정처기(11)
-
[OS] 8. H/W 용어 및 Secure OS, 교착상태
1. Secure OS - 기존 운영체제(OS) 보안 취약점 해소를 위해, 보안 기능을 갖춘 커널(Kernel)을 이식하여 외부의 침입으로부터 시스템 자원을 보호하는 운영체제 - TCB(Trusted Computing Base)를 기반으로 참조 모니터의 개념을 구현하고 집행 - 보안 기능 식별 및 인증 임의적/강제적 접근통제 객체 재사용 보호 완전한 조정 신뢰 경로 감사 및 감사기록 축소 2. 교착 상태(DeadLock) - 상호 배제의 의해 나타나는 문제점 - 서로 다른 프로세스가 점유하고 있는 자원을 요구하며 무한정 기다리는 현상 3. 교착 상태 발생의 필요 충분 조건 - 상호 배제 (Mutual Exclusion) : 한 번의 한개의 프로세스만이 공유 자원 사용할 수 있어야 함 - 점유와 대기 (H..
2024.04.21 -
SW 관련 신기술
1. 블록체인(BlockCahin) - P2P(Peer-To-Peer) 네트워크 활용 - 온라인 금융 거래 정보를 온라인 네트워크 참여자(Peer)의 디지털 장비에 분산 저장 기술 2. 매시업(Mashup) - 웹에서 제공하는 정보 및 서비스 이용하여 새로운 소프트웨어 or 서비스, 데이터베이스 등 만드는 기술 - 다수의 정보원이 제공하는 콘텐츠를 조합하여 하나의 서비스로 제공하는 웹 사이트 or 애플리케이션 3. 서비스 지향 아키텍처(SOA; Service Oriented Architecture) - 정보시스템을 공유와 재 사용 가능한 서비스 단위 or 컴포넌트 중심으로 추죽 - SOA 기반 애플리케이션 구성 계층 표현(Presentation) 업무 프로세스(Biz-Process) 서비스 중간(Serv..
2024.04.21 -
[9] 네트워크 cs - 프로트콜 및 패킷 교환 방식, ARP/RARP
1. 프로토콜 (Protocal) - 서로 다른 기기들 간 데이터 교환을 원활하게 수행 할 수 있도록 표준화 시켜 놓은 통신 규약 2. 프로토콜의 기본 요소 - 구문(Syntax) : 전송하고자 하는 데이터의 형식, 부호화, 신호 레벨 등 규정 - 의미(Semantics) : 두 기기 간 효율적이고 정확한 정보 전송을 위한 협조 사항과 오류 관리를 위한 제어 정보를 규정함 - 시간(Timing) : 두 기기 간 통신 속도, 메시지의 순서 제어 등 규정 3. 패킷 교환 방식 (Packet Switching) - 메세지를 일정한 길이의 패킷으로 잘라서 전송하는 방식 - 종류 : 가상 회선 방식, 데이트 그램 방식 4. 가상 회선 방식 - 연결형 통신에 주로 설정 - 단말기 상호 간 논리적인 가상 통신 회선을..
2024.04.21 -
[8] 네트워크 cs - 네트워크 관련 장비
1. 라우터 (Router) - LAN 과 LAN의 연결 기능에 데이터 전송의 최적 경로를 선택하는 기능이 추가된 장치 - 서로 다른 LAN or LAN과 WAN을 연결하는 기능 2. 리피터 (Repeater) - 거리 증가 시 감쇠하는 디지털 신호 -> 장거리 전송을 위해 수신한 신호를 재싱 or 출력 전압을 높여 전송하는 장치 3. 허브(Hub) - 한 사무실 or 가까운 거리의 컴퓨터들을 연결하는 장치 (각각의 회선을 통합하여 관리) - 신호 증폭 기능을 하는 리피터의 역할을 포함 4. 브릿지 (Bridge) - LAN과 LAN 연결 or LAN 안에서 컴퓨터 그룹 연결 - 브릿지 이용한 서브넷(Subnet) 구성시 전송 가능한 회선수 : 브릿지가 N 일때 - N(N-1)/2개 5. 게이트웨이(Ga..
2024.04.21 -
[7] 보안 관련 용어 7탄
1. 스미싱(Smishing) - 문자 메시지(SMS)를 이용해 사용자 개인 신상 정보 탈취 2. 스피어 피싱 (Spear Phishing) - 사회 공학 기법 중 하나로 특정 대상 선정 후 그 대상에게 일반적인 이메일로 위장하여 메일을 지속적으로 발송 - 이후, 발송 메일의 본문 링크 or 첨부된 파일을 클릭하도록 유도해 사용자의 개인 정보 탈취하는 공격 3. APT (Advanced Persistent Threats, 지능형 지속 위협) - 다양한 IT 기술과 방식들을 이용해 조직적으로 특정 기업 or 조직 네트워크에 침투해 활동 거점 만듬 - 이후, 때를 기달려 보안을 무력화 시키고, 정보 수집 후 외부로 빼돌리는 형태의 공격 4. 무작위 대입 공격 (Brute Force Attack) - 브루드 ..
2024.04.10