2021/10/11 2

해킹 및 침해사고_피싱 Phishing, 파밍 Pharming, 스미싱 smishing, 큐싱 qshing, DNSSEC

▣ 해킹 및 침해사고_피싱 Phishing, 파밍 Pharming, 스미싱 smishing, 큐싱 qshing, DNSSEC 구분 Phishing Pharming 개요 개인정보(private data)와 낚시(fishing)의 합성어로써, 불특정 다수에게 메일을 발송해 위장된 홈페이지로 접속하도록 한 뒤 인터넷 이용자들의 금융정보와 같은 개인정보를 빼내는 사기기법 피싱(Phishing)+경작(Farming)의 합성어로 피싱에서 확장된 수법, 도메인을 탈취하거나 DNS등의 주소를 변조하여 사용자들로 하여금 진짜 사이트로 오인 접속하도록 유도한 뒤에 개인 정보를 탈취하는 행위 사용자 PC에 악성코드를 심어서 방문하고자 하는 사이트의 URL을 입력하였을 때 가짜 사이트(fake site)로 이동시키는 공격 기..

보안 2021.10.11

네트워크 3계층 보안_IPSec(Internet Protocol Security), AH (Authentication Header), ESP(Encapsulating Security Payload)

▣ 네트워크 보안_IPSec(Internet Protocol Security), AH (Authentication Header), ESP(Encapsulating Security Payload) 보안서비스 AH ESP 접근제어 (Access Control) O O 비 연결형 무결성 (Connectionless integrity) O O 데이터 근원지 인증 (Data Origin Authentication) O O 재전송 방지 (Anti-Replay) O (선택) O (선택) 비밀성 (Confidentiality) O 제한적 트래픽 흐름의 비밀성 (Limited Traffic Flow Confidantiality) O ■ 인증에 대해서만 검사하는 인증헤더 프로토콜(AH: Authentication Head..

보안 2021.10.11