ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • FORENSICS μ‹œμž‘ν•˜κΈ° - λ„€νŠΈμ›Œν¬ 기초 01 :: 이더넷, νŒ¨ν‚·, ν”„λ‘œν† μ½œ
    SECURITY/FORENSICS 2020. 9. 13. 21:34

    1. 이더넷 (Ethernet) μ΄λž€?

     

     

    κ°€μž₯ λŒ€ν‘œμ μΈ λ²„μŠ€ ꡬ쑰 λ°©μ‹μ˜ 근거리톡신망

    이더넷은 LAN(Local Area Network), MAN(Metropolitan area network), WAN(Wide Area Network) μ—μ„œ 많이 ν™œμš©λ˜λŠ” λ„€νŠΈμ›Œν¬ ꡬ성 방식이닀.

    (μ‰½κ²Œ λ§ν•˜λ©΄ '데이터 전솑 λ„λ‘œ' , κ·Έ 쀑 ν•œ 가지 방법이라고 μƒκ°ν•˜λ©΄ λœλ‹€.)

     

     

    μš°λ¦¬κ°€ μ‚¬μš©ν•˜λŠ” λ„€νŠΈμ›Œν‚Ήμ˜ 90% 이상이 이더넷 방식을 μ‚¬μš©ν•œλ‹€.

     

     

    이더넷은 CSMA/CD (carrier sense multiple access with collision detection) λΌλŠ” ν”„λ‘œν† μ½œμ„ μ‚¬μš©ν•΄μ„œ ν†΅μ‹ ν•˜λŠ”λ° μ—¬λŸ¬ λŒ€μ˜ PC κ°€ 톡신 νšŒμ„ μ„ μ•ˆμ •μ μ΄κ³  효율적으둜 톡신할 수 μžˆλ„λ‘ ν•˜λŠ” 것이닀.

     

     

    이더넷 λ„€νŠΈμ›Œν¬λ₯Ό μ‚¬μš©ν•˜λŠ” 컴퓨터가 μ–΄λ–€ 데이터λ₯Ό λ°›μœΌλ €λ©΄ λ‹€μŒκ³Ό 같은 μ² μ°¨λ₯Ό 거치게 λœλ‹€.

    1) λŒ€μƒ 컴퓨터가 톡신망을 이용 쀑인지λ₯Ό κ²€μ‚¬ν•œλ‹€.

    2) λΉ„μ–΄μžˆλ‹€λ©΄ 데이터λ₯Ό 보낸닀. 만일 톡신망을 이용 쀑이면 μΌμ •μ‹œκ°„μ„ κΈ°λ‹€λ¦° ν›„ λ‹€μ‹œ κ²€μ‚¬ν•œλ‹€.

    (톡신망이 μ‚¬μš© μ€‘μΈμ§€λŠ” 전기적인 μ‹ ν˜Έλ‘œ 확인할 수 μžˆλ‹€.)

    3) 만일 μ—¬λŸ¬ λŒ€μ˜ 컴퓨터가 λ™μ‹œμ— 데이터λ₯Ό λŒ€μƒ 컴퓨터에 μ „μ†‘ν•˜λ©΄ 좩돌(Collision)이 λ°œμƒν•˜μ—¬ λ§Œμ•½ 데이터가 μ‘΄μƒλ˜μ—ˆλ‹€λ©΄ λ‹€μ‹œ μ „μ†‘ν•œλ‹€. μ—¬λŸ¬ 번 μ‹œλ„ν•΄λ„ 전솑에 μ‹€νŒ¨ν•˜λ©΄ 이λ₯Ό μƒμœ„ 계측에 μ•Œλ¦¬κ³  λλ§ˆμΉœλ‹€.

     

     

    (+ μŠ€λ§ˆνŠΈν°μ€ μœ μ„  이더넷 ν˜Έν™˜ λ‹¨μžκ°€ μ—†κΈ° λ•Œλ¬Έμ— μœ μ„  이더넷 λΆˆκ°€. USB μ–΄λŒ‘ν„° 등을 톡해 이더넷에 μ—°κ²°μ‹œν‚¬ μˆ˜λŠ” μžˆλ‹€. 만일 컴퓨터가 μœ μ„  인터넷을 μ‚¬μš©ν•œλ‹€λ©΄ 이더넷을 μ“°λŠ” ν™˜κ²½μ΄λΌκ³  보면 λœλ‹€.)

     

     

     

     

     

    2. νŒ¨ν‚· (Packet) μ΄λž€?

     

    : λ„€νŠΈμ›Œν¬λ₯Ό 톡해 μ „μ†‘ν•˜κΈ° 쉽도둝 자λ₯Έ λ°μ΄ν„°μ˜ μ „μ†‘λ‹¨μœ„.

     

    μ†Œν™”λ¬Όμ„ λœ»ν•˜λŠ” νŒ¨ν‚€μ§€(package) + 덩어리λ₯Ό λœ»ν•˜λŠ” 버킷(bucket) 의 ν•©μ„±μ–΄λ‘œ, λ³Έλž˜λŠ” μ†Œν¬λ₯Ό λœ»ν•˜λŠ” μš©μ–΄μ΄λ‹€.

    μš°μ œκ΅­μ—μ„œ 화물을 μ λ‹Ήν•œ λ‹¨μœ„λ‘œ λ‚˜λˆ  행선지λ₯Ό ν‘œμ‹œν•˜λŠ” κΌ¬λ¦¬ν‘œλ₯Ό λΆ™μ΄λŠ” 것을 데이터 톡신에 μ ‘λͺ©ν•œ 것이닀.

    즉, λΆ„ν• λœ 각각의 νŒ¨ν‚·μ—λŠ” λ³„λ„μ˜ λ²ˆν˜Έκ°€ 뢙여지고 λͺ©μ μ§€μ˜ 인터넷 μ£Όμ†Œκ°€ 기둝되며, μ—λŸ¬ 체크 데이터도 ν¬ν•¨λœλ‹€.

     

    μ΄λ ‡κ²Œ λΆ„ν• λ˜μ–΄ μ „μ†‘λœ νŒ¨ν‚·μ€ μˆ˜μ‹ ν•˜λŠ” κ³³μ—μ„œ μ›λž˜μ˜ 파일둜 μ‘°λ¦½λœλ‹€.

     

    헀더, 데이터(νŽ˜μ΄λ‘œλ“œ), ν…Œλ ˆμΌλŸ¬λ‘œ 이루어져 μžˆλ‹€.

    1) 헀더: 데이터가 전달될 μ£Όμ†Œ, μˆœμ„œ λ“±

    2) ν…Œλ ˆμΌλŸ¬: μ—λŸ¬ 정보가 기둝

     

    νŒ¨ν‚·μ€ 톡신망을 톡해 λ…Έλ“œμ—μ„œ λ…ΈνŠΈλ‘œ μ „ν•΄μ§μœΌλ‘œμ¨ μ „μ†‘λœλ‹€.

     

    λ˜ν•œ νŒ¨ν‚·μ€ 톡신망을 경제적으둜 ꡬ성할 수 있고, 전솑속도와 μ½”λ“œλ₯Ό λ°”κΏ€ 수 μžˆμœΌλ―€λ‘œ μ„œλ‘œ λ‹€λ₯Έ 기쒅을 μ‚¬μš©ν•˜λŠ” μ‚¬μš©μžλ“€λΌλ¦¬λ„ 톡신이 κ°€λŠ₯ν•˜λ‹€. 즉 νŒ¨ν‚·μœΌλ‘œ ν†΅μ‹ ν•œλ‹€λ©΄ λ„€νŠΈμ›Œν¬λŠ” λ©”μ‹œμ§€λ₯Ό 더 효과적이고 μ‹ λ’°μ„±μžˆκ²Œ 보낼 수 μžˆλ‹€. 만일 νŒ¨ν‚·μ„ μ‚¬μš©ν•˜μ§€ μ•ŠλŠ”λ‹€λ©΄, 컴퓨터 톡신은 λ‹¨μˆœνžˆ 정보(λ°”μ΄νŠΈ, λ¬Έμžμ—΄, λΉ„νŠΈ, ,,,) λ₯Ό λ…λ¦½μ μœΌλ‘œ μ—°μ†ν•˜μ—¬ 데이터λ₯Ό μ „μ†‘ν•œλ‹€.

     

    (+ λ„€νŠΈμ›Œν¬ 계측(Layer) 이 1~2λ©΄ ν”„λ ˆμž„μ΄λΌκ³  ν•˜κ³ , 3~4 λ©΄ νŒ¨ν‚·μ΄λΌκ³  ν•œλ‹€.)

     

     

    3. ν”„λ‘œν† μ½œ (Protocol) μ΄λž€?

     

    : 컴퓨터간에 정보λ₯Ό 주고받을 λ•Œμ˜ 톡신 κ·œμΉ™

     

    이런 ν‘œμ€€ ν”„λ‘œν† μ½œμ€ UN μ‚°ν•˜μ˜ ITUλΌλŠ” κΈ°κ΄€μ—μ„œ κ΅­μ œν†΅μ‹ κ·œμ•½μ„ λ§Œλ“€μ–΄ μ‚¬μš©ν•œλ‹€.

     

    ν”„λ‘œν† μ½œμ˜ μ’…λ₯˜λ‘œλŠ” TCP/IP, HTTP, HTTPS, feed, FTP, SFTP, Telnet, POP3, SMTP, SSH, SSL, SOAP, ARP 등이 μžˆλ‹€.

     

    ν”„λ‘œν† μ½œμ˜ λ²”μ£Ό

    - μ†‘μˆ˜μ‹  μ‹œμ  동기화

    - 흐름 μ œμ–΄ 방법(정보 νλ¦„μ˜ μ–‘ 쑰절)

    - 였λ₯˜ μ œμ–΄

    - 전솑 속도 및 μ „μ†‘μ˜ 절차

    - μƒλŒ€λ°©μ˜ μœ„μΉ˜μ— 따라 톡신 κ°œμ²΄κ°€ μ–΄λŠ OSI κ³„측에 μžˆλŠ” 가와 효율적인 정보전솑을 μœ„ν•œ 기법

    - μ •λ³΄μ˜ μ•ˆμ •μ„±μ— κ΄€ν•œ κ·œμ•½

    - νšŒμ„  규격, μ ‘μ†μš© λ‹¨μž 및 전솑 μ‹ ν˜Έ λ“± (물리적)

     

    λŒ“κΈ€

Designed by Tistory.