검색어 입력폼

공격기법

저작시기 2010.02 |등록일 2010.02.12 파워포인트파일MS 파워포인트 (pptx) | 28페이지 | 가격 2,000원

소개글

정보보호의 공격기법에 관한 내용을 포함
발표용 ppt

목차

1. 공격이란?
1-1 소극적공격
1-2 적극적공격
2. 공격의 유형
2-1 서비스거부공격(DDoS)
2-2 버퍼 오버플로우
2-3 스니핑
2-4 스푸핑
2-5 트로이 목마
2-6 백도어
2-7 Hijacking
2-8 중간자 공격
2-9 사전단어공격
2-10 무차별대입공격
2-11 암호문 단독공격
2-12 기지평문공격
2-13 선택 평문공격
2-14 선택 암호문 공격
2-15 피싱

본문내용

1. 공격이란?
공격
조직이 소유한 정보의 안정성을 손상시키는 제반 행위
정보 시스템이나 그 안의 정보에 불법적으로 접근하거나 그 기능을 마비시키기 위해, 보 시스템의 보안 기능을 우회하거나 파괴 또는 무력화하려는 각종 행위
1. 공격이란?
소극적 공격
정보에 대한 도청, 감시를 의미
목적 : 인 정보 취득
공격유형
메시지 내용 공개 (release of message contents)
단순하게 메시지가 전송되는지 탐색
트래픽 분석 (traffic analysis)
트래픽을 분석하여 통신자의 장소와 실체를 파악하고 메시지 교환 횟수와 길이를 알아낼 수도 있음
1. 공격이란?
적극적 공격
데이터의 불법 수정, 잘못된 데이터 생성
신분위장
하나의 실체가 다른 실체로 행세를 할 때 발생
재전송
하나의 데이터 단위를 수동적으로 획득하여 비 인가된 결과를 생성하기 위하여 다시 전송
메시지 불법 수정
평문의 일부가 불법수정되거나 메시지 전송이 지연되거나 순서가 바뀜으로써 비 인가된 결과를 만들어 내는 것
서비스 부인
통신 설비가 정상적으로 사용되거나 관리되지 못하게 방해하는 것
1. 공격이란?
공격의 유형
(a) 방해 (Interruption)

2. 공격의 유형
서비스 거부 공격 (Denial of Service; DoS)
이용을 불가능하게 만드는 공격
1] 서비스 거부 공격
공격자
공격대상 서버
IRC 서버

2. 공격의 유형
분산 서비스 거부 공격 (Distributed Denial of Service; DDoS)
1] 서비스 거부 공격
공격대상 서버
2. 공격의 유형
DDoS 공격 유형
IP Header spoofing
IP header나 TCP header를 변경하는 공격방법
1] 서비스 거부 공격
공 격 명
설 명
SMURF 공격
공격자는 특정 발신 IP를 갖고, 착신 IP가 broadcast IP를 갖는 ICMP echo request 패킷을 무작위로 전송하면, 착신측에서 일제히 발신 IP쪽으로 다량의 ICMP echo reply를 보내 발신시스템을 마비
Fraggle 공격
공격자는 특정 발신IP를 갖고, 착신 IP가 broadcast IP를 갖는 UDP 패킷을 무작위로 전송하면, 착신지를 못 찾는 UDP 패킷들은 중간에 파기되고, 발신측이 희생자가 되어 다량의 ICMP unreachable 패킷을 받아 시스템이 마비
Xmas 공격
공격자는 모든 TCP Flags 필드가 모두 1이고 존재하지 않는 프로토콜을 갖는 패킷들을 다량으로 전송하여 착신측을 마비
Land 공격

참고 자료

조유희 외 3명 “인터넷 서비스거부공격(Denial of Service) 유형 분석” KT R&D ZINE 제2호 (2006.11)
최용락 외 3명 “컴퓨터 통신보안” (제 3판)
원동호 “현대암호학 “
구자현 “서비스 거부 공격의 유형 및 대응”(IITA)
사이언스 몰 http://www.scienceall.com – 해킹 기법
위키피디아 http://ko.wikipedia.org
안철수 연구소 http://home.ahnlab.com - 공격
다운로드 맨위로