네트워크 보안 - ARP level

2024. 12. 10. 16:33·정보 보안

ARP spoofing(ARP poisoning)

잘못된 값으로 속여서 피해를 입히는 공격

 


Man in the middle attack

중간에서 가로채는 공격
  • Diffie-Hellman은 중간자 공격에 취약

 

대응책

  • PKI: 전자 서명된 인증서만 받기
  • One-time pad
  • Strong mutual authenticaion
  • Second channel verification

 


Smurf attack

공격자가 출발지 IP 주소를 공격 대상의 IP 주소로 속여 Broadcast로 많은 양의 ICMP Echo Request를 보내게 하여 공격 대상이 다량의 Reply를 받아 마비되는 공격
  •  일종의 DDoS 공격

 

대응책

  • patch를 할 때, 목적지 주소가 네트워크 주소인 경우 패킷에 대해 응답 X
  • ping이 개별 IP로 오는 경우 응답 O, broadcast로 오는 경우 응답 X

 


Packet sniffing

Packet을 몰래 보는 공격
  • Hub

 


MAC flooding

Network switch(Link level)에서 가짜 MAC주소를 많이 생성해서 메모리를 다 채워 서비스 중단시키는 공격

 

대응책

  • 메모리에 IP와 MAC 쌍이 비정상적으로 많아지는 경우를 이상 탐지 ➡️ 오탐 발생 문제

 


※ 국민대학교 소프트웨어학부 윤명근 교수님의 정보보호와시스템보안 교과목을 공부하며 정리한 내용입니다.

728x90
반응형

'정보 보안' 카테고리의 다른 글

네트워크 보안 - 방화벽(Firewall)  (0) 2024.12.10
네트워크 보안 - TCP/IP level  (1) 2024.12.10
Transport Layer Security(TLS)  (1) 2024.12.10
응용 암호학(Applied Cryptography)  (2) 2024.12.10
공개키(Asymmetric Key)  (3) 2024.12.05
'정보 보안' 카테고리의 다른 글
  • 네트워크 보안 - 방화벽(Firewall)
  • 네트워크 보안 - TCP/IP level
  • Transport Layer Security(TLS)
  • 응용 암호학(Applied Cryptography)
nueos
nueos
  • nueos
    nueos 공부 기록
    nueos
  • 전체
    오늘
    어제
    • 분류 전체보기 (191)
      • 해커톤 (1)
      • 네이버 BoostCamp (6)
      • LG 유플러스 유레카 SW (3)
        • React (21)
        • TypeScript (2)
        • JavaScript (2)
        • HTML+CSS (5)
        • Spring (7)
        • Java (6)
        • SQL (2)
        • Algorithm (8)
        • CX (6)
        • Git (2)
        • 프로젝트 (2)
        • 스터디 (9)
        • 과제 (8)
        • 특강 (1)
      • React (3)
      • Next (0)
      • Javascript (2)
      • HTML (2)
      • CSS (9)
      • Algorithm (6)
      • Database (0)
      • OS (13)
      • C++ (24)
      • Python (1)
      • jQuery (1)
      • Django (1)
      • Git (1)
      • 개발 지식 (3)
      • 정보 보안 (22)
      • 포렌식 (1)
      • 암호 (2)
      • 기타 (4)
      • 패스트캠퍼스 FE 프로젝트십 (5)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    기술로바꾸는세상
    디지털혁신
    큐
    제주해커톤
    제주지역혁신플랫폼지능형서비스사업단
    완전 탐색
    스택
    Stack
    디지랩챌린지
    힙
    exhaustive search
    Queue
    heap
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.2
nueos
네트워크 보안 - ARP level
상단으로

티스토리툴바