서론
시험에 나올 것 같은 헷갈리는 개념들만 메모해본다.
3
인증
메시지 인증 코드 (MAC)
메시지 보낼 때, 부가적인 정보 같이 보냄.
HMAC (Hash-based MAC)
CMAC (Cipher-based MAC)
2단계 인증(2FA) 방식
이러한, 다중요소 인증 (MFA)
4
악성코드 (Malware)
바이러스 : 내 파일 이상하게
웜 : 네트워크 통해 전파
트로이목마 : 잘 되는 척하면서 뒤로 개인정보유출
백도어 : 보안 허점
스파이웨어 : A,B,C만 설치할랬는데 몰래 D도 깔림
랜섬웨어 : 암호화해서 금전 요구
네트워크 공격
스캐닝 : 공격하기 전에 싹 훑기
스푸핑 : 원래 A한테 보낼건데, A인척하면서 가로챔
스니핑 : 데이터 도청
DoS 공격 : 대량의 데이터 전송
DDos 공격 : 분산된 여러 호스트로 Dos 공격
스팸 : 광고성 메일
피싱 : 사칭해서 속게 만듬
요즘 사이버 공격
APT : 긴 시간 은밀하게 여러 방법으로 공격