Linux*security/Network(22)
-
NAT (Network Address Translation)
NAT(Network Address Translation)는 하나의 공인 IP 주소를 통해 여러 사설 IP 주소를 인터넷에 연결하여 공인 IP 주소의 부족 문제를 해결하고 하나의 공인 IP 주소로 여러 장치가 인터넷에 연결될 수 있다. 내부 네트워크의 사설 IP 주소를 외부 네트워크(인터넷)의 공인 IP 주소로 변환하여 사설 네트워크의 장치들이 공인 IP 주소를 통해 인터넷에 접근할 수 있게 한다. 외부에서 내부 네트워크의 구조와 IP 주소를 숨겨 보안성을 높이고 외부 장치는 NAT를 통해 내부 네트워크의 실제 IP 주소를 알 수 없다.□ NAT의 유형 1. 정적 NAT (Static NAT): - 하나의 사설 IP 주소를 하나의 공인 IP 주소와 1:1로 매핑한다. 주로 특정 서버나 장치가 항상 ..
2024.06.07 -
IPv4
IPv4 주소는 32비트로 구성되어 8비트씩 4부분으로 나뉘며, 각 부분은 10진수로 표기된다. 예: 203.211.172.112 , 네트워크에서 장치 식별 및 위치 지정을 위해 사용된다. IPv4 주소는 처음 도입될 때 5개의 주소 클래스로 나뉘어 사용되었다. 각 클래스는 네트워크와 호스트 부분의 비트 수가 다르다. 1. 클래스 A - 범위: 0.0.0.0 ~ 127.255.255.255 - 네트워크/호스트 비트: 8비트 네트워크, 24비트 호스트 - 네트워크 수: 128개 - 호스트 수: 네트워크당 약 1,670만 개 2. 클래스 B - 범위: 128.0.0.0 ~ 191.255.255.255 - 네트워크/호스트 비트: 16비트 네트워크, 16비트 호스트 - 네트..
2024.06.07 -
네트워트 장비 종류, 특징
Repeater : 신호 재생 및 증폭 기능을 수행하여 물리적인 거리를 확장하여 네트워크의 범위를 넓히고 신호의 품질을 유지한다. 네트워크 케이블이나 무선 전파로 전달되는 신호는 거리와 장애물에 따라 약해지거나 손실될 수 있기 떄문에 리피터는 약해진 신호를 수신한 후 원래의 강도와 품질로 재생 및 증폭하여 다시 전송하여 통해 신호가 먼 거리까지 전달될 수 있도록 한다. 이더넷 케이블의 최대 길이는 약 100미터로 제한되지만, 리피터를 사용하면 이를 초과하여 더 먼 거리에 있는 장치와도 통신할 수 있으며 무선 리피터는 Wi-Fi 신호를 확장하여 넓은 범위에서 무선 네트워크를 사용할 수 있게 한다. 리피터는 OSI 모델의 물리 계층(Layer 1)에서 작동하며 데이터의 내용이나 형식을 이해, 변경하..
2024.06.07 -
대칭키 & 비대칭키의 이해
■ 대칭키 대칭키는 복호화와 암호화 key가 같다. 비밀키(secret key)라고도 한다. 대칭키 알고리즘은 단일 키를 사용하여 데이터를 암호화하고 복호화하는 방식으로 작동한다. 메시지를 보내기 전에 송신자는 메시지를 대칭키를 사용하여 암호화하고, 수신자는 동일한 키를 사용하여 메시지를 복호화한다. 대칭키 암호화는 많은 양의 데이터를 암호화 가능하고 처리 속도가 빠르고 키가 간단하며 효율적이지만 대칭키의 주요 문제점 중 하나는 키 분배에 관한 것이다. ■ 비대칭키 비대칭키는 복호화와 암호화 키가 다르다. (하나의 키는 공개하여 공개키라고도 한다.) 비대칭키 암호화 시스템에서는 공개키(public key)와 개인키(private key) 두 개의 키가 쌍(pair)으로 생성된다. public key 는 ..
2024.04.10