본문 바로가기
반응형

3학년 학사/네트워크 보안7

b[네트워크 보안] # 11. 이메일, S/MIME 더보기목차이메일 구조 및 형식이메일의 위협과 이메일 보안S/MIME 예상 문제MIME 가 나오게 된 배경이메일 보안 위협 4가지와 설명S/MIME 기능 4가지EnvelopedData 생성과정SignedData 생성 과정 이메일 구조RFC 5598 (Internet Mail Architecture) - 개념 구조이메일 작성 및 전송발신자 Message User Agent (MUA):이메일을 작성하고 전송하는 클라이언트 소프트웨어이다.작성된 이메일은 MSA로 전달된다.Mail Submission Agent (MSA)사용자가 작성한 이메일을 ESMTP(Extended SMTP)를 통해 서버로 제출한다.주로 발신자의 ISP 또는 메일 제공 업체가 제공하는 SMTP 서버 역할을 한다.이메일 작성 후 "보내기"를 .. 2024. 12. 6.
[네트워크 보안] #10. VPN 실습 터널링정의 : 인터넷의 특정 구간에 별도의 채널을 생성하여 데이터를 전송하는 기법목적 : 암호화 채널을 통해 보안성을 높이기 위해특징 캡슐화원래 패킷을 터널링 프로토콜에 캡슐화하여 전송원래 데이터는 변경되지 않고, 터널링 프로토콜로 보호됨 VPN (Virtual Private Network)정의 : 터널링을 통해 전용회선을 가진것 처럼 동작하는 가상 네트워크 구축특징터널링 사용VPN 은 터널링 기술을 활용하여 암호화된 통신을 제공 ex) SSL, IPSec, PPTP 와 같은 프로토콜 사용응용외부 접속 : 회사 네트워크에 안전하게 접속하거나, 회사 지점 간에 안전한 통신을 제공우회 접속 : 해외 VPN 서버를 통해 제한된 사이트나 자원에 접근접속 사이트 변경 및 통신 내용 보안 왼쪽 그림 (클라이언트-서.. 2024. 12. 5.
[네트워크 보안] #9. TLS, HTTPS, SSH 더보기목차TLSHTTPSSH 예상 문제TLS 레코드 프로토콜 동작과정HandShake 프로토콜 4단계필수 사항이 아닌것? (5개)2단계에서 certificate, server_key_exchange, certificate_request3단계에서 cerfificate, certificate_verify호스트키 신뢰 방식 (신뢰모델 2가지) 과 장단점신뢰모델 1 : 클라이언트가 관리하는 호스트 공개키 로컬 데이터 베이스신뢰모델 2 : PKI  TCP / IP 에서 보안 기능의 위치네트워크 계층: 기본적인 데이터 전송(HTTP, FTP 등).전송 계층: TLS와 같은 보안 프로토콜이 동작.응용 계층: SMTP 같은 애플리케이션에서 보안 통합 가능. TLS (Transport Layer Security)특징가장.. 2024. 12. 4.
반응형