[정보보안기사 필기 요점정리] - 어플리케이션 보안
·
CERTIFICATE/정보보안기사
1.FTP 보안 #FTP 서버사용 포트용도 21번 포트 : 서버 제어연결을 위한 포트 20번 포트 : 데이터터 연결을 위한 포트 #FTP 전송모드 디폴트는 Active 모드이며, passive 모드로의 변경은 FTP 클라이언트가 결정함. Avtive 모드 특징 ① 서버가 21, 20번 포트 사용 ② 서버에서는 두 개의 포트만 열면 서비스 가능 ③ 두 번째 connection은 서버에서 클라이언트로 접속 ④ 클라이언트에 방화벽 설치 시 접속 불가 Passive 모드 특징 ① 서버가 21, 1024번 이후 포트 사용 ② 데이터 전송 위해 1024번 이후 포트 사용 ③ 서버에서 클라이언트로 접속해야 하는 모순 해결을 위해 고안된 방식 ④ 서버에서는 21번 포트와 1024번 이후의 모든 포트 오픈 ⑤ 보안을 위..
[정보보안기사 필기 요점정리] - 네트워크보안
·
CERTIFICATE/정보보안기사
1.네트워크 개요 #OSI 7계층 1계층(물리 계층) RS-232C, I430, RS-449, 리피터 2계층(데이터 링크 계층) 물리 계 층에서 전송한 비트에 대한 동기 및 식별, 원활한 데이터 전송 관리 MAC + LLC(Logical Link Control) 회선제어, 흐름제어(정지-대기, 슬라이딩), 오류제어(FEC, ARQ) ARP, RARP, PPP, SLIP, 브리치, MAC, CSMA/CD, VLAN L2TP, L2F, PPTP 3계층(네트워크 계층) 데이터가 목적지까지 올바르게 도달할 수 있도록 경로 선택 및 라우팅 기능 수행 논리적 링크 설정, 상위 계층 데이터를 작은 크기의 패킷으로 분할하여 전송하는 역할 IP, ICMP, IGMP, RIP, OSPF : 라우팅/포워딩, 라우터 4계층(..