본문 바로가기

분류 전체보기

(166)
03. [정보보안기사/산업기사] 접근통제 요약 접근통제의 구성 용어 주체 : 객체나 객체 내의 데이터에 대한 접근을 요청하는 능동적인 개체, 행위자객체 : 접근대상이 수동적인 개체 혹은 행위가 일어날 아이템, 제공자접근 : 읽고, 만들고, 삭제하거나 수정하는 등의 행위를 하는 주체의 활동 접근통제 3단계 식별 : 본인이 누구인지 밝히는 것, 인증 서비스에 스스로를 확인시키기 위해 정보를 공급하는 주체의 활동, 식별자는 각 개인의 신원을 나타내기 때문에 사용자의 책임추적성 분석에 중요한 자료접근 매체 : 사용자명, 계정번호, 메모리카드인증 : 주체의 신원을 검증하기 위한 사용 증명 활동, 본인임을 주장하는 사용자가 그 본인이 맞는다고 시스템이 인정해주는 것접근 매체 : 패스워드, PIN토근, 스마트카드 생체인증(지문등)인가 : 인증된 주체에게 접근을 ..
02. [정보보안기사/산업기사] 암호학 요약 암호화와 복호화 암호화 : 평문을 가지고 암호 알고리즘, 키 등을 통해 암호문을 만들어냄복호화 : 암호문을 가지고 복호 알고리즘, 키 등을 통해 평문을 만들어냄 블록 암호 장점 : 높은 확산, 기밀성, 해시함수단점 : 느린 암호화, 에러 전달종류 : DES, IDEA, SEED, RC5, AES단위 : 블록대상 : 일반 데이터 전송, 스토리지 스트림 암호 장점 : 암호화 속도 빠름, 에러 전파 없음단점 : 낮은 확산종류 : LFSR, MUX generator단위 : 비트대상 : 음성, 오디오/비디오 스트리밍 링크 암호화 특징 : ISP나 통신업자가 암호화, 헤더를 포함한 모든 데이터 암호화, 유저가 알고리즘 통제 불가장점 : User-transparent(투명)하게 암호화되므로 운영 간단, 트래픽분석 어..
01. [정보보안기사/산업기사] 정보보호 개요 요약 정보보호의 목표 기밀성(Confidentiality) : 오직 인가된 사람, 인가된 프로세스, 인가된 시스템만이 알 필요성에 근거하여 시스템에 접근해야 한다는 원칙 위험요소 : 도청, 사회공학무결성(Integrity) : 정보의 내용이 불법적으로 생성 또는 변경되거나 삭제되지 않도록 보호되어야 하는 성질위험요소 : 논리폭탄, 백도어, 바이러스가용성(Availability) : 정당한 사용자가 정보시스템의 데이터 또는 자원을 필요할 때 지체 없이 원하는 객체 또는 자원에 접근하여 사용할 수 있는 성질위험요소 : DoS, DDos, 지진, 홍수, 화재인증성(Authentication) : 임의 정보에 접근할 수 있는 객체의 자격이나 객체의 내용을 검증하는데 사용되는 성질부인방지(Non-repudiation)..
03. 패킹 & 언패킹 보호되어 있는 글입니다.
02. IAT & EAT IAT(Import Address Table) 프로그램에서 사용되는 라이브러리에서 어떠한 함수들을 사용하고 있는지 함수 명 함수시작 주소등에 관한 정보를 담고있는 테이블 1. IMAGE_IMPORT_DESCRIPTOR 구조체 typedef struct _IMAGE_IMPORT_DESCRIPTOR{ union { DWORD Characteristics; DWORD OriginalFirstThunk; }; DWORD TimeDataStamp; DWORD ForwarderChain; DWORD Name; DWORD FirstThunk; } IMAGE_IMPORT_DESCRIPTOR; OriginalFirstThunk : INT(Import Name Table)의 RVA 값INT는 IMAGE_THUNK_DATA..
01. PE File Format PE(Portable Executable) 파일 이름 그대로 옮겨다니면서 실행시킬 수 있는 파일을 말한다.초기 목적은 Microsoft사에서 윈도우와 기타 다른 운영체제(리눅스, Mac)와 이식성을 좋게 하기 위해서 만든 파일구조이다. 하지만 현재는 윈도우 운영체제 간 이식성이 좋은 파일로 사용된다. 종류? 실행 계열 : EXE, SCR 드라이버 계열 : SYS, VXD라이브러리 계열 : DLL, OCX, CPL, DRV오브젝트 파일 계열 : OBJ PE 파일의 종류에 대해 더 깊게 살펴보자 EXE : 그렇다. 윈도우를 쓰는 사람에겐 굉장히 익숙한 실행파일 바로 그것SCR : 화면 보호기 확장자. 윈도우에서 오랜시간 동작 X 시 나오는 화면 보호기 바로 그 파일의 확장자.SYS : 시스템 파일 확장자. ..