콘텐츠로 이동

네트워크 보안

1. SSL/TLS

Secure Sockets Layer / Transport Layer Security — 통신 구간을 암호화합니다.

  • SSL은 구버전, 현재는 TLS 1.2 / 1.3 사용
  • HTTPS, FTPS, SMTPS 등 다양한 프로토콜에 적용

TLS Handshake 과정

Client              Server
  |--ClientHello-->|   (지원하는 암호화 목록 전달)
  |<--ServerHello--|   (사용할 암호화 방식 선택)
  |<--Certificate--|   (서버 인증서 전달)
  |--Key Exchange->|   (대칭키 생성에 필요한 정보 교환)
  |<--Finished-----|   (핸드셰이크 완료)
  |====암호화 통신====|

2. VPN (Virtual Private Network)

공용 망에서 암호화된 사설 터널을 생성합니다.

종류 설명
SSL VPN 웹 브라우저 기반, 포트 443 사용
IPSec VPN 네트워크 계층 암호화, 기업 전용망 구축
L2TP/IPSec L2TP 터널 + IPSec 암호화 결합
  • 용도: 재택근무 원격 접속, 지사 간 연결, 해외 접속 우회
  • 터널링: 패킷을 캡슐화하여 암호화된 터널로 전송

3. IDS / IPS

구분 IDS (침입 탐지) IPS (침입 방지)
기능 탐지 후 알림 탐지 후 자동 차단
배치 네트워크 외부 (미러링) 네트워크 인라인
오탐 영향 알림만 발생 정상 트래픽 차단 위험

탐지 방식

방식 설명 장점 단점
시그니처 기반 알려진 공격 패턴과 비교 오탐 낮음 신규 공격 탐지 불가
이상 탐지 정상 행동 기준, 이탈 시 탐지 신규 공격 탐지 가능 오탐 높음

4. 방화벽 (Firewall)

규칙 기반으로 네트워크 트래픽을 허용/차단합니다.

ACL (Access Control List)

규칙: 출발지 IP, 목적지 IP, 포트, 프로토콜 기반으로 허용/차단
예)  192.168.1.0/24 → any  80/tcp  ALLOW
     any → any              23/tcp  DENY   (Telnet 차단)

방화벽 배치 구조

인터넷
[방화벽]
[DMZ: 웹서버, 메일서버]
[방화벽]
[내부망: DB서버, 업무 시스템]

5. 기타 네트워크 보안 기술

기술 설명
NAC (네트워크 접근 제어) 접속 기기의 보안 상태 검사 후 접근 허용
WAF (웹 애플리케이션 방화벽) HTTP 트래픽 분석, SQLi/XSS 등 차단
DLP (데이터 유출 방지) 민감 데이터 외부 유출 탐지/차단
SIEM 보안 이벤트 통합 수집·분석

시험 포인트

  • SSL vs TLS: SSL은 구버전, 현재는 TLS 사용
  • TLS Handshake: 비대칭키로 대칭키 교환 → 이후 대칭키 통신
  • VPN: 공용 망에서 암호화 터널 생성
  • IDS vs IPS: 탐지+알림 vs 탐지+자동차단
  • 시그니처 vs 이상 탐지: 알려진 공격 vs 행동 패턴 분석
  • DMZ: 외부 서비스 서버를 내/외부망 사이에 배치
  • WAF: 웹 애플리케이션 레벨 방화벽 (SQLi, XSS 차단)