Subnet Address Internet Network G Network Network class B networ

Similar documents
TCP.IP.ppt


Microsoft Word doc

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Network seminar.key

歯규격(안).PDF

bn2019_2

SMB_ICMP_UDP(huichang).PDF

제20회_해킹방지워크샵_(이재석)

6강.hwp

자바-11장N'1-502

UDP Flooding Attack 공격과 방어

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

1217 WebTrafMon II

Sena Device Server Serial/IP TM Version

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

7. TCP

Microsoft PowerPoint _TCP_IP

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Chapter11OSPF

VZ94-한글매뉴얼

hd1300_k_v1r2_Final_.PDF

IP 주소란? 네트워크상에존재하는컴퓨터들을구분하고, 서로를인식하기위해사용하는특수한번호. 32-bit 체계의 IPv4 와, 128-bit 체계의 IPv6 가있다. About IPv4 32-bit 의길이로이루어지는 IPv4 는 1 byte (= 8-bit) 씩 4 개로나누

PowerPoint 프레젠테이션

슬라이드 1

untitled

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University


[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

Assign an IP Address and Access the Video Stream - Installation Guide

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

SRC PLUS 제어기 MANUAL

ARMBOOT 1

cam_IG.book

Remote UI Guide

untitled

Chap7.PDF

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

Switching

Interstage5 SOAP서비스 설정 가이드

*****

歯Cablexpert제안서.PDF

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

Microsoft PowerPoint - 13_appl.ppt

chapter4

Intra_DW_Ch4.PDF

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

歯이시홍).PDF

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

歯최덕재.PDF

Microsoft PowerPoint - 06-IPAddress [호환 모드]

Portal_9iAS.ppt [읽기 전용]

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

슬라이드 제목 없음


hwp

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

<4D F736F F F696E74202D20C6AEB7A2315F33335FC7C3B6F3C0CCC7CFC0CC20B1E8B1E2BFB5B4EBC7A55F BFCFC0FCC1A4BAB95F E >

thesis-shk

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

歯III-2_VPN-김이한.PDF

2009 학년도 2 학기통신프로토콜 Quiz 모음 ( 인터넷정보과 1 학년 C/G 반 ) 담당교수 : 권춘우 [Quiz #1] 통신기초와관련한다음물음에답하라. 1. 통신이라함은정보원 ( 송신자 / 수신자 ) 간정보를전송매체를통해전달하는것을의미한다. 그래서정보원 (sou

歯연보00-5.PDF

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

Microsoft PowerPoint 권태경교수님Network-Research-CSE

Ⅰ. 들어가는 말 2005년 6월에 발생한 인터넷뱅킹 해킹 사건이 2005년 가장 기억에 남는 정보보호 뉴 스로 선정되었다고 한다. 해킹 등으로 인해 개인의 PC가 악의적인 해커에 의해 장악이 된 경우에는 어떤 보안시스템도 제 기능을 다하지 못함에도 불구하고, 해킹 사

슬라이드 제목 없음

PowerPoint 프레젠테이션

Chapter 18 - William Stallings, Data and Computer Communications, 8/e

ESET Endpoint Security

歯김병철.PDF

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

10X56_NWG_KOR.indd

<%DOC NAME%> (User Manual)


DBPIA-NURIMEDIA

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

슬라이드 제목 없음

BJFHOMINQJPS.hwp

°í¼®ÁÖ Ãâ·Â

1.LAN의 특징과 각종 방식

歯270호.PDF

Microsoft PowerPoint - 20_TransportProtocols-1.ppt

ARQ (Automatic Repeat reQuest)

Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

*

歯I-3_무선통신기반차세대망-조동호.PDF

ecorp-프로젝트제안서작성실무(양식3)

슬라이드 1

Analyst Briefing

untitled


LXR 설치 및 사용법.doc

Transcription:

Structure of TCP/IP Internet Internet gateway (router) Internet Address Class A Class B Class C 0 8 31 0 netid hostid 0 16 31 1 0 netid hostid 0 24 31 1 1 0 netid hostid Network Address : (A) 1 ~ 127, (B) 128 ~ 191, (C) 192 ~ 223 10000000 00001010 00000010 00011110 128. 10. 2. 30 1

Subnet Address Internet Network 128.10.0.0 G Network 128.10.64.0 128.10.64.1 128.10.64.2 Network 128.10.128.0 128.10.128.1 128.10.128.2 class B network 1 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 128 10 0 1 64 2 1 0 128 TCP/IP Network Model Application Layer Transport Layer TCP UDP Network Layer ICMP IP Link Layer ARP RARP Physical Layer 2

Encapsulation TCP IP Application Data TCP-H Application Data TCP Segment IP-H TCP-H Application Data IP Datagram Link-H IP-H TCP-H Application Data Link-T Ethernet Frame IP ( Internet Protocol ) - Unreliable, connectionless delivery system - Routing function - IP Datagram = Header + Data Ver HLen Service Type Total Length Identification Flags Fragment Offset Time to Live Protocol Header Checksum Source IP Address Destination IP Address IP Option (if any) Padding DATA IP Header 3

Flagmentation Net-1 Net-2 G G MTU = 620 Net-3 MTU = 1500 MTU = 1500 IP-Header Data1(600 octets) Data2 (600 octets) Data3 (200 octets) Flagment1-Header Data1 offset 0 Flagment2-Header Data2 offset 600 Flagment3-Header Data3 offset 1200 TCP Segment Format Source Port Destination Port Sequence Number Acknowledgment Number HLen Reserved Code Bits Window CheckSum Urgent Pointer IP Option (if any) Padding DATA TCP Header URG ACK PSH RST SYN FIN 4

TCP Connection Client Server TCP reliable TCP segment TCP IP unreliable IP packet IP TCP ( Transport Control Protocol ) - Reliable Delivery Service - Acknowledgment with Retransmission - Connection-Oriented Service Packet - Full-Duplex Connection lost Packet-1 Start timer Packet-2 Ack-1 Ack-2 Timer expires 5

Open/Close TCP Connection SYN seq=x FIN seq=x ACK y+1 SYN seq=y ACK x+1 ACK y+1 ACK x+1 FIN, ACK x+1 Sniffing LAN analyzer ( sniffer ) - password - - ( ) - protocol crypto123 3812 2345 2321 1212 INTERNET LAN 6

Spoofing IP spoofing Subnet Mask = 255.255.255.0 Network = 135.12.10.0 Subnet Mask = 255.255.255.0 Network = 135.12.11.0 135.12.10.201 Spoofing Denial-of Service : TCP SYN flooding SYN=1 SYN=1 SYN=1 SYN=1, ACK=1 7

Spoofing Plug-In ( NetScape ) ActiveX ( MS Explorer ) / INTERNET SERVER 8

PEM ( Privacy Enhanced Mail ) PGP ( Pretty Good Privacy ) S/MIME MOSS PGP Phil Zimmerman RSA, IDEA, MD5 RSA, IDEA RSA, MD5 ZIP 64 9

PGP m MD5 m MD5 RSA ZIP m RSA(h(m)) ZIP 1 RSA RSA(h(m)) m k s RSA RSA m k s ZIP IDEA IDEA(ZIP(m)) RSA(k s ) IDEA ZIP 1 WWW Browser (Mosaic, Netscape) Server (NCSA HTTP, httpd) URL (Uniform Resource Locator) HTML (HyperText Manipulation Language) CGI (Common Gateway Interface) - e.g. form processing Security Holes FTP Server WWW Browser HTML WWW Server result query CGI Scripts Gopher Server Other Server 10

W W W Client / Server / W W W SSL ( Secure Socket Layer ) PCT ( Privacy Communication Technology ) S-HTTP SSL ( secure socket layer ) Netscape Communications Privacy, Data Integerity, Server [Client] Authentication, RSA, Diffie-Hellman, Fortezza for Key Exchange DES, 3DES, IDEA, RC2, RC4[stream cipher] for Data Encryption MD5, SHA for Hash Function ( MAC ) SSL TCP IP SSL Handshake SSL Record Algorithm Negotiation, Key Exchange, Authentication Data Encapsulation for data protection 11

SSL Handshake Protocol Client_Hello { R, Ciphersuite } Server_Hello { R, Cipher, X.509 Certificate } Client_Key_Exchange Server Client Session_Key_Generation Client_Finished, Server_Finished SSL Client Hello Phase client version 28-byte random number R session ID cipher_suites compression methods SSL Server Hello Phase Client Server_Hello Client_Hello Server client version 28-byte random number R session ID -> If a new session, server s certificate cipher_suite { key exchange algorithm } compression method 12

SSL Client Key Exchange Key Exchange Algorithm s Parameter in Certificate RSA : public exponent k e, modulus n Diffie-Hellman : g, modulus p, g s mod p From Pre_Master_Key To Mater-Key [ MD5, SHA, R, R ] Master_Key = MD5 (Pre_Master_Key + SHA ( A + Pre_Master_Key + R + R ) ) + MD5 ( Pre_Master_Key + SHA ( BB + Pre_Master_Key + R + R )) + MD5 ( Pre_Master_Key + SHA ( CCC + Pre_Master_Key + R + R ) ) Client_Key_Exchange Server Client Pre_Master_Key = g cs mod p { 48-byte random } K e [server] SSL Session Key Generation Keys for data encryption and data integrity Key_Block = MD5 (Master_Key + SHA ( A + Master_Key + R + R ) ) + MD5 ( Master_Key + SHA ( BB + Master_Key + R + R )) + MD5 ( Master_Key + SHA ( CCC + Master_Key + R + R ) ) +... SSL Client-Server Finished Key Exchange, Authentication Negotiated Algorithm, Parameter All Handshaked Messages Sender s value { client[0x434c4e54], server[0x53525652] } 13

SSL Record Protocol Fragmentation Compression Protection Application Data SSL Handshake SSL Record SSL TCP IP SSL_plaintext SSL_plaintext 2 14 bytes or less SSL_compressed SSL_ciphertext Stream Cipher ( RC4 ) with MAC Block Cipher ( RC2, DES ) with MAC FireWall Domain Name Service E-mail Handling Packet Filter Application Gateway 14

Packet Filter Operations yes? no yes yes no no NACK Proxy Server TELNET Client A private LAN TELNET request request ID, Password send ID, Password TELNET Proxy Server FireWall INTERNET TELNET request User Authentication [ One-Time Password ] TELNET Server A Separate Proxy Server for each Application ( FTP, TELNET ) change IP address 15

Externalized FTP Server private LAN FireWall INTERNET anonymous FTP File FTP Server 16