본문 바로가기
Network tech/네트워크 기초

[네트워크, network] 네트워크 기초 용어_3

by 어깨 :) 2023. 11. 19.
728x90

VoIP(Voice over Internet Protocol)

  • - 인터넷망을 통해 음성을 IP 패킷 형태로 전송하는 기술로, 070 인터넷전화가 대표적인 사례임

방화벽(F/W, Firewall)

  • - 내부 네트워크를 보호하기 위해 외부로 부터 유입되는 불법적인 트래픽은 차단하고, 정상적인 트래픽은 허용해 주는 시스템
    - 화재발생시 건물에 더 이상 번지지 않도록 막는 것과 같은 의미

VPN(가상 사설망, Virtual Private Network)

  • - 보안을 목적으로 공중망을 사설망처럼 사용할 수 있는 방식
    - 송신자와 수신자 사이에 둘만의 터널링을 만들고 데이터를 암호화하여 전송함으로써, 정보유출 방지 및 비인가 사용자로부터 내부자원 보호

IPv6(Internet Protocol version 6)

  • - IPv4의 단점을 개선하기 위해 개발된 차세대 IP주소체계로, 기존 32비트 IPv4 주소를 128비트 주소로 확장하여 약 3,418,801억개 (43억×43억×43억×43억)의 주소수를 가짐
    - 128비트를 16비트씩 8개로 나누어 표시하고 콜론(:)으로 구분함

IPv4(Internet Protocol version 4)

  • - 현재 사용되고 있는 IP주소 형태로, 8비트씩 4개의 점 “.”으로 나누어 표시(예: 172.16.7.1)하며, 약 43억개의 주소수를 가지고 있음
    - 5개(A~E)의 클래스가 있고, 일반적으로는 C클래스의 IP가 할당됨
    ※ A: 국가나 대형 통신망(최대 16,777,214개), B: 중,대규모 통신망(최대 65,534개 호스트사용),
    C: 소규모 통신망(최대 254개 호스트) D: 멀티캐스팅용, E: 실험용

NTP(Network Time Protocol)

  • - 네트워크상에 연결된 장비(PC, 서버, 방화벽, 스위치 등)의 시간을 동기화시키기 위한 프로토콜
    - ‘14년 1월, NTP서버에 특수하게 조작한 네트워크 패킷을 전송할 때 대량의 데이터를 유발시킬 수 있는 취약점이 존재함을 발견
    - 해당 취약점을 악용하여 대량의 DDoS 공격을 수행하는 사례가 발생
    ※ 사례 : 미국의 보안회사 ‘cloudflare’의 고객서비스를 대상으로 400Gbps 규모의 DDoS 공격

SSH(Secure Shell)

  • - 네트워크 상의 다른 컴퓨터에 로그인하거나 원격 시스템에서 명령을 실행할 때 사용되는 프로그램(또는 프로토콜)을 의미
    - 암호화를 통해 기존 rlogin, telnet 등을 대체해 보다 안전하게 원격접속 할 수 있도록 구현

Telnet(Telecommunication Network)

  • - 인터넷을 통하여 원격지의 시스템에 접속할 때 사용되는 프로토콜
    - Telnet을 통해 시스템에 로그온하면 그 시스템상의 응용프로그램이나 데이터를 원격에서 이용할 수 있음

SNMP(Simple Network Management Protocol)

  • - 다른 기기의 동작여부 확인 및 네트워크 트래픽 제어 등의 관리 용도로 사용되는 프로토콜

 

 

https://www.krcert.or.kr/

 

KISA 보호나라&KrCERT/CC

KISA 보호나라&KrCERT/CC

www.krcert.or.kr

 

728x90