공부/보안용어 14

[보안 용어] 디지털 서명

디지털 서명은 전자 문서나 데이터의 무결성과 신원을 보장하기 위해 사용되는 암호학적인 기술입니다. 디지털 서명을 통해 문서가 변경되지 않았음을 검증하고, 특정 개인이나 기관에서 생성되었음을 확인할 수 있습니다. 디지털 서명의 주요 원리는 공개키 암호학의 개념을 기반으로 합니다. 디지털 서명은 다음과 같은 과정을 포함합니다: 키 생성: 디지털 서명에는 두 개의 키, 즉 개인 키(Private Key)와 공개 키(Public Key)가 사용됩니다. 개인 키는 서명 생성 시 사용되며 안전하게 보호되어야 합니다. 공개 키는 서명을 검증하는 데 사용되며 누구나 이를 알 수 있습니다. 서명 생성: 문서나 데이터의 해시값을 생성합니다. 해시 함수를 사용하여 고정된 크기의 해시 값이 얻어지며, 이 값을 개인 키로 암호..

공부/보안용어 2024.02.02

[보안 용어] DOS vs DDOS

DOS(Denial of Service)와 DDOS(Distributed Denial of Service)는 네트워크 보안 공격의 두 가지 주요 형태를 나타냅니다. 이들은 서비스 제공자나 웹 사이트에 대한 서비스 거부 공격을 의미합니다. DOS (Denial of Service): 정의: DOS는 단일 소스에서 공격자가 대상 시스템에 과도한 트래픽이나 리소스를 전송하여 서비스의 가용성을 저해하는 공격입니다. 특징: DOS는 주로 하나의 공격자 혹은 소스에서 발생하며, 한 곳에서 과도한 트래픽을 생성하여 네트워크나 시스템 리소스를 고갈시키는 것을 목표로 합니다. 예시: SYN Flooding, ICMP Flooding, HTTP Flooding 등이 DOS의 예시입니다. DDOS (Distributed D..

공부/보안용어 2024.02.02

[보안 용어] 피싱 vs 파밍

"피싱(Phishing)" 은 인터넷 상에서 사용자들을 속여 개인 정보나 금융 정보를 획득하는 사회 공학적인 공격의 한 형태입니다. 피싱은 전자메일, 메시징 앱, 소셜 미디어, 특정 웹사이트 등을 통해 이루어집니다. 피싱 공격은 주로 다음과 같은 방식으로 이루어집니다: 이메일 피싱: 공격자는 공식적인 기관, 은행, 정부 기관 등을 가장한 이메일을 보냅니다. 이메일은 흔히 "긴급한 문제", "계정 보안 갱신 필요" 등의 주제로 사용자의 경계심을 불러일으키고, 이메일에는 피싱 사이트로 유도하는 링크가 포함될 수 있습니다. 소셜 엔지니어링: 공격자는 피해자에게 연락하여 특정 정보를 요청하거나, 사회 관계를 이용하여 신뢰를 형성한 후에 정보를 탈취하는 방식입니다. SMS나 메시징 앱을 통한 피싱: 텍스트 메시지..

공부/보안용어 2024.02.02

[보안 용어] 스푸핑 vs 스누핑

"스푸핑" 은 일반적으로 다양한 의미로 사용되지만, 가장 일반적으로는 네트워크에서 데이터를 속이거나 조작하는 행위를 가리킵니다. 다양한 맥락에서 사용될 수 있으며, 주로 다음과 같은 두 가지 의미에서 언급됩니다: 인터넷에서의 스푸핑: 이메일 스푸핑: 이메일 주소나 도메인을 위조하여 수신자를 속이는 행위. 이는 사회 공학 공격의 한 형태일 수 있습니다. 웹 사이트 스푸핑: 실제 웹 사이트를 모방하여 사용자를 속이는 행위. 주로 피싱 사이트에서 비밀 정보를 빼내는 목적으로 사용될 수 있습니다. 네트워크에서의 스푸핑: MAC 주소 스푸핑: 네트워크에서 데이터 프레임의 MAC 주소를 조작하여 송신자를 위조하는 행위. 이는 네트워크 보안 공격에서 사용될 수 있습니다. IP 주소 스푸핑: IP 주소를 가장하여 데이..

공부/보안용어 2024.02.02