반응형
(해당 글은 '인터넷 해킹과 보안'(작가 김경곤 출판 한빛아카데미)을 공부하며 내용을 정리한 글입니다.)
1장 인터넷에 대한 이해
프로토콜:
컴퓨터 간에 정보를 교환하기 위한 통신 규약
프로토콜의 3가지 요소
- 구문(Syntax) : 데이터의 형식이나 신호로, 부호화 방법들을 정의한다
- 의미(Semantics) : 정확한 정보 전송을 위한 전송 제어와 오류 제어 방법들을 정의한다
- 순서(Timing) : 송/수신자 간 혹은 양단(end-to-end)의 통신 시스템과 망 사이의 통신 속도나 순서를 정의한다.
TCP/IP (Transmission Control Protocol / Internet Protocol) : 가장 많이 쓰이는 프로토콜
RFC (Request For Comments) : 인터넷에서 기술을 구현하는데 필요한 상서 절차와 기본 틀을 제공하는 기술 관련 문서. IETF(Internet Engineering Task Force)에서 만듦.
(실습) RFC문서 보기:
ftp://ftp.ietf.org/rfc 에 접속하면 rfc-index.txt 파일에서 RFC 문서들의 번호, 제목, 최종 수정된 날짜를 확인할 수 있음.
예를 들어 TCP에 대한 표준 문서를 보고 싶은 경우, "Transmission Control Protocol"을 검색한다. 그리고 Status가 STANDARD으로 돼있는 문서를 찾자. 문서번호를 확인하자. (이 경우, 0793)
다시 ftp에서 문서번호로 해당 문서를 찾자. RFc793..txt.pdf문서를 열어보면 TCP에 대한 상세 내용이 나와있다.
인터넷 거버넌스
'지배구조'라고 해석 됨. 인터넷을 관리하고 운영하는 조직들 사이에서 이해관계와 상호의존 관계를 보여준다.
인터넷 거버넌스 관련 기구들
- 국제 인터넷 주소 관리 기구 (ICANN): ICANN(Internet Corporation for Assigned Names and Numbers)의 주요 역할은 인터넷의 기술적인 문제를 관리하는 것이다. DNS, IP, 프로토콜 번호와 매개변수 배정 들을 관리하며, DNS 루트 네임 서버 시스템의 개선 및 운영도 담당하고 있다.
- ICANN의 산하 기관인 IANA(Internet Assigned Numbers Authority)는 인터넷 초기에 사용자들에게 인터넷 주소를 할당하기 위해 국방정보청(DISA)에 의해 만들어졌다. 가장 중요한 기능은 DNS Root Zone을 관리하는 것.
- Internet Society (ISOC): 인터넷의 이용과 기술에 관한 국제적인 협조와 협력을 촉진하기 위해 설립된 비영리 국제기구. 3개의 핵심 조직을 관리다 - Internet Engineering Task Force (IETF), Internet Engineering Steering Group (IESG), Internet Architecture Board (IAB)
- WWW Consortium: 웹 브라우저, 웹 서버 기술의 표준화를 추진하는 교육/연구 기관 및 관련 회사들이 모여서 만든 단체. W3C라고도 불림.
- International Telecommunication Union (ITU)
반응형
'[보안 Archive] ~2017 > <인터넷 해킹과 보안> 정리' 카테고리의 다른 글
웹에 대한 이해(2) - HTTP 1.0 과 1.1 작동 원리 (0) | 2020.04.30 |
---|---|
웹에 대한 이해(1) - HTTP (0) | 2020.04.30 |
소스코드 취약점 분석, 소스코드 취약점 유형 (0) | 2020.03.28 |
웹 보안의 기본 요소 - 인증, 접근 통제, 입력값 검증 (0) | 2020.03.28 |
웹 해커의 도구들 - 브라우저, Burp Suite, 취약점 스캐너 (0) | 2020.03.28 |
댓글