중간자 공격(MITM) 중간자 공격(Man-in-the-Middle Attack, 줄여서 MITM)은 네트워크 보안에서 해커가 두 당사자 간의 통신 경로를 가로채어 정보를 도청하거나 데이터를 변조하는 사이버 공격 기법을 의미합니다. 이 공격의 핵심은 통신 중인 양쪽 당사자가 제3자(해커)가 개입되어 있다는 사실을 인지하지 못하도록 하는 것입니다. 마치 두 …
검색 결과
"패킷"에 대한 검색 결과 (총 250개)
CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) 1. 개요 CCMP는 IEEE 802.11i 표준에서 정의한 무선 네트워크 보안 프로토콜로, AES(Advanced Encryption Standard) 알고리즘을 기반으로 데이터의 기밀성과 무결성을 동시에 …
ISP (인터넷 서비스 제공업체) 1. 개요 [[ISP]](Internet Service Provider, 인터넷 서비스 제공업체)란 개인이나 기업이 인터넷에 접속할 수 있도록 네트워크 인프라와 접속 서비스를 제공하는 사업자를 말한다. 인터넷은 전 세계의 수많은 독립적인 네트워크들이 서로 연결된 '네트워크의 네트워크' 구조를 가지고 있다. 일반 사용자가 개…
SR-IOV SR-IOV(Single Root I/O Virtualization, 단일 루트 I/O 가상화)는 하드웨어 수준에서 입출력(I/O) 장를 가상화하여 가상 머신(VM)이 물리적 장치에 직접 접근할 수 있도록 지원하는 기술입니다. 이 기술은 특히 네트워크 인터페이스 카드(NIC), GPU, 스토리지 컨트롤러와 같은 고성능 장치의 가상화 환경에서 성…
DNS 도메인 이름 형식 (RFC 1034/1035 기반) 1. 개요 본 문서는 DNS(Domain Name System) 내에서 사용되는 도메인 이름의 표기법과 형식을 정의한 표준 사양을 다룬다. 도메인 이름 형식의 근간은 RFC 1034와 RFC 1035에서 정의되었으며, 이는 인터넷 상의 호스트 이름을 일관되게 명명하고 식별하여 서로 다른 네트워크 시…
MEC 애플리케이션 (MEC Application) 1. 개요 MEC(Multi-access Edge Computing) 애플리케이션은 데이터가 생성되는 사용자 단말과 물리적으로 가까운 네트워크 엣지(Edge, 망의 끝단)에 컴퓨팅 자원을 배치하여 서비스를 제공하는 소프트웨어 애플리케이션을 의미한다. 기존의 클라우드 컴퓨팅 기반 애플리케이션이 모든 데이터를…
연결 지향형 서비스 (Connection-Oriented Service) 1. 개요 네트워크 통신에서 데이터의 신뢰성과 순서를 보장하기 위해 사용하는 연결 지향형 서비스란, 데이터를 전송하기 전 송신측과 수신측 사이에 논리적인 연결 통로를 먼저 설정하고 데이터를 주고받은 뒤 연결을 해제하는 방식의 네트워크 서비스 모델이다. 이 서비스는 전송될 데이터의 경로…
네트워크 토폴지 네트크 토폴로지(Networkology)는 컴퓨터 네트워크를 구성하는 노드(Node, 예: 컴퓨터, 라우터, 스위치)와 링크(Link, 예: 케블, 무선 연결 등) 물리적 또는 논리적 배치 구조를 의미합니다. 네트워크 토폴로지는 네트워크의 성능, 신뢰성, 확장성, 유지보수 용이성에 직접적인 영향을 미치며, 네트워크 설계와 구축 시 가장 먼저…
오디오 잭 (Audio Jack) 1. 개요 오디오 잭은 전기적 [[아날로그 신호]]를 송수신하기 위해 사용되는 물리적 인터페이스로, 플러그(Plug)와 잭(Jack)의 결합을 통해 소리 신호를 전달하는 연결 단자이다. 가장 보편적인 3.5mm 규격부터 전문가용 6.35mm 규격까지 다양한 표준이 존재하며, 기기와 외부 출력 장치(이어폰, 헤드폰, 스피커 …
DoS 공격 (Denial of Service Attack) 1. 개요 DoS 공격(서비스 거부 공격)이란 시스템의 자원을 고갈시키거나 취약점을 이용하여 정상적인 사용자가 대상 서버, 서비스 및 네트워크 자원에 접근하지 못하도록 방해하는 사이버 공격 방식이다. 이 공격의 궁극적인 목적은 대상 시스템을 서비스 불능 상태로 만들어 비즈니스 운영을 중단시키거나 …
로컬 영역 네트워크 (LAN) 1. 개요 로컬 영역 네트워크(Local Area Network, LAN)는 가정, 사무실, 학교 건물과 같이 지리적으로 제한된 좁은 범위 내에서 컴퓨터, 서버, 프린터 등 다양한 네트워크 장치들을 연결하여 데이터와 자원을 공유하는 통신망을 의미한다. LAN은 외부 네트워크(WAN)에 비해 전송 속도가 매우 빠르고 오류 발생률…
데이터 무결성 개요 데이터 무결성(Data Integrity은 데이터의 정확성,관성, 신뢰성 및 완전성을 보장하는 개념으로, 정보 시스템에서 데이터가 생성, 저장, 전송, 처리 전 과정 동안 의도하지 않은 변경이나 손실이 없도록 유지되는 상태를 의미합니다. 데이터 무결성은 데이터 관리의 핵심 요소 중 하나이며, 특히 데이터베이스 시스템, 클라우드 저장소, …
3GPP TS 23.285 (5G System; Architecture for Non-Public Land Mobile Networks) 1. 개요 3GPP TS 23.285는 5G 시스템(5GS) 내에서 비공개 육상 이동 네트워크(NPN, Non-Public Land Mobile Networks)를 구축하기 위한 아키텍처 및 절차를 정의하는 기술 표준 문…
AE (Aggregation Ethernet) 1. 개요 AE(Aggregation Ethernet)란 여러 개의 물리적 이더넷 링크를 하나의 논리적인 링크로 묶어 관리함으로써, 네트워크 대역폭을 확장하고 링크 장애 시에도 서비스 연속성을 보장하는 네트워크 가상화 기술이다. 일반적으로 '링크 어그리게이션(Link Aggregation)', '포트 채널(Po…
루트 DNS 서버 (Root DNS Server) 개요 루트 DNS 서버는 도메인 네임 시스템(DNS)의 최상위 계층에 위치하여, 전 세계 모든 도메인 이름 해석의 시작점 역할을 수행하는 서버이다. DNS의 계층 구조(Hierarchical Structure)에서 루트 서버는 최상위 루트 존(Root Zone)을 관리하며, 사용자가 요청한 도메인의 최상위 …
라우티드 (Routed) 1. 개요 라우티드(Routed)라는 용어는 주로 네트워크의 L3(Network Layer) 계층에서 라우팅 기능이 활성화된 상태나 인터페이스를 지칭할 때 사용됩니다. 구체적으로는 네트워크 계층(OSI 7계층 중 3계층, Network Layer)에서 IP 주소를 기반으로 서로 다른 네트워크 간에 데이터 패킷을 전송하는 상태 또는 …
LLQ (Low Latency Queuing) 1. 개요 LLQ(Low Latency Queuing)는 실시간 트래픽에 대해 엄격한 우선순위를 부여하면서 동시에 일반 데이터 트래픽에 대해서는 공평한 대역폭을 보장하는 하이브리드 큐잉(Queuing) 메커니즘이다. 네트워크 장비의 출력 인터페이스에서 트래픽 혼잡이 발생할 때, 패킷을 처리하는 순서를 결정하는 …
지터 (Jitter) 1. 개요 지터(Jitter)란 디지털 신호의 전송 과정에서 신호의 에지(Edge, 전압이 변하는 지점)가 이상적인 시간 위치에서 벗어나 발생하는 시간축 상의 짧은 시간 변동 또는 불확실성을 의미한다. 디지털 통신 및 오디오/비디오 시스템은 정밀한 클록(Clock, 시스템의 타이밍을 맞추는 기준 신호)에 의존하여 데이터를 샘플링하고 복…
TCP/TLS 포트 7042 설정 및 가이드 포트 7042는 LLM(대규모 언어 모델) 서비스에서 클라이언트와 서버 간의 안전한 데이터 전송 및 스트리밍 응답을 위해 사용되는 TCP 기반의 TLS 암호화 통신 포트입니다. 요약 정보 기술적 상세 내용 프로토콜 요구사항 본 포트는 데이터 무결성과 기밀성을 보장하기 위해 TLS 암호화 계층을 사용합니다. TCP…
[[Galois/Counter Mode]] (GCM) 1. 개요 Galois/Counter Mode (GCM)는 블록 암호 알고리즘(주로 [[AES]])을 기반으로 하여 데이터의 기밀성(Confidentiality)과 무결성(Integrity)을 동시에 보장하는 인증 암호화(AEAD, Authenticated Encryption with Associated…