º»¹®/³»¿ë
[Á¤º¸º¸¾È] Á¤º¸º¸¾ÈÀÇ ÀÇ¹Ì¿Í ±¸¼º, ¾ÏÈ£È, ¹æÈº®À» Ȱ¿ëÇÑ ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦
¸ñÂ÷
* Á¤º¸º¸¾È
¥°. Á¤º¸º¸¾ÈÀÇ ÀÇ¹Ì¿Í ±¸¼º
1. ¾ÏÈ£È
2. ¹æÈº®
3. ¹é½Å ÇÁ·Î±×·¥
¥±. ¾ÏÈ£È¿Í ÀÀ¿ë
1. ¾ÏÈ£ÈÀÇ ¸ñÀû
1) ±â¹Ð¼º
2) ÀÎÁõ
3) ¿ÏÀü¼º
4) ºÎÀιæÁö
2. ´ëĪÇü ¶Ç´Â ºñ´ëĪÇü ¾ÏÈ£È
1) ±â¹Ð¼º
2) ÀÎÁõ
3) ¿ÏÀü¼º
4) ºÎÀιæÁö
3. ¾ÏÈ£È ¾Ë°í¸®ÁòÀÇ ÀÀ¿ë
4. °øÀÎÀÎÁõ±â°ü ¹× ÀüÀÚÀÎÁõ¼
¥². ¹æÈº®À» Ȱ¿ëÇÑ ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦
1. ÆÐŶ ÇÊÅ͸µ
2. °ÔÀÌÆ®¿þÀÌ ¹æÈº®
Á¤º¸º¸¾È
Á¤º¸º¸¾ÈÀº ÄÄÇ»ÅÍÀÇ »ç¿ëÀ̳ª ÀÎÅͳݰú °°Àº ÄÄÇ»ÅÍ ³×Æ®¿öÅ©(computer network)ÀÇ È®´ë¿Í ÇÔ²² Á߿伺ÀÌ Ä¿Áö´Â ºÐ¾ßÀÌ´Ù. º» Àý¿¡¼´Â Á¤º¸º¸¾ÈÀÇ ÀϹÝÀûÀÎ ¼³¸í°ú ÇÔ²², ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡¿¡¼ Àǹ̰¡ Å« ¾ÏÈ£È ±â¼ú ¹× ¹æÈº®ÀÇ ±¸¼º¹æ¾Èµµ »ìÆìº¸±â·Î ÇÑ´Ù.
I. Á¤º¸º¸¾ÈÀÇ ÀÇ¹Ì¿Í ±¸¼º
ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ©·Î È®´ë ? ¹ßÀüÇÏ´Â Á¤º¸È¯°æ¿¡¼, ¸ðµç Á¤º¸ÀÚ¿ø(Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, µ¥ÀÌÅÍ µî)À» À§ ? º¯Á¶, À¯Ãâ, ÈÑ¼Õ µî°ú °°Àº Á¤º¸º¸¾È »ç°í·ÎºÎÅÍ º¸È£ÇÏ´Â °ÍÀ» Á¤º¸º¸¾È(information security ¶Ç´Â Á¤º¸º¸È£)À̶ó°í ±¤¹üÀ§ÇÏ°Ô Á¤ÀÇÇÒ ¼ö ÀÖ¡¦(»ý·«)
¾ÏÈ£È Ã³¸®ÇÏ¿© ÀÎÅͳÝÀ» ÅëÇØ Á¤º¸°¡ ±³È¯µÇ´õ¶óµµ Àü¼ÛÁ¤º¸°¡ ¿ÜºÎ·Î À¯ÃâµÇ°Å³ª ÈѼյÇÁö ¾Êµµ·Ï ÇÏ´Â ¹æ¹ýÀÌ´Ù.
(2) ¹æÈº®(firewall)
ÀÎÅͳݰú °°ÀÌ ¿©·¯ °³ÀÎÀ̳ª ´Üü°¡ Á¢¼ÓÇÏ´Â °øÀ¯¸ÁÀ» ÅëÇØ ƯÁ¤ ±â¾÷ÀÇ ³»ºÎ¿¡¼ Ȱ¿ëÇÏ´Â ±Ù°Å¸®Åë½Å¸Á(LAN)À¸·Î ¿ø°Ý ħÅõÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. Áï ÀÎÅͳÝÀ» ÅëÇØ, ÀÎÅͳݿ¡ Á¢¼ÓµÈ ±â¾÷ ³»ºÎÀÇ LAN¿¡ ¼³Ä¡µÈ ¼¹ö ÄÄÇ»ÅÍ¿¡ ºÒ¹ýÀ¸·Î ·Î±×ÀÎ(login)Çϰųª µ¥ÀÌÅ͸¦ ¿³º¸°Å³ª ÆÄ±«ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ¶Ç´Â LANÀ̳ª WAN µîÀ¸·Î ±¸¼ºµÈ ±â¾÷ÀÇ ³»ºÎ¸ÁÀ» ¿©·¯ °³ÀÇ ÇϺθÁ(sub-net)À¸·Î ±¸¼ºÇÏ¿© ÇϺθÁ °£¿¡ Á¤º¸Á¢ÃËÀ» ´ÜÀýÇÒ Çʿ䵵 ÀÖÀ» °ÍÀÌ´Ù.
ÀÌ¿Í °°ÀÌ ¿ÜºÎ·ÎºÎÅÍÀÇ ³»ºÎ¸Á¿¡ ´ëÇÑ ºÒ¹ýħÀÔÀ̳ª ÇϺθÁÀÇ Á¤º¸º¸È£¸¦ À§ÇØ »ç¿ëµÇ´Â ±â¼úÀÌ ¹æÈº®(firewall)ÀÌ´Ù. ¹æÈº®ÀÇ ±âº»¿ø¸®´Â Á¤º¸ÀÇ Àü¼Û´ÜÀ§ÀÎ ÆÐŶ(Packet)ÀÇ Çì´õ(header) Á¤º¸¿¡ Æ÷ÇÔµÈ ¼Û ? ¼ö½Å ÄÄÇ»ÅÍÀÇ ÁÖ¼Ò(address)¿Í ÀÀ¿ë½Ã½ºÅÛÀ» ±¸º°ÇÏ´Â Æ÷Æ®¹øÈ£(Port number)·Î½á ÆÐŶÀÇ ÃâÀÔÀ» ÅëÁ¦ÇÏ´Â °ÍÀÌ´Ù. ¶Ç´Â Ưº°ÇÑ ÆÐ½º¿öµå µîÀ» ÅëÇÑ »ç¿ëÀÚÀÇ ÀÎÁõÀ» ÅëÇØ ³×Æ®¿öÅ©ÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÒ ¼öµµ ÀÖ´Ù. ¹æÈÀûÀº ÁÖ·Î ³»ºÎ¸Á°ú ÀÎÅͳÝÀÌ ¿¬°áµÇ´Â À§Ä¡(gateway)¿¡ ¹æÈº®ÀÌ ¼³Ä¡µÇ¸ç, ±¸¼ºÇÏ´Â ¹æ¹ý°ú ±â´É¿¡ µû¶ó ÆÐŶ ÇÊÅ͸µ(packet filtering), ½ºÅ©¸° È£½ºÆ®(screened host), µà¾ó Ȩ °ÔÀÌÆ®¿þÀÌ(dual homed gateway), ½ºÅ©¸° ¼ºê³Ý(screened subnet) ¹æ½Ä µîÀÌ ÀÖ´Ù.
(3) ¹é½Å(Vaccine) ÇÁ·Î±×·¥
ÈçÈ÷ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º¶ó°í ÀÏÄþîÁö´Â ¾Ç¼ºÄÚµå(malicious code)´Â Ȱµ¿°¡´É½Ã±â, °¨¿°´É·Â¿¡ µû¶ó ¹ÙÀÌ·¯½º, Æ®·ÎÀ̸ñ¸¶ ¹× ¿úÀ¸·Î ºÐ·ùÇÑ´Ù. ¹ÙÀÌ·¯½º(vims)´Â ¼÷ÁÖ°¡ µÇ´Â ÄÄÇ»ÅÍ ÆÄÀÏÀÌ ½ÇÇàµÇ´Â °æ¿ì¿¡¸¸ ´Ù¸¥ ÆÄÀÏÀ» °¨¿°½ÃÄÑ Áõ½ÄÇϰųª ¹ÙÀÌ·¯½º ÀÚ½ÅÀÇ º¸¾È Ä§ÇØÇàÀ§(Á¤º¸ÀÇ »èÁ¦, ÈѼÕ, ¹éµµ¾î µî)°¡ °¡´ÉÇÏ´Ù. Æ®·ÎÀ̸ñ¸¶(Trojan horse)µµ ¹ÙÀÌ·¯½º