&gt;
|모든 멀티미디어 데이터&lt;br /&gt;
|주로 이미지, 오디오&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;유통과정&#039;&#039;&#039;&lt;br /&gt;
|클리어링 하우스에 의해 수행&lt;br /&gt;
|개별적인 정보 전송&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==같이 보기==&lt;br /&gt;
&lt;br /&gt;
*[[스테가노그래피]]&lt;br /&gt;
*[[디지털 핑거프린팅]]&lt;br /&gt;
&lt;br /&gt;
==참고 문헌==&lt;br /&gt;
&lt;br /&gt;
*http://blog.daum.net/iamsanta/12661258&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9&amp;diff=13279</id>
		<title>디지털 워터마킹</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%94%94%EC%A7%80%ED%84%B8_%EC%9B%8C%ED%84%B0%EB%A7%88%ED%82%B9&amp;diff=13279"/>
		<updated>2020-06-05T07:23:11Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: 분류:보안 ;흐린 바탕무늬 또는 로고를 디지털 이미지 원본에 삽입해 사용자가 이미지를 보거나 소프트웨어를 사용하는데 지장을 주지...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]]&lt;br /&gt;
;흐린 바탕무늬 또는 로고를 디지털 이미지 원본에 삽입해 사용자가 이미지를 보거나 소프트웨어를 사용하는데 지장을 주지 않으면서도 콘텐츠 저작권을 보호하는 기술&lt;br /&gt;
&lt;br /&gt;
== 특징 ==&lt;br /&gt;
* 원본의 출처를 밝히거나 누구에게 전달된 정보인지 추적 가능&lt;br /&gt;
* 원천적인 복제 방지보다 복제 경로를 찾아내는 저작권 보호기술에 가까움&lt;br /&gt;
* 컴퓨터 스캐너나 첨단 복사기로도 재생하기 어려움&lt;br /&gt;
&lt;br /&gt;
== 필요 기능 ==&lt;br /&gt;
* 원본과의 동일성 및 지각적 비가시성(Invisibility)&lt;br /&gt;
* 원본 없이도 Watermarking 추출이 가능해야 함&lt;br /&gt;
* 고의적/비고의적 변형 시 검출 가능(Robustness)&lt;br /&gt;
* 조작된 위치 추적&lt;br /&gt;
&lt;br /&gt;
== 분류 ==&lt;br /&gt;
* 강성 워터마킹: 저작원 보호를 제공할 목적으로 쉽게 변경되거나 지우기 힘든 형태로 삽입되는 워터마크&lt;br /&gt;
* 연성 워터마킹: 쉽게 깨어지도록 삽입하여, 변형 여부를 검사하여 인증 및 무결성 검사 용도로 사용하는 워터마크&lt;br /&gt;
* [[디지털 핑거프린팅]]: 사용자의 고유 식별자 등을 삽입하여 불법 유통 등을 추적하기 위해 삽입하는 워터마크&lt;br /&gt;
&lt;br /&gt;
== 같이 보기 ==&lt;br /&gt;
* [[스테가노그래피]]&lt;br /&gt;
* [[디지털 핑거프린팅]]&lt;br /&gt;
&lt;br /&gt;
== 참고 문헌 ==&lt;br /&gt;
* http://blog.daum.net/iamsanta/12661258&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%9B%8C%ED%84%B0%EB%A7%88%ED%81%AC&amp;diff=13278</id>
		<title>워터마크</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%9B%8C%ED%84%B0%EB%A7%88%ED%81%AC&amp;diff=13278"/>
		<updated>2020-06-05T07:17:43Z</updated>

		<summary type="html">&lt;p&gt;122간다: 디지털 워터마킹 문서로 넘겨주기&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#넘겨주기 [[디지털 워터마킹]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=ARP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13277</id>
		<title>ARP 스푸핑</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=ARP_%EC%8A%A4%ED%91%B8%ED%95%91&amp;diff=13277"/>
		<updated>2020-06-05T07:16:37Z</updated>

		<summary type="html">&lt;p&gt;122간다: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [[로컬]]에서 통신하고 있는 [[서버]]와 [[클라이언트]]의 [[MAC 주소]]를 공격자의 [[MAC 주소]]로 속인다.&lt;br /&gt;
* 주로 [[스니핑]]에 이용된다.&lt;br /&gt;
&lt;br /&gt;
== 공격 환경 ==&lt;br /&gt;
* 같은 [[대역]]에 있을 경우에만 가능하다.&lt;br /&gt;
* 주소를 속이기 위해 공격 대상 호스트에 대한 정보 수집이 필요하다.&lt;br /&gt;
* 모든 패킷을 허용하는 [[Promiscuous Mode]]가 설정되어야 한다.&lt;br /&gt;
&lt;br /&gt;
== 과정 ==&lt;br /&gt;
* 공격자는 다른 [[호스트]] [[MAC  주소]]를 자신의 [[MAC 주소]]로 위조한 [[ARP]] Reply를 망에 지속적으로 브로드캐스트한다.&lt;br /&gt;
* 희생자는 ARP Reply 메시지를 받고 자신의 ARP Cache Table에 있는 해당 IP의 [[MAC 주소]]를 공격자의 [[MAC 주소]]로 바꾼다.&lt;br /&gt;
* 희생자는 원래 다른 호스트에 전송해야 할 메시지를 공격자에게 전송하게 된다.&lt;br /&gt;
&lt;br /&gt;
== 확인 ==&lt;br /&gt;
* ARP Table을 보았을 때 다른 IP에 대한 같은 MAC 주소가 보이면 ARP 스푸핑을 의심할 수 있다. &lt;br /&gt;
&amp;lt;pre class=&#039;shell&#039;&amp;gt;&lt;br /&gt;
인터페이스: 192.168.0.2 --- 0x2&lt;br /&gt;
  인터넷 주소           물리적 주소           유형&lt;br /&gt;
  192.168.0.1           00-36-6c-6c-2c-00     동적&lt;br /&gt;
  192.168.0.44          01-00-00-00-00-02     동적&lt;br /&gt;
  192.168.0.31          01-00-00-00-00-02     동적&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 대응 ==&lt;br /&gt;
* ARP Cache Table을 정적(Static)으로 구성한다. &lt;br /&gt;
&amp;lt;pre class=&#039;shell&#039;&amp;gt;&lt;br /&gt;
# arp -s [IP주소] [MAC 주소]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* SSL 방식을 적용하여 중요 정보는 암호화 통신한다.&lt;br /&gt;
* 포트가 수용할 수 있는 MAC 주소의 개수를 지정한다.&lt;br /&gt;
&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:정보보안기사]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%8D%B0%EC%9D%B4%ED%84%B0_%EA%B3%BC%ED%95%99%EC%9E%90&amp;diff=13276</id>
		<title>데이터 과학자</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%8D%B0%EC%9D%B4%ED%84%B0_%EA%B3%BC%ED%95%99%EC%9E%90&amp;diff=13276"/>
		<updated>2020-06-05T07:12:54Z</updated>

		<summary type="html">&lt;p&gt;122간다: 새 문서: &amp;#039;&amp;#039;&amp;#039;정형, 비정형을 아우르는 빅데이터를 전통적인 통계 기법부터 인공지능에 이르기까지 다양한 IT 신기술을 접목시켜 분석하고 미래를 예...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;정형, 비정형을 아우르는 빅데이터를 전통적인 통계 기법부터 인공지능에 이르기까지 다양한 IT 신기술을 접목시켜 분석하고 미래를 예측하여 의사결정을 지원하는 데이터 전문가&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== 필요 역략 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;비즈니스&#039;&#039;&#039;: 해당 기업이 속한 비즈니스 도메인의 이해&lt;br /&gt;
* &#039;&#039;&#039;데이터 분석&#039;&#039;&#039;: 데이터 마이닝/통계학을 통한 예측 분석&lt;br /&gt;
* &#039;&#039;&#039;변화 관리&#039;&#039;&#039;: 데이터 전략 기획 수립 및 의사 소통 능력&lt;br /&gt;
&lt;br /&gt;
[[분류:데이터 과학]]&lt;/div&gt;</summary>
		<author><name>122간다</name></author>
	</entry>
</feed>