본문 바로가기

반응형

정보관리기술사

(90)
DDoS I. 분산 서비스 거부 공격, DDoS(Distributed Denial of Service)의 개요 가. DDoS(Distributed Denial of Service) 의 정의 1) 서비스에 대한 정당한 접근을 방해하거나 차단하고자 네트워크에 분산되어 있는 많은 에이전트를 이용하여 공격대상 서버에 동시에 과도한 서비스 요청을 발생 시키는 공격 2) DDoS공격은 주로 해커에 의해서 악성코드 제어서버 Bot C&C)를 통해 감염 PC를 관리하고, 수많은 감염 PC에서 동시에 공격 대상 목표에 막대한 트래픽을 유발시킴 나. DDoS 공격의 위험성 및 대응 필요성 1) 수많은 컴퓨터 시스템이 운영자도 모르는 사이에 해킹의 숙주로 이용됨 2) 이로 인한 다수의 좀비PC가 존재하게 되고, 불특정 하게 분산되어..
NAT(Network Address Translation) I. NAT(Network Address Translation) 개요 가. NAT(Network Address Translation)의 정의 1) 외부 네트워크에 알려진 것과 다른 IP 주소를 사용하는 내부 네트워크에서 IP 주소를 변환 2) 사설 IP 주소를 하나 또는 그 이상의 공인 IP 주소로 사상시킴 나. NAT(Network Address Translation)의 특징 1) 부족한 공인 IP 주소를 내부망의 많은 호스트들이 공유하기 위해 사용 2) Port-Map을 이용하여 외부 인터넷으로부터 내부 인터넷의 어떤 호스트로 패킷이 전달될지를 결정 3) 외부 인터넷망에서 내부의 사설 IP를 가진 호스트들을 확인 할 수 없기 때문에 보안을 위해 방화벽에서도 사용되는 기술 II. NAT(Network ..
캐리어이더넷(Carrier Ethernet) 1. 유무선 통합 차세대 전송장치 캐리어이더넷의 개요 가. 캐리어이더넷(Carrier Ethernet)의 정의 - 유무선을 통합해 트래픽 폭증과 고속화에 효과적인 대응이 가능한 신뢰성과 안정성을 해결할 수 있는 LAN기반의 이더넷과 차별화가 가능한 차세대 전송장치 나. 캐리어이더넷의 속성(특징) 1) 표준화된 서비스: 매체와 인프라에 독립적인 표준화된 플랫폼을 통해 전 세계적 서비스 제공 2) 확장성(Scalability): 수많은 고객에게 음성, 영상, 데이터를 포함한 Application 위한 네트워크 서비스제공 3) 신뢰성(Reliability): 링크 또는 노드에 문제 발생 시 고객에게 영향 없이 발견하고 복구기증 제공 4) 서비스품질(Quality of Service): 다양하고 세분화된 대역폭..
D2D (Device-to-Device) I. I. 근거리 단말간 분산형직접통신기술, D2D 개요 가. D2D (Device-to-Device) 정의 - 늘어나는데이터트래픽의수요를해결하고한정된주파수자원의이용효율을 증대하기위하여기지국을거치지않고단말기간직접테이터를교환하는기술 나. D2D의 필요성 - 스마트폰 증가 - 사물간 직접 통신 - 기존 통신 시장의 포화, 새로운 시장 창출 필요 - 기 구축된 망을 활용 II. D2D 기술의 개념 및 통신 유형 가. D2D (Device-to-Device) 기술의 개념 - 인프라를 직접 이용하지 않고 인접한 단말 간 트래픽을 직접 전달하는 분산형 통신 기술 나. D2D 기술의 통신 유형 구분 유형 상세 설명 단말위치 Intra-Cell - D2D 단말이모두같은셀내에위치 Inter-Cell - D2D 단말이서로..
SSL Ⅰ. 웹 데이터 전송 보안 표준 보안 프로토콜, SSL 개요 가. SSL (Secure Socket Layer) 의 정의 - TCP/IP계층과 어플리케이션 계층(HTTP, Telnet, FTP등)사이에 위치하여 송수신하는 두 컴퓨터 사이 종단간 보안 서비스 메커니즘 - TLS(Transport Layer Security)로 표준화 되었으며 기본적으로 인증(Authentication) , 암호화(Encryption), 무결성(Integrity)을 보장 나. SSL의 특징 구분 설명 공개키 기반 인증방식 RSA방식과 X.509 v3인증서를 사용함 운영(인증)모드 익명 인증 모드(An, Anonymous), 서버 인증 모드(SA, Server Authentication), 클라이언트-서버인증 모드(MA, Mu..
TMMi/CMMi I. SW테스트 프로세스 성숙도 평가모델 TMMi(Test Maturity Model Integration)의 개요 가. TMMi의 정의 - 테스트 프로세스 심사화 개선에 중점을 두고 있는 조직을 지원하기 위한 가장 대표적인 성숙도 모델 - 테스트 성숙도 계층구조를 정의하는 성숙도 단계, 각 단계에 따른 성숙도 목표, 심사모델로 구성 나. 테스트 프로세스 모델의 필요성 - 테스트 품질향상: 테스트 단계별 활동을 정형화 % 표준화, 테스트 역량 강화 - 제품 중심 테스트 보완: 소프트웨어 개발 생명주기와 정렬(Align), Time to Market: 소프트웨어 규모와 복잡도가 증가에 효과적인 테스트 절차 및 프랙티스 제공 다. TMMi.의 구성도 마. TMMi의 성숙 단계 상세 설명 성숙 단계 내용 Pr..
국내소프트웨어육성방안
ISO 12207 I. 소프트웨어 프로세스에 대한 표준화, ISO 12207의 개요 가. ISO 12207의 정의 - 체계적인 소프트웨어의 획득, 공급, 개발, 운영 및 유지보수를 위해서 소프트웨어 생명주기 공정(SDLC Process)표준을 제공함으로써 소프트웨어 실무자들이 개발 및 관리에 동일한 언어로 의사소통할 수 있는 기본틀을 제공하기 위한 프로세스 나. ISO 12207의 등장배경(필요성) - ISO9000-3, ISO9001, ISO9126에서 품질시스템 요구사항, 품질특성, S/W품질보증에 대해서 언급되었으나 S/W 프로세스 평가모델은 제시되지 못했음. - S/W 규모가 거대해지고, 다양해진 사용자의 요구 - 생명주기의 체계적인 접근방법에 대한 필요성 인식 - S/W 프로세스에 대한 How가 아닌 What 정..

반응형