분류 전체보기(118)
-
보안 요구 분석 (2)요구 분석 명세화
* 침입 차단 시스템(방화벽) - 외부 network와 내부 network를 구분하기 위한 장치 - 보안에서 외부와 network와 내부 network의 구분은 정보보안 정책 적용 여부로 구분 - 참고로 네트워크에서 외부 network와 내부 network의 구분은 IP 주소로 구분 - 보안을 높이기 위한 1차적인 장치로 외부와 내부 network사이에 지나가는 패킷을 보안 정책에 따라 통과시켜주거나 차단하는 소프트 웨어 침입 차단 시스템 구성요소 1. 침입 차단 시스템 소프트웨어 - 스크린 라우터와 일부 기능 중복 - 애플리케이션 레벨의 서비스와, 다양한 로그정보를 리포트 2. 베스천 호스트 (Bastion host) - 침입 차단 소프트웨어가 설치되어 있고, 내부 네트워크와 외부 네트워크 간의 게이트..
2020.02.06 -
네트워크 - application layer(2)
* web and HTTP - web page는 object로 구성된다. - Object는 HTML 파일, 음성 파일, JPEG 파일, java applet 등이다. - Web page는 여러 object 로 구성된 HTML 파일과 여러 참조 개체로 구성 - 각각의 object는 URL이라는 주소를 가진다. - www.someschool.edu/some/pic.gif에서서 edu까지는 hostname 그 이후는 path name HTTP(hyper text transfer protocol) - client/server model - client는 browser라는 웹용 client app으로 질의를 전달하고 요구한 web page를 보여주는 기능을 담당 - server는 web server라는 서버로 c..
2020.02.05 -
네트워크 - application layer(1)
* 어플리케이션 계층의 구조 프로그램의 실행 - 서로 다른 종단시스템(맨 끝)간에 실행 - 네트워크 위에서 실행 ex) Web: Web 서버와 browser간에 통신 - Network core는 Network 프로그램에 대해서 투명하기 때문에 Network core의 장치와 application 개발과는 무관 - 종단시스템으로 소프트웨어를 제한한다는 기본설계는 인터넷 application의 빠른 개발과 전개를 쉽게 해준다. clinet-server 구조 - server는 항상 켜져 있고, 고정 IP를 갖는다. - server는 다량의 client로부터 요청을 처리하기 위해 server farm를 구성(가상 서버) - client는 server에 서비스를 요청하고 필요에 따라 서버에 접속한다. - clin..
2020.02.04 -
보안 요구 분석(1)
* TCSEC(Trusted Computer System Evaluation Criteria) - 미국의 신뢰성 있는 컴퓨터 시스템 평가기준 - 1983년 국방성(DoD) NCSC 주도하 오렌지 북이라 불리는 컴퓨터 시스템 평가 기준인 TCSEC 초안 제정 - Bell-LaPadula Model 정보보안 모델 기반의 기밀성을 다룸. (가용성과 무결성은 다루지 않음.) - 통제 목적은 보안 정책(보안 계획), 보증, 책임 추적성. - 기능성(Functionality)과 보증(Assurance)를 분리하지 않음 - 1985년 미 국방성 표준(DoD STD 5200.28)으로 채택 Bell-LaPadula Model - No Read Up : 낮은 등급의 주체는 높은 등급의 객체를 읽을 수 없음 - No Wr..
2020.02.04 -
네트워크 - 컴퓨터 네트워크와 인터넷
* 인터넷 인터넷 구성 - 전세계 수백만 대의 컴퓨팅 장비를 연결한 네트워크. 인터넷에 연결된 장치는 host(end system) 통칭 - 호스트들은 네트워크 응용 프로그램을 통해 인터넷에 참여. - 각 호스트는 통신링크를 통해 연결(동축,광,무선,위성 등의 물리적인 매체를 이용, 다양한 전송률을 가짐(bandwidth)) - 패킷스위치(라우터, 링크계층 스위치) 이용 - 프로토콜 : 송수신 데이터를 제어. ex)TCP, IP, HTTP, FTP, PPP - network of network(네트워크의 네트워크) - 느슨한 계층적(트리) 구조. - public internet ver private intranat 인터넷 서비스 - 분산 응용 프로그램을 사용할 수 있는 통신 기반 구조(Web, email..
2020.02.03 -
오라클 구동-(4)오라클 연동 AP(Apache+PHP) 설치
목차 1. 오라클 인스턴스 클라이언트 설치 1-1. 서버 설치 환경 1-2. 오라클 인스턴스 클라이언트 설치 1-3. sqlnet.ora, tnsname.ora 파일 생성 2. apache 설치 2-1. httpd 2.2.34 설치 2-2. httpd 컴파일 설치 2-3. 서버 실행 후 브라우저를 이용해 접속 테스트 3. php 설치 3-1. libxml 패키지 설치 3-2. php 설치 3-3. php 컴파일 설치 4. apache, php 설정 4-1. httpd.conf 파일 수정 4-2. php 실행환경 설정 4-3. apachectl 파일 수정 5. 서버 실행 후 연동 확인 5-1. index.html 파일 수정 5-2. 연동 확인 1. 오라클 연동 AP 설치 과정 1-1. 서버 설치 환경 운영..
2020.01.31