본문 바로가기

Study/정보보안기사

(2)
32. 이메일 보안 스팸메일대응법, 보안관련 프로토콜 같이 정리 / 프로토콜별 특징 출제빈도↑ 1. 이메일 관련 프로토콜 1. 전자우편의 구조 - UA(User Agent): 메시지 구성, 읽기, 답장 보내기, 전달하는 소프트웨어 패키지(프로그램) / 사용자 컴퓨터에서 로컬 편지함 처리 - MTA(Message Transfer Agent; 메시지 전송 대행자) - C/S 프로그램 - MMA(Message Access Agent; 메시지 접근 대행자) - C/S 프로그램으로 구성되어 있음 2. SMTP(Simple Mail Transfer Protocol; 단순 우편 전달 프로토콜)★ : 인터넷에서 MTA 클라이언트와 서버를 규정하는 공식적인 프로토콜 - (송신자와 송신자의 메일 서버 사이) + (두 메일 서버들 사이)에서 ..
31. FTP 보안 1. 파일 관련 프로토콜 FTP(File Transfer Protocol) : 하나의 호스트에서 다른 호스트로 파일을 복사하기 위해 TCP/IP에 의해 제공되는 표준 기능 - FTP는 호스트 간에 두 개의 연결을 설정 (C/S 응용들과 다름) - 하나의 연결은 데이터 전송을 위하여 사용되고, 다른 하나는 명령과 응답 등의 제어정보를 위하여 사용됨 - 포트 21번: 제어 연결을 위해 사용 / 포트 20번: 데이터 연결을 위해 사용 - 파일을 받고 보내고 삭제하기 등을 위한 다양한 명령을 구비하고 있음 [FTP 로그인 순서와 인증] - 단순 사용자명/ 비밀번호 방식 - USER 명령: 사용자명을 전송하여 어떤 사용자가 접근을 시도하는지 확인 - PASS 명령: 사용자의 비밀번호를 전송 - 서버는 사용자 DB..