일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 |
- 게임개발
- MAC
- dtft
- 언리얼엔진
- 메카님
- AINCAA
- Security
- TSet
- 배경 그림
- frequency-domain spectrum analysis
- ret2libc
- CTF
- 유스케이스
- dirty cow
- MLFQ
- RBAC
- DP
- Rr
- Race condition
- DSP
- pdlc
- STCF
- 유니티
- linear difference equation
- 운영체제
- stride
- Double free
- Unity #Indie Game
- sampling theory
- 게임 개발
- Today
- Total
목록2024/06/08 (6)
다양한 기록
호스트는 스위치에 전용 직접 연결을 가짐 스위치의 역할- 패킷들을 버퍼링함- 입력 프레임의 mac 주소를 검사하고 목적 지의 mac 주소를 보고 전송 전송이 동시에 일어나도 충돌이 없음 Ethernet switch (통신 장비)- 이더넷 프레임을 저장, 포워딩- 들어오는 프레임의 MAC 주소를 검사하고, 프레임을 세그먼트에서 전송 시 하나 이상의 나가는 링크로 선택적으로 프레임 전송- CSMA/CD를 사용해서 세그먼트에 액세스 ** 여기서 세그먼트는 네트워크의 물리적 또는 논리적 구간- 호스트는 스위치의 존재를 모름- 스위치는 따로 설정될 필요가 없음 (플러그 앤 플레이) 스위치 테이블스위치는 어떤 호스트가 어떤 인터페이스로 연결되어야 하는지 "배움" 스위치에 모르는 위치로 보내야 하는 프레임이 ..
구조Preambledest addresssrc addresstypedata(payload)CRC최소 64바이트, 최대 1518바이트 preamble: 송수신자 간 동기화를 위해 사용addresses: src, dst 각 6바이트 MAC 어드레스type: 상위 프로토콜, 보통 IP인데 아닐 때도 있음CRC: cyclic rebundancy check- 에러 감지 -> 프레임 버림- 아크를 안쓰는데 재전송은 누가하냐 - TCP 쓰면 TCP가 할 것 토폴로지bus: 모든 노드가 같은 버스를 공유하는 형태star: 가운데에 있는 스위치가 경로 조절해줌 특징conectionless- 핸드셰이킹 없음unreliable- 아크, 나크 안보냄 이더넷이 쓰는 MAC 프로토콜: unslotted CSMA/CD with b..
IP address (32 or 128 bits): 집주소- 네트워크 레이어의 주소 MAC(Media Access Control) address (48 bits)- 전세계적으로 고유함- ex) 1A-2F-BB-76-09-AD 6 bytes- [앞 3바이트 제조사 고유 번호 + 뒤 3바이트는 제품의 시리얼 번호] => 기기에 종속 LAN addresses and ARP각각의 어댑터는 유니크한 랜 어드레스(MAC)를 가짐MAC 어드레스는 다른 랜카드로 옮길 수 없음 IP 주소는 목적지 네트워크를 찾는데에 중점,MAC 주소는 최종 호스트에 도달하는데에 중점 ARP (address resolution protocol)IP주소를 MAC 주소로 변환 ARP table- LAN에 있는 각 IP 노드는 테이블을 가짐..
암호 기법이란 무엇인가- 의미론적 내용을 숨기기 위해서, 임의 사용을 방지하기 위해서,감지되지 않은 임의 수정을 방지하기 위해 데이터를 변환하는 원칙, 순단, 방법을 구현하는 학문 분야- 기밀성, 부인방지, 인정을 포함하여 정보 보안을 제공하기 위한 원칙, 수단을 구현하는 학문 분야 Cipher (암호, 암-복호화 시스템/알고리즘)- 암호 키를 사용해서 평문을 암호문으로 변환 Encryption- 데이터(평문)를 알려지거나 사용되지 않도록 변환하는, 데이터의 원래 의미를 숨기는 방식으로 변환하는 것 Decryption- 암호화 알고리즘과 키를 사용해서 암호문을 평문으로 복원하는 과정 대칭 키 암호화동일한 키를 써서 암호화, 복호화송신자는 키로 암호화해서 암호문을 보내고, 수신자는 받고 키를 써서 평문으로..
PT (Penetration Testing)= 침투 테스팅, 모의 해킹 = 윤리적 해킹아웃 소싱을 통해 취약점을 찾음 (바이너리 컴포넌트 단위에서 찾음)실제 구동되는 환경을 가정해서 진행블루팀: 방어자, 레드팀: 공격자레드팀은 실제 해커들이 사용하는 방법을 사용해서 취약점을 찾음 윤리적 해킹침투 테스트와 같은데, 기본적으로 보수를 받고 합법적으로 컴퓨터나 기기에 침투하는 일을 뜻함전문 침투 테스터는 서면으로 범위와 목적을 합의해야 함CAPEC (Common Attack Pattern Enumeration and Classification)사이버 공격 패턴 목록 및 분류 MITRE ATT&CK Framework- 실제 공격 관찰을 통해 작성된 위협 전술과 기법들의 지식 기반- 적대적 행위의 지식 기반, 공..
OWASP WSTG (Web Security Testing Guide)웹 어플리케이션 개발자에게 사이버 보안 테스트 리소스 / 가이드를 제공 테스팅 원칙- There is no silver bullet (한가지 대응으로 모든 걸 해결할 수 없다)- The SDLC is king- Test Early and Test Often- Test Automation- Understand the scope of security- Understand the subject등.. Testing TechiquesManual Inspection(매뉴얼 점검) & Reviews- 사람, 정책 및 프로세스의 보안 영향을 테스트- 매뉴얼 점검은 구조 설계와 같은 기술에 대한 점검 포함- 문서 분석 / 시스템 설계자 및 소유자와 인..