본문 바로가기

정보보안기사&CISSP관련172

[Day 43] HTTP 특징 Connectionless Protocol 연결상태를 유지하지 않는 프로토콜 : tcp 연결 설정->요청->응답->tcp 종료 HTTP/1.1 이후 connection 설정에 keep-alive 속성이 추가되어 일정 시간 연결상태를 유지한다 Stateless Protocol Client 상태정보를 유지하지 않는 프로토콜 동일한 클라이언트가 접속을 하고 연결이 끊어지고 나서 다시 접속을 해도 해당 클라이언트에 대한 어떠한 정보도 유지하지 않기 때문에 동일한 클라이언트인지 식별하지 못한다. 클라이언트의 상태정보를 유지해야할 필요가 있는 서비스가 존재 쇼핑몰 장바구니 로그인 상태 정보가 유지되어야 하는 경우 HTTP상에서 상태정보를 유지하기 위한 기술들이 등장 클라이언트 측 기술 : Cookie 1) 클라이언.. 2020. 9. 22.
[Day 42] HTTP Status Code 응답 상세 코드 설명 상세 설명 1xx : information 100 Continue 클라이언트로부터 일부 요청을 받았고 나머지 정보를 계속 요청 2xx : Success 200 OK 요청이 성공적으로 수행됨 201 Created PUT메소드에 의해 원격지 서버에 파일 생성됨 202 Accepted Web Server가 명령 수신함 3xx : Redirection (요청한 자원의 위치가 재지정되었음을 의미 ) 301 Moved Permanently 요청 자원의 위치가 영구적으로 변경 Location 응답 헤더를 통해 자원의 변경된 URL 정보 전달 302 Found 요청 자원의 위치가 임시적으로 변경됨 Location 응답 헤더를 통해 자원의 변경된 URL 정보 전달 304 Not Modified 요청.. 2020. 9. 21.
[Day 41] IPsec(IP Security) IPsec(IP Security) 종단 노드 구간 또는 보안/터널 게이트웨이 구간에 IP 패킷 보안 서비스를 제공해주는 네트워크 계층보안 프로토콜 데이터 암호화, 인증 서비스 제공 IPsec이 제공하는 보안서비스 기밀성(Confidentiality) 대칭 암호화를 통해 기밀성을 보장 AH 프로토콜은 인증만 지원하고 ESP는 인증, 암호화 둘다 지원 비연결형 무결성(Connectionless Integrity) MAC(Message Authentication Code)를 통해 각 IP 패킷별로(순서 무관) 무결성 보장 데이터 원천 인증/송신처 인증(Data Origin Authentication) MAC을 통해 IP패킷이 올바른 송신처로부터 온 것임을 보장 재전송 공격 방지(Protection Againt.. 2020. 9. 20.
[Day 40] 무선랜 주요 용어 SSID : Service Set Identifier 무선랜을 구분하기 위한 32byte 이름 BSS : Basic Service Set 무선랜의 가장 기본적인 망 구성단위로 특정 무선 AP에 연결된 Station들이 결합된 논리적인 망을 의 무선AP : 무선랜과 유선랜의 연결을 중계해주는 장비. 무선공유기가 무선 AP에 해당 Station : 무선랜에 연결되는 PC, 모바일등의 무선 장비 BSSID : Basic Service Set Identifier BSS 식별값. 일반적으로 무선AP의 48bit MAC 주소 사용 ESS : Extended Service Set 여러 BSS로 구성된 네트워크로 무선 AP를 모두 연결하는 하나의 커다란 집합을 의미 ESSID : Extended Service Set .. 2020. 9. 19.