-
FORENSICS μμνκΈ° - λ€νΈμν¬ κΈ°μ΄ 01 :: μ΄λλ·, ν¨ν·, νλ‘ν μ½SECURITY/FORENSICS 2020. 9. 13. 21:34
1. μ΄λλ· (Ethernet) μ΄λ?
κ°μ₯ λνμ μΈ λ²μ€ ꡬ쑰 λ°©μμ 근거리ν΅μ λ§
μ΄λλ·μ LAN(Local Area Network), MAN(Metropolitan area network), WAN(Wide Area Network) μμ λ§μ΄ νμ©λλ λ€νΈμν¬ κ΅¬μ± λ°©μμ΄λ€.
(μ½κ² λ§νλ©΄ 'λ°μ΄ν° μ μ‘ λλ‘' , κ·Έ μ€ ν κ°μ§ λ°©λ²μ΄λΌκ³ μκ°νλ©΄ λλ€.)
μ°λ¦¬κ° μ¬μ©νλ λ€νΈμνΉμ 90% μ΄μμ΄ μ΄λλ· λ°©μμ μ¬μ©νλ€.
μ΄λλ·μ CSMA/CD (carrier sense multiple access with collision detection) λΌλ νλ‘ν μ½μ μ¬μ©ν΄μ ν΅μ νλλ° μ¬λ¬ λμ PC κ° ν΅μ νμ μ μμ μ μ΄κ³ ν¨μ¨μ μΌλ‘ ν΅μ ν μ μλλ‘ νλ κ²μ΄λ€.
μ΄λλ· λ€νΈμν¬λ₯Ό μ¬μ©νλ μ»΄ν¨ν°κ° μ΄λ€ λ°μ΄ν°λ₯Ό λ°μΌλ €λ©΄ λ€μκ³Ό κ°μ μ² μ°¨λ₯Ό κ±°μΉκ² λλ€.
1) λμ μ»΄ν¨ν°κ° ν΅μ λ§μ μ΄μ© μ€μΈμ§λ₯Ό κ²μ¬νλ€.
2) λΉμ΄μλ€λ©΄ λ°μ΄ν°λ₯Ό 보λΈλ€. λ§μΌ ν΅μ λ§μ μ΄μ© μ€μ΄λ©΄ μΌμ μκ°μ κΈ°λ€λ¦° ν λ€μ κ²μ¬νλ€.
(ν΅μ λ§μ΄ μ¬μ© μ€μΈμ§λ μ κΈ°μ μΈ μ νΈλ‘ νμΈν μ μλ€.)
3) λ§μΌ μ¬λ¬ λμ μ»΄ν¨ν°κ° λμμ λ°μ΄ν°λ₯Ό λμ μ»΄ν¨ν°μ μ μ‘νλ©΄ μΆ©λ(Collision)μ΄ λ°μνμ¬ λ§μ½ λ°μ΄ν°κ° μ‘΄μλμλ€λ©΄ λ€μ μ μ‘νλ€. μ¬λ¬ λ² μλν΄λ μ μ‘μ μ€ν¨νλ©΄ μ΄λ₯Ό μμ κ³μΈ΅μ μλ¦¬κ³ λλ§μΉλ€.
(+ μ€λ§νΈν°μ μ μ μ΄λλ· νΈν λ¨μκ° μκΈ° λλ¬Έμ μ μ μ΄λλ· λΆκ°. USB μ΄λν° λ±μ ν΅ν΄ μ΄λλ·μ μ°κ²°μν¬ μλ μλ€. λ§μΌ μ»΄ν¨ν°κ° μ μ μΈν°λ·μ μ¬μ©νλ€λ©΄ μ΄λλ·μ μ°λ νκ²½μ΄λΌκ³ 보면 λλ€.)
2. ν¨ν· (Packet) μ΄λ?
: λ€νΈμν¬λ₯Ό ν΅ν΄ μ μ‘νκΈ° μ½λλ‘ μλ₯Έ λ°μ΄ν°μ μ μ‘λ¨μ.
μνλ¬Όμ λ»νλ ν¨ν€μ§(package) + λ©μ΄λ¦¬λ₯Ό λ»νλ λ²ν·(bucket) μ ν©μ±μ΄λ‘, λ³Έλλ μν¬λ₯Ό λ»νλ μ©μ΄μ΄λ€.
μ°μ κ΅μμ νλ¬Όμ μ λΉν λ¨μλ‘ λλ νμ μ§λ₯Ό νμνλ 꼬리νλ₯Ό λΆμ΄λ κ²μ λ°μ΄ν° ν΅μ μ μ λͺ©ν κ²μ΄λ€.
μ¦, λΆν λ κ°κ°μ ν¨ν·μλ λ³λμ λ²νΈκ° λΆμ¬μ§κ³ λͺ©μ μ§μ μΈν°λ· μ£Όμκ° κΈ°λ‘λλ©°, μλ¬ μ²΄ν¬ λ°μ΄ν°λ ν¬ν¨λλ€.
μ΄λ κ² λΆν λμ΄ μ μ‘λ ν¨ν·μ μμ νλ κ³³μμ μλμ νμΌλ‘ 쑰립λλ€.
ν€λ, λ°μ΄ν°(νμ΄λ‘λ), ν λ μΌλ¬λ‘ μ΄λ£¨μ΄μ Έ μλ€.
1) ν€λ: λ°μ΄ν°κ° μ λ¬λ μ£Όμ, μμ λ±
2) ν λ μΌλ¬: μλ¬ μ λ³΄κ° κΈ°λ‘
ν¨ν·μ ν΅μ λ§μ ν΅ν΄ λ Έλμμ λ ΈνΈλ‘ μ ν΄μ§μΌλ‘μ¨ μ μ‘λλ€.
λν ν¨ν·μ ν΅μ λ§μ κ²½μ μ μΌλ‘ ꡬμ±ν μ μκ³ , μ μ‘μλμ μ½λλ₯Ό λ°κΏ μ μμΌλ―λ‘ μλ‘ λ€λ₯Έ κΈ°μ’ μ μ¬μ©νλ μ¬μ©μλ€λΌλ¦¬λ ν΅μ μ΄ κ°λ₯νλ€. μ¦ ν¨ν·μΌλ‘ ν΅μ νλ€λ©΄ λ€νΈμν¬λ λ©μμ§λ₯Ό λ ν¨κ³Όμ μ΄κ³ μ λ’°μ±μκ² λ³΄λΌ μ μλ€. λ§μΌ ν¨ν·μ μ¬μ©νμ§ μλλ€λ©΄, μ»΄ν¨ν° ν΅μ μ λ¨μν μ 보(λ°μ΄νΈ, λ¬Έμμ΄, λΉνΈ, ,,,) λ₯Ό λ 립μ μΌλ‘ μ°μνμ¬ λ°μ΄ν°λ₯Ό μ μ‘νλ€.
(+ λ€νΈμν¬ κ³μΈ΅(Layer) μ΄ 1~2λ©΄ νλ μμ΄λΌκ³ νκ³ , 3~4 λ©΄ ν¨ν·μ΄λΌκ³ νλ€.)
3. νλ‘ν μ½ (Protocol) μ΄λ?
: μ»΄ν¨ν°κ°μ μ 보λ₯Ό μ£Όκ³ λ°μ λμ ν΅μ κ·μΉ
μ΄λ° νμ€ νλ‘ν μ½μ UN μ°νμ ITUλΌλ κΈ°κ΄μμ κ΅μ ν΅μ κ·μ½μ λ§λ€μ΄ μ¬μ©νλ€.
νλ‘ν μ½μ μ’ λ₯λ‘λ TCP/IP, HTTP, HTTPS, feed, FTP, SFTP, Telnet, POP3, SMTP, SSH, SSL, SOAP, ARP λ±μ΄ μλ€.
νλ‘ν μ½μ λ²μ£Ό
- μ‘μμ μμ λκΈ°ν
- νλ¦ μ μ΄ λ°©λ²(μ 보 νλ¦μ μ μ‘°μ )
- μ€λ₯ μ μ΄
- μ μ‘ μλ λ° μ μ‘μ μ μ°¨
- μλλ°©μ μμΉμ λ°λΌ ν΅μ κ°μ²΄κ° μ΄λ OSI κ³μΈ΅μ μλ κ°μ ν¨μ¨μ μΈ μ 보μ μ‘μ μν κΈ°λ²
- μ 보μ μμ μ±μ κ΄ν κ·μ½
- νμ κ·κ²©, μ μμ© λ¨μ λ° μ μ‘ μ νΈ λ± (물리μ )
'SECURITY > FORENSICS' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ