ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýÈ°
  • ÀÔ½ÃÁغñ
  • ´ëÇлýÈ°
  • ±º»ýÈ°
  • ¾Ë¹Ù»ýÈ°
  • Ãë¾÷Áغñ
  • Á÷Àå»ýÈ°
  • ¿ø·ë»ýÈ°
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýÈ°
  • Àüüº¸±â


»ç³» ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â ¹æÈ­º®(Firewall)

 

»ç³» ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â ¹æÈ­º®(Firewall)


¹æÈ­º®Àº ÀÎÅͳÝÀ» °æÀ¯Çؼ­ ħÀÔÀ» ½ÃµµÇÏ´Â Å©·¢Ä¿(cracker)·ÎºÎÅÍ »ç³»½Ã½ºÅÛÀ» º¸È£Çϱâ À§ÇÑ ±â±â(ѦÐï)ÀÌ´Ù. »ç³»LAN°ú ÀÎÅͳÝÀÌ Á¢¼ÓÇÏ´Â ºÎºÐ¿¡ ¼³Ä¡ÇÏ¿© ÀÎÅͳݿ¡¼­ »ç³»LANÀ¸·Î µé¾î°¡´Â ÆÐŶÀ̳ª ¿ªÀ¸·Î »ç³»LAN¿¡¼­ ÀÎÅͳÝÀ¸·Î ³ª°¡´Â ÆÐŶÀº ¹Ýµå½Ã ¹æÈ­º®À̶ó°í Çϴ üũ Æ÷ÀÎÆ®¸¦ Åë°úÇÏ°Ô µÈ´Ù.


¿¹¸¦ µéÀÚ¸é Áß¼¼ÀÇ ¼ºÃ¤µµ½Ã¿Í ºñ½ÁÇÏ´Ù. ¼ºÃ¤µµ½ÃÀÇ ÁÖÀ§´Â ¼ºº®À¸·Î µÑ·¯½Î¿© ÀÖ°í ¼º¹®À» ÅëÇÏÁö ¾ÊÀ¸¸é ÃâÀÔÀ» ÇÒ ¼ö ¾ø´Ù. µµ½Ã³»ÀÇ ¾ÈÀü¼ºÀÌ ¼ºº®À¸·Î º¸È£µÇ´Â °Í°ú °°ÀÌ ¹æÈ­º®ÀÌ »ç³»½Ã½ºÅÛÀ» ¿ÜºÎ·ÎºÎÅÍ º¸È£ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù(±×¸² 1)






5°¡Áö º¸¾È±â´ÉÀ¸·Î Å©·¢Ä¿¸¦ °ÝÅð


¹æÈ­º®¿¡´Â Ư¡ÀûÀÎ Á¦Ç°ÀÌ ¿©·¯ °¡Áö ÀÖ´Ù. ¿î¿ë¼ºÀ» Áß½ÃÇÑ Á¦Ç°ÀÌ Àִ°¡ ÇÏ¸é º¸¾È±â´ÉÀ» Áß½ÃÇÑ Á¦Ç°µµ ÀÖ´Ù. ¶ÇÇÑ, PC³ª ¿öÅ©½ºÅ×À̼ǿ¡ ¼³Ä¡ÇÏ¿© »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î Á¦Ç°¿Ü¿¡µµ Àü¿ë Çϵå¿þ¾î¿¡ µé¾î°¡´Â ÀÏüÇü Á¦Ç°ÀÌ µîÀåÇÏ¿´´Ù.


¹æÈ­º®»ó¿¡¼­ ½ÇÇà °¡´ÉÇÑ º¸¾È±â´ÉÀº Å©°Ô 5Á¾·ù°¡ Àִµ¥, ¨ç ÆÐŶ ÇÊÅ͸µ ±â´É, ¨è ¾×¼¼½º Á¦¾î±â´É, ¨é ¾×¼¼½º °¨½Ã±â´É, ¨ê »ç¿ëÀÚ ÀÎÁõ±â´É, ¨ë ¾Ïȣȭ ±â´É µî ÀÌ´Ù. ¨ê¿Í ¨ë´Â ¿ø·¡´Â ºÎ°¡ÀûÀÎ ±â´ÉÀ̾úÁö¸¸ Áö±ÝÀº ¸¹Àº Á¦Ç°ÀÇ Ç¥ÁØÀ¸·Î žÀçµÇ°í ÀÖ´Ù.


ù ¹ø°ÀÇ ÆÐŶ ÇÊÅ͸µ ±â´ÉÀº ÆÐŶ Çì´õ¿¡ Æ÷ÇԵǾî ÀÖ´Â IP¾îµå·¹½º³ª Æ÷Æ®¹øÈ£ µîÀ» ±âÃÊ·Î ÆÐŶÀÇ Åë°ú¸¦ Á¦¾îÇÏ´Â °ÍÀÌ´Ù. µµÂøÇÑ ÆÐŶÀÌ Åë°úÇÒ ¼ö ÀÖ´ÂÁö ¾î¶²Áö¸¦ ³×Æ®¿öÅ©ÃþÀÇ ·¹º§·Î üũÇÑ´Ù. ¿¹¸¦ µé¾î ƯÁ¤ÀÇ ¹ß½Å¿ø IP¾îµå·¹½º¸¦ °¡Áø ÆÐŶ¸¸ Åë°ú½ÃŲ´Ù°í ÇÏ´Â Á¦ÇÑÀ» µÑ ¼ö ÀÖ´Ù.


µÎ ¹ø°ÀÇ ¾×¼¼½º Á¦¾î±â´ÉÀº ÆÐŶ ÇÊÅ͸µ ±â´É°ú ¸¶Âù°¡Áö·Î Åë°úÇÏ´Â ÆÐŶÀ» Á¦¾îÇÏ´Â ±â´ÉÀ¸·Î¼­ HTTP(hypertext transfer protocol) µîÀÇ ÀÀ¿ë ÇÁ·ÎÅäÄݸ¶´Ù Á¦¾î°¡ °¡´ÉÇÏ´Ù´Â Á¡ÀÌ ´Ù¸£´Ù. ¾×¼¼½º Á¦¾î ±â´ÉÀº ÀϹÝÀûÀ¸·Î ÇÁ·Ï½Ã ¼­¹ö·Î ½ÇÇàµÈ´Ù. ÀÎÅͳݻóÀÇ ¼­¹ö¿Í Á÷Á¢ Åë½ÅÇÏ´Â °ÍÀº »ç³»LAN¿¡ ÀÖ´Â PC°¡ ¾Æ´Ï¶ó ¹æÈ­º®ÀÌ µÈ´Ù. Áï, ¹æÈ­º®ÀÌ Åë½ÅÀ» ¶°¸Ã°í Àֱ⠶§¹®¿¡ Å©·¢Ä¿°¡ ÀÎÅͳݿ¡¼­ »ç³»LANÀ¸·Î Á÷Á¢ ÆÐŶÀ» º¸³»´Â ÀÏÀÌ ¾î·Á¿öÁö´Â °ÍÀÌ´Ù. ÃÖ±Ù¿¡´Â ÇÁ·Ï½Ã¸¦ ÀÀ¿ëÇÏ¿© ¹ÙÀÌ·¯½º üũ³ª ÄÁÅÙÃ÷ ³»¿ëÀ» üũÇÒ ¼ö ÀÖ´Â ¹æÈ­º® Á¦Ç°µµ µîÀåÇÏ°í ÀÖ´Ù.


¼¼ ¹ø°°¡ ¾×¼¼½º °¨½Ã±â´ÉÀÌ´Ù. ¾×¼¼½º °¨½Ã±â´É¿¡ ÀÇÇØ ¸ðµç Á¢¼Ó¿ä±¸´Â ±â·ÏµÈ´Ù. ¸¸ÀÇ Çϳª Àǽɽº·¯¿î Á¢¼Ó¿ä±¸°¡ ÀÖ´Â °æ¿ì¿¡´Â °ü¸®ÀÚ¿¡°Ô ÀüÀÚ ¸ÞÀÏÀ̳ª È£Ãâ±â·Î °æ°í¸¦ º¸³»´Â ÀÏÀÌ °¡´ÉÇÏ´Ù.


¹æÈ­º®ÀÌ °®´Â ³×¹ø°ÀÇ º¸¾È±â´ÉÀº »ç¿ëÀÚ ÀÎÁõÀÌ´Ù. »ç³»LANÀ¸·ÎÀÇ Á¢¼Ó¿ä±¸°¡ ÀÖ´Â °æ¿ì¿¡ º»ÀÎÀÎÁö ¾Æ´ÑÁö¸¦ È®ÀÎÇÏ´Ù. ¹æÈ­º®ÀÌ Å¾ÀçÇÏ´Â »ç¿ëÀÚ ÀÎÁõ±â´É¿¡´Â RADIUS(remote authentication dial-in user service) µîÀÇ ÀÎÁõ½Ã½ºÅÛÀ̳ª ÀÏȸ¿ë Æнº¿öµå¸¦ »ç¿ëÇÏ´Â ¿øŸÀÓ Æнº¿öµå ½Ã½ºÅÛ°ú ¿¬°è½Ãų ¼ö ÀÖ´Â °Íµµ ÀÖ´Ù.


¸¶Áö¸·À¸·Î ¾Ïȣȭ±â´ÉÀº Åë½ÅÁßÀÇ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ¿© Á¦3ÀÚ°¡ µ¥ÀÌÅÍÀÇ ³»¿ëÀ» ¸ð¸£°Ô ÇÏ´Â °ÍÀÌ´Ù. ÀÎÅͳݻóÀÇ ´Ù¸¥ ¹æÈ­º®À̳ª PC°¡ °°Àº ¾Ïȣȭ±â´ÉÀ» °®Ãß°í ÀÖ´Â °æ¿ì¿¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¾Ïȣȭ±â´É¿¡´Â »ç³»LANÀ¸·ÎÀÇ Ä§ÀÔÀ» ÀúÁöÇÒ ¼ö ¾øÁö¸¸ Åë½Å °æ·Î»ó¿¡¼­ µ¥ÀÌÅÍ°¡ Å©·¢Ä¿¿¡°Ô ´©ÃâµÇ´Â °ÍÀ» ¹æÁöÇÏ´Â È¿°ú°¡ ÀÖ´Ù.




¿î¿ëÀ̳ª »ç¿ëÀÚ ÀÇ½Ä ¿©ÇÏ¿¡ µû¶ó È¿°ú´Â ¹Ý°¨


ÀÌ·¯ÇÑ ¹æÈ­º®µµ ´ÜÁö ¼³Ä¡ÇÏ´Â °Í¸¸À¸·Î´Â ±× È¿°ú¸¦ ÃæºÐÈ÷ ¹ßÈÖÇÒ ¼ö ¾ø´Ù. º¸¾È ´ëÃ¥¿¡ ±Ù°ÅÇÏ¿© Á¤È®ÇÏ°Ô ¼³Á¤ÇÏ°í ¸ÅÀÏ°°ÀÌ °¨½Ã¸¦ °Å¸£Áö ¾Êµµ·Ï ÇÑ´Ù. °¡´ÉÇÑ ÇÑ ºü¸¥ ½ÃÁ¡¿¡¼­ ħÀÔ »ç½ÇÀ» ÆľÇÇÏ´Â °ÍÀÌ ÃÖ¼ÒÇÑÀ¸·Î ÇÇÇظ¦ ÁÙÀÏ ¼ö ÀÖ´Â ±æÀ̱⠶§¹®ÀÌ´Ù. ¼¼¹ø°ÀÇ ¾×¼¼½º °¨½Ã±â´ÉÀ» ÃæºÐÈ÷ È°¿ëÇÏ¿© Å©·¢Ä¿ÀÇ °ø°ÝÀ» Àý´ë·Î ³õÄ¡Áö ¾Êµµ·Ï ¿î¿ëÇØ¾ß ÇÑ´Ù.


¹æÈ­º®ÀÌ Å©·¢Ä¿ÀÇ °ø°ÝÀ» ¹æÁöÇÏ´Â ¼ö´ÜÀ¸·Î È¿°úÀûÀÎ °ÍÀº »ç½ÇÀ̳ª °ú½ÅÇÏ´Â °ÍÀº ±Ý¹°ÀÌ´Ù. Á¤¸é¿¡¼­ ¹æÈ­º®À» µ¹ÆÄÇÏÁö ¾Ê°í °£´ÜÇÑ ¹æ¹ýÀ¸·Î »ç³»LANÀ¸·Î ħÀÔÇÑ ½Ç·Êµµ º¸°íµÇ°í ÀÖ´Ù.


¿¹¸¦ µé¸é, »ç³»LAN»óÀÇ ¾îµò°¡¿¡ Á¦¸Ú´ë·Î ¾×¼¼½º ¼­¹ö¸¦ ¼³Ä¡ÇÏ´Â °æ¿ì ±×°÷À¸·Î ħÀÔ´çÇÒ À§ÇèÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾Ö½á »ç¿ëÀÚ ÀÎÁõÀ» ½ÇÇàÇصµ Æнº¿öµå °ü¸®°¡ ºÒÃæºÐÇϸé Å©·¢Ä¿ÀÇ Ä§ÀÔ¹æÁö¿¡´Â ¾î¶°ÇÑ µµ¿òµµ µÇÁö ¸øÇÑ´Ù. »ç¿ëÀÚÀÇ ÀǽÄÇϳª·Î ¹æÈ­º®ÀÇ È¿°ú°¡ ¹Ý°¨µÇ¾î ¹ö¸®´Â °ÍÀÌ´Ù. »ç³» »ç¿ëÀÚÀÇ º¸¾ÈÀǽÄÀ» Çâ»ó½ÃÅ°´Â ±³À°µµ Áß¿äÇÏ´Ù ÇÒ °ÍÀÌ´Ù.







°£´ÜÇÑ ¿ë¾îÇؼ³


¢Ñ Å©·¢Ä¿(cracker)


³×Æ®¿öÅ©»ó¿¡¼­ ºÎÁ¤ÇàÀ§¸¦ ÇÏ´Â ÀÚ. ƯÈ÷ ´Ù¸¥ ³×Æ®¿öÅ© µî¿¡ ħÀÔÇÏ´Â Å©·¢Ä¿¸¦ ÀÎÆ®·ç´õ(intruder)¶ó°í ºÎ¸¥´Ù. ÇØÄ¿´Â ¿À¿ëµÇ°í ÀÖ´Â ¸»·Î¼­ º»·¡ ÄÄÇ»ÅÍ¿¡ Á¤ÅëÇÏ°í ÃâÁßÇÑ ´É·ÂÀÇ »ç¿ëÀÚ¸¦ °¡¸®Å²´Ù


¢Ñ ³×Æ®¿öÅ©Ãþ


OSI(open systems interconnection) ÂüÁ¶ ¸ðµ¨ ÁßÀÇ ÇÑ °èÃþ. OSIÂüÁ¶¸ðµ¨Àº ³×Æ®¿öÅ©»ó¿¡¼­ Åë½ÅÇÒ ¶§ÀÇ ±â´ÉÀ» ¼³¸íÇϱâ À§ÇØ ISO(±¹Á¦Ç¥ÁØÈ­±â±¸)°¡ Á¤ÀÇÇÑ °Í. ³×Æ®¿öÅ©Ãþ¿¡´Â ÇÏÀ§ÀÇ °¢Á¾ ³×Æ®¿öÅ© Â÷À̸¦ Èí¼öÇÏ¿© µ¥ÀÌÅÍÀü¼ÛÀ» ½ÇÇöÇÏ´Â ¿ªÇÒÀÌ ÀÖ´Ù. OSIÇÁ·ÎÅäÄÝÀÌ¿Ü¿¡¼­´Â IP³ª IPX°¡ ÇØ´çÇÑ´Ù. µ¡ºÙÀ̸é, TCP³ª UDP´Â Çϳª »óÀ§ÀÇ Æ®·£½ºÆ÷Æ®Ãþ¿¡ ¼ÓÇÑ´Ù.


¢Ñ ÇÁ·Ï½Ã ¼­¹ö(proxy server)


PC µîÀÇ Á¢¼Ó¿ä±¸¸¦ ´ã´çÇÏ´Â ¼ÒÇÁÆ®¿þ¾î. ¿ø·¡ »ç³» LAN»óÀÇ private ¾îµå·¹½º°¡ ºÎ¿©µÈ PC¿¡¼­ ±Û·Î¹ú ¾îµå·¹½º¸¦ ÀÌ¿ëÇÑ ÀÎÅͳݿ¡ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ °³¹ßµÇ¾ú´Ù. ij½¬±â´É µîÀÇ ºÎ°¡±â´ÉÀ» °¡Áø Àü¿ë ÇÁ·Ï½Ã ¼­¹öÁ¦Ç°µµ ÀÖ´Ù.


¢Ñ »ç¿ëÀÚ ÀÎÁõ


ÀÌ¿ëÀÚ°¡ Á¤½ÄÀÎÁö ¾Æ´ÑÁö¸¦ ½Äº°ÇÏ´Â °Í. ÀϹÝÀûÀ¸·Î »ç¿ëÀÚID¿Í Æнº¿öµåÀÇ µÎ°¡Áö¸¦ »ç¿ëÇÏ¿© ½Äº°ÇÑ´Ù.


¢Ñ º¸¾È ´ëÃ¥


Á¶Á÷ÀÇ º¸¾È¿¡ ´ëÇÑ ±âº»ÀûÀÎ »ç°í¹æ½Ä. ÀϹÝÀûÀ¸·Î ¹æÈ­º® µîÀ¸·Î º¸¾ÈÀ» °­°íÈ÷ Çϸé ÇÒ¼ö·Ï »ç¿ëÇÏ´Â ÃøÀº ºÒÆíÇØÁø´Ù. »ç¿ëÇϱ⠾î·Á¿öÁö¸é ÀÌ¿ë¿¡ Àå¾Ö¸¦ ¹Þ±â ¶§¹®¿¡ Æí¸®¼ºµµ °í·ÁÇÏ¿© ½Ã½ºÅÛÀ» ¼³°èÇϵµ·Ï ÇÑ´Ù. º¸¾È ´ëÃ¥À» °ËÅäÇÒ ¶§¿¡´Â¡¸¹«¾ùÀ» º¸È£ÇÒ °ÍÀΰ¡¡¹,¡¸¹«¾ùÀ¸·ÎºÎÅÍ º¸È£ÇÒ °ÍÀΰ¡¡¹,¡¸½Ã½ºÅÛÀ» ¾î¶»°Ô ÀÌ¿ëÇÒ °ÍÀΰ¡¡¹¶ó°í ÇÏ´Â ¿ä¼Ò¸¦ »ý°¢ÇÑ´Ù.




2001-05-06 03:07:26
1158 ¹ø ÀÐÀ½
¢Ñ ·Î±×ÀÎ ÈÄ ÀÇ°ßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×