네트워크 보안
1. SSL/TLS
Secure Sockets Layer / Transport Layer Security — 통신 구간을 암호화합니다.
- SSL은 구버전, 현재는 TLS 1.2 / 1.3 사용
- HTTPS, FTPS, SMTPS 등 다양한 프로토콜에 적용
TLS Handshake 과정
Client Server
|--ClientHello-->| (지원하는 암호화 목록 전달)
|<--ServerHello--| (사용할 암호화 방식 선택)
|<--Certificate--| (서버 인증서 전달)
|--Key Exchange->| (대칭키 생성에 필요한 정보 교환)
|<--Finished-----| (핸드셰이크 완료)
|====암호화 통신====|
2. VPN (Virtual Private Network)
공용 망에서 암호화된 사설 터널을 생성합니다.
| 종류 |
설명 |
| SSL VPN |
웹 브라우저 기반, 포트 443 사용 |
| IPSec VPN |
네트워크 계층 암호화, 기업 전용망 구축 |
| L2TP/IPSec |
L2TP 터널 + IPSec 암호화 결합 |
- 용도: 재택근무 원격 접속, 지사 간 연결, 해외 접속 우회
- 터널링: 패킷을 캡슐화하여 암호화된 터널로 전송
3. IDS / IPS
| 구분 |
IDS (침입 탐지) |
IPS (침입 방지) |
| 기능 |
탐지 후 알림 |
탐지 후 자동 차단 |
| 배치 |
네트워크 외부 (미러링) |
네트워크 인라인 |
| 오탐 영향 |
알림만 발생 |
정상 트래픽 차단 위험 |
탐지 방식
| 방식 |
설명 |
장점 |
단점 |
| 시그니처 기반 |
알려진 공격 패턴과 비교 |
오탐 낮음 |
신규 공격 탐지 불가 |
| 이상 탐지 |
정상 행동 기준, 이탈 시 탐지 |
신규 공격 탐지 가능 |
오탐 높음 |
4. 방화벽 (Firewall)
규칙 기반으로 네트워크 트래픽을 허용/차단합니다.
ACL (Access Control List)
규칙: 출발지 IP, 목적지 IP, 포트, 프로토콜 기반으로 허용/차단
예) 192.168.1.0/24 → any 80/tcp ALLOW
any → any 23/tcp DENY (Telnet 차단)
방화벽 배치 구조
인터넷
↓
[방화벽]
↓
[DMZ: 웹서버, 메일서버]
↓
[방화벽]
↓
[내부망: DB서버, 업무 시스템]
5. 기타 네트워크 보안 기술
| 기술 |
설명 |
| NAC (네트워크 접근 제어) |
접속 기기의 보안 상태 검사 후 접근 허용 |
| WAF (웹 애플리케이션 방화벽) |
HTTP 트래픽 분석, SQLi/XSS 등 차단 |
| DLP (데이터 유출 방지) |
민감 데이터 외부 유출 탐지/차단 |
| SIEM |
보안 이벤트 통합 수집·분석 |
시험 포인트
- SSL vs TLS: SSL은 구버전, 현재는 TLS 사용
- TLS Handshake: 비대칭키로 대칭키 교환 → 이후 대칭키 통신
- VPN: 공용 망에서 암호화 터널 생성
- IDS vs IPS: 탐지+알림 vs 탐지+자동차단
- 시그니처 vs 이상 탐지: 알려진 공격 vs 행동 패턴 분석
- DMZ: 외부 서비스 서버를 내/외부망 사이에 배치
- WAF: 웹 애플리케이션 레벨 방화벽 (SQLi, XSS 차단)