본문 바로가기

정보보안

프로토콜

 

물리 계층 프로토콜

 

rs-232 : 케이블

x.25 / 21 : 케이블과 관련된 규격

 


 

데이터 링크 계층 프로토콜

 

ethernet / hdlc / ppp

 


 

네트워크 계층 프로토콜

 

ip(internet protocol)

: 송신 호스트와 수신 호스트가 패킷 교환 네트워크에서 정보를 주고받는데 사용하는 정보 위주의 규약

 

igmp(internet group management protocol)

: 인터넷상에서 그룹의 형태로 관리하기 위한 목적에 사용된다 / 멀티캐스트를 수행하기 위한 프로토콜

*브로드캐스트 : 전체 대상 / 멀티캐스트 : 전체대상내에서 특정 그룹 / 유니캐스트 : 멀티캐스트 보다 더 작은 단위

=> 수많은 멀티캐스트와 유니캐스트가 모여서 브로드캐스트가 된다

 

icmp(internet control message protocol)

: 인터넷상에서 제어, 통제를 할때 문제가 발생했을대 메세지의 형태로 어떤 문제가 생겼는지, 컨트롤해주는 역할을 담당하는 프로토콜 

+ 해결 가능한 방법을 메시지의 형태로 알려주기도 한다

 

주요 오류 메세지

destination unreachable : 목적지에 도달하지 못했다

redirect : 중간에 경로 변경

time exceeded : 출발지에서 목적지로 가기위해서는 ttl이라는 값을 이용해 가는데, 예상된 ttl값이 초과된 경우

 


 

전송 계층 프로토콜

 

tcp / udp 

 


 

세션 계층 프로토콜

 

*세션 : 통신의 시작, 유지, 종료 전반적인 과정을 말한다 => 통신을 유지하는데 관련된 프로토콜

netbios / rpc / winsock

 

표현 계층 프로토콜

ssl(secure socket layer)

: 인증서 기반 암호화를 통해서 안에 있는 데이터가 평문으로 보이지 않도록 하는 역할

 

ascii(american standard code for information interchange)

: 문자를 사용하는 장치에서 사용되며, 대부분의 문자 인코딩이 아스키에 기반

 


 

응용 계층 프로토콜

 

http(hypertext transfer protocol) 

: 웹서비스를 이용하기 위해서 사용되어지는 프로토콜 / 평문으로 통신 

 

포트 번호 : 80번

 

https(hypertext transfer protocol secured)

: 인증서를 기반한 암호화문으로 통신

 

포트 번호 : 443번(ssl과 동일한 포트)

 

telnet / ssh 

: 원격 접속을 하기위한 목적으로 사용되는 프로토콜

 

telnet 포트 번호 : 23번 / ssh 포트 번호 : 22번

 

telnet은 암호화된 통신이 불가능하여 데이터가 쉽게 노출되기 때문에 현재는 암호화가 적용이 되어있는 ssh를 사용한다

 

ftp(file transfer protocol)

: 파일을 전송하기 위한 목적으로 사용되는 프로토콜

제어 채널 : 통신을 하고자하는 대상이랑 연결하는 목적 / 포트 번호 21번

데이터 채널 : 실제 서로간의 데이터를 송수신하기 위한 목적으로 사용 / 포트 번호 20번

=> 정상적으로 동작하기 위해서는 20, 21 포트가 활성화되어야 한다

 

접속 방식에는 active mode / passive mode 두가지가 있다

데이터를 전송하고자 할 때 20번 포트를 사용하는지 랜덤한 포트를 사용하는지 차이이다

20번 포트 사용 = actice mode / 랜덤한 포트 사용 = passive mode

 

이메일을 전송하는데 사용되는 프로토콜

 

smtp(simple mail transfer protocol)

: 단순히 메일을 전송(송신)하고자 할대 사용

포트 번호 : 25번

*전송(송신) : 발신자가 메일 서버로 보내는 것 / 수신 : 메일 서버에서 수신자에게 메일이 가는 것

 

pop3(post office protocol 3), imap(internet message access protocol)

: 메일을 수신할때 사용

 

pop3 vs imap

메일 서버에서 로컬장치로 이메일을 다운로드 받음  / 메일 서버에서 동기화가 이루어짐

받은 메일 즉 수신함만을 다운로드 하여 조회 가능 / 수신함뿐만 아니라 모든 메일함을 조회 가능

로컬장치로 다운로드 시 서버에서는 이메일 삭제 / 서버에 이메일 실시간 존재

오프라인 지원 / 온, 오프라인 모두 지원

'정보보안' 카테고리의 다른 글

악성코드  (0) 2023.07.02
Firewall, DDos, IDS, IPS  (0) 2023.06.25
계층 별 장비  (0) 2023.06.10
TCP와 UDP의 특징 및 차이점  (0) 2023.06.03
OSI 7 LAYER  (0) 2023.05.28