반응형


며칠전 서핑질을 하다

아래의 사이트를 발견했다...

보안 관련하여 찾아보면 좋을것 같다.

http://coderant.egloos.com/

반응형
반응형

보 안

 

[하] 1. 해킹은 무엇인가?

- 남의 컴퓨터 시스템에 침입하여 장난이나 범죄를 저지르는 일

ex) 아는 사람 컴퓨터 접속하여 비밀번호 변경 하기 등...

 

[상] 2. 서비스거부 (DoS, Denial of Service) 공격의 예는?

- Ping of Death : 핑 테스트 할 때 패킷의 크기를 최대크기인(65,500byte)로 하여 공격대상으로 보내면 패킷은 네트워크에서 수백개의 패킷으로 잘개 쪼개져 보내지고 공격 대상 시스템은 결과적으로 대량의 작은 패킷을 수신하게 되고, 네트워크는 마비된다.

- SYN Flooding : 네트워크에서 서비스를 제공하는 시스템에서는 동시 사용자 수 제한이 있다. 즉 SYN Flooding는 존재하지 않는 클라이언트가 서버별로 한정되어 접속 가능한 공간에 접속한 것 처럼 속여 다른 사용자가 서버의 서비스를 제공받지 못하게 함.

- Boink, Bonk, TearDrop : TCP의 약점을 이용하는 방식

- Land : 패킷을 전송 할 때 출발지 IP주소와 목적지 IP주소값을 똑같이 만들어서 공격 대상에게 보내는 것(시스템 부하를 올림)

- Smurf : 웜이 네트워크를 공격하는 데 많이 쓰임. Ping of Death처럼 ICMP 패킷을 이용, 다이렉트 브로크 캐스트를 사용

- Mail Bomb : 폭탄 메일, 스팸 메일도 이와 같은 종류

- DDOS(Distributed Denial of Service): 분산 서비스 거부 공격

 

[하] 3. DNS는 무엇이며 역할은?

- Domain Name Server로 우리가 알고 있는 도메인 명을 입력하면 그 IP주소에 해당하는 숫자 값을 변환해 주는 역할을 함.

 

[하] 4. Linux 시스템에서 ls -lsa 와 같은 형태로 조회 했을 때

-rwxr-xr-x 일 때 그 권한에 대해 설명 하시오

첫 rwx : 소유자에 대한 읽기 / 쓰기/ 실행 권한

두 번째 rwx : 그룹에 대한 읽기 / 쓰기 / 실행 권한

세 번째 rwx : 다른 모든 사람에 대한 읽기 / 쓰기 / 실행 권한

 

[상] 5. 악성코드란?

- 제작자가 의도적으로 사용자에게 피해를 주고자 만든 모든 악의적 목적을 가진 프로그램 및 매크로, 스크립트 등 컴퓨터 상에서 작동하는 모든 실행 가능한 형태

- 악성코드의 종류

* 바이러스 : 사용자 컴퓨터내에서 사용자 몰래 프로그램이나 실행 가능한 부분을 변형해 자신 또는 자신의 변경을 복사하는 프로그램 가장 큰 특성은 복제와 감염

* 웜 : 인터넷 또는 네트워크를 통해서 컴퓨터에서 컴퓨터로 전파되는 프로그램

* 백도어와 트로이 목마

 

[상] 6. SSO(Single Sine On)이란?

- 모든 인증을 하나의 시스템에서 수행하는 것으로 하나의 시스템에서 인증에 성공하면 다른 시스템에 접근 할 수 있는 권한도 모두 얻는 것이다.

- SSO의 가장 큰 약점은 일단 최초 인증 과정을 통과하면 모든 서버나 사이트에 접속이 가능해진다는 것인데, 이를 Single Point of Failure라고 함.

 

[상] 7. DRM(Digital Right Management)란 무엇인가?

- 운영체제의 커널에 DRM 모듀을 삽입해 문서에 대한 열람/편집/인쇄까지의 접근 권한을 설정하여 통제하는 기술임.

 

네트워크

[중] 1. OSI(Open System Interconnection) 7계층은?

-

7계층

응용 프로그램 계층(Application)

6계층

표현 계층(Presentation)

5계층

세션 계층(Session)

4계층

전송 계층(Transport)

3계층

네트워크 계층(Network)

2계층

데이터 링크 계층(Data Link)

1계층

물리(Physical)

 

[중] 2. OSI 7계층중 물리 장치의 고유 주소인 MAC(Media Access Control)을 이용한 로컬 통신이 가능하게 하는 계층은?

- 2계층(데이터 링크 계층)

 

[중] 3. OSI 7계층중 포토(Port)를 이용하여 시스템내의 응용 프로그램 간 통신을 가능하게 하는 계층은?

- 4계층(전송 계층)

 

[하] 4. 랜 케이블의 CAT5의 10/100 BASE-T에서 10/100은 무엇을 의미하는가?

- 전송 속도 10 ~ 100Mbps

 

[하] 5. telnet과 ftp를 사용하는 기본포트는?

- telnet : 23, ftp : 20(전송데이터), 21(인증과제어)

 

[하] 6. 전송방식 중 TCP와 UDP의 차이는?

- UDP는 데이터의 신뢰성 있는 전송을 보장하지 않음

 

 

반응형

'일상다반사' 카테고리의 다른 글

아동 전집 할인 사이트  (0) 2010.10.27
이쁜 여자 아이 이름  (0) 2010.07.20
임차권 등기 명령 해제  (0) 2010.06.14
좋은 인맥을 만들지 못하는 5가지 이유  (0) 2010.02.19
용인에서 서울 출근하기  (0) 2010.01.14
반응형

보안 위배 사항을 나열해 주는 점검쉘...

대기업에서 만든 버젼인데...

유출을 걱정했는지,

분석구분은 안들어있고

조회만 하넹...

걍 내가 만든게 더 나을꺼 같다 -_-;

반응형
반응형



 

출처 : www.acrobatpdf.com
반응형
반응형






반응형
반응형

반응형
반응형

반응형
반응형



링크 복사해서 붙이기

에린이 시간을 절약하기 위해서 링크를 복사해서 붙이는 작업을 반복할 것이다. 그 설정을
변경하는 방법은 다음과 같다.

1. 기존의 링크를 클릭해서 선택하고, Ctrl(또는 Control) + C로 복사한다.

2. Ctrl(또는 Control) + V로 링크를 문서 중앙에 붙인다.

3. 붙인 링크를 드래그해서 위치를 조정한다<그림 12.21>. 에린은“Return to E. Crowley”옆으로 링크를 이동시켰다.

4. 링크 도구로 이 링크를 더블클릭 해서 <링크 속성> 대화상자를 연다.

5. [동작] 탭에서“웹 링크 열기”동작을 선택하고 [편집]을 클릭해서 다시 대화상자를 연다. 에린이 입력한 원래의 URL이 보인다<그림12.22>.

6. 기존의 텍스트를 삭제하고, “mailto:ecrowley@barberblack.com”이라고 입력한다.

7. [확인]을 클릭해서 대화상자를 닫고 <링크 속성> 대화상자로 돌아간다. 다시 [확인]을 클릭해서 프로그램 창으로 돌아간다.

8.
링크를 점검하기 위해서, 손 도구를 선택한다. 포인터를 링크 영역으로 가져간다<그림 12.23>. 포인터에 “W”자가 붙으면 웹 링크가 되었다는 뜻이며, 도구 설명에 URL이 보인다.

9. 파일을 저장한다. 에린은 BBrouting.pdf라는 이름으로 저장했다. DOWNLOAD : 에린의 BBrouting.pdf는 베이커의 웹사이트에서 다운로드 할 수 있다.


<그림 12-21> 링크의 위치를 조절한다.



<그림 12-22> 링크로 연결하는 URL을 입력한다.


<그림 12-23> 마우스 포인터를 올리면 링크로 연결된 주소가 표시된다.

일부분이 완성되었다. 에린은 계속해서 PDF 패키지를 만들고 점검하기 전에 서명 작업에 시용할 인증서를 불러올 계획이다.



인증서 가져오기

에린이 인증서를 주고받으며 파일 데이터 포맷(FDF)을 여러 사람과 교환한다고 하자. 이 인증서를 사용하기 위해서 먼저 이를 신뢰할 수 있는 인증서로 등록해야 한다. 이 작업은 애크로뱃의 다른 기능과 마찬가지로, 몇 단계를 거쳐야 한다.

DOWNLOAD : http://www.donnabaker.ca/downloads.html
인증서 파일 교환에 대한 자세한 정보는 베이커의 웹사이트 12장 보너스 자료에서 다운로드 할 수 있다.

연락처를 가져오는 방법은 다음과 같다.

1. ‘고급 > 신뢰할 수 있는 ID 관리'를 선택해서 대화상자를 연다.

2. 표시 옆의 풀다운 메뉴에서“연락처”나“인증서”를 선택한다. 여기서는 연락처를 선택했다. 어떤 식으로든 ID를 할당할 수 있으며, 그 용어가 어떻든 그 둘 사이에는 차이가 없다.

3. [연락처 추가]를 클릭하면 <가져올 연락처 선택> 대화상자가 열린다.

4. [찾아보기]를 클릭해서 <인증서 파일 찾기> 대화상자를 열고 가져 올 파일을 찾는다.

5. 인증서 파일을 선택하고 [열기]를 클릭해서 파일을 <인증서 파일 찾기>에 등록한다<그림 12.24>.

<그림 12-24> 선택한 인증서가 대화상자에 등록되었다.

6. 연락처 대화상자에서 그 이름을 클릭하면 연락처와 관계된 기본적인 인증서 정보가 나온다.

7. [가져오기]를 클릭한다. 인증서 가져오기를 성공적으로 수행했다는 대화상자가 열린다.

8. [확인]을 클릭해서 대화상자를 닫는다.

9. 이제 새 인증서가 <신뢰할 수 있는 ID 관리> 대화상자에 등록되었다. 계속해서 다른 인증서를 추가하거나 [닫기]를 눌러서 대화상자를 닫고 프로그램 창으로 돌아간다.

DOWNLOAD : http://www.donnabaker.ca/downloads.html
디지털 인증서는 베이커의 웹사이트 12장에서 다운로드 할 수 있다. 인증서 파일 이름은 rinCrowley.pfx, RonEdwards.pfx, TanisSharp.pfx, JaniMittal.pfx, AustinBarverIV.pfx이다.

다음 단계, PDF 패키지 만들기로 넘어가기 전에 에린은 쓸 수 있는 디지털 ID를 한 번 더 검토하기로 했다.

‘고급 > 보안 설정’을 선택한다. <보안 설정> 대화상자의 왼쪽 칸에서‘디지털 ID > 디지털 ID 파일’을 클릭해서 가져 온 디지털 ID 파일들을 연다<그림12.25>.

<그림 12-25> [보안 설정] 대화상자에서 디지털 ID 파일을 검토한다.

TIP
이 책에서 사용하는 디지털 ID에 대한 암호는 모두 다“password”이다. 아마도 현재 존재하는 암호 중에서 가장 확실한 암호일 것이다. 그러나 보안을 위해서라면 현실에서는 창의력을 발휘할 필요가 있다.

디지털 서명을 위한 로밍
애크로뱃 8이나 어도비 리더 8에서는 서명 서비스로 사용자용 개인 키를 서비스 서버에 저장할 수 있다. 이 서비스를 사용하고 있다면, 애크로뱃이 서버에 대한 서명을 인증하고 문서에 서명을 받을 수 있다. 인증서는 필요하지 않다.
  출처 : http://www.acrobatpdf.com/tip/detail.asp?id=86&gotopage=9&code=
반응형
반응형



서명 추가하기

론과 타니스가 파일에 서명한 방법은 다음과 같다. 론이 서명한 방법을 예로 들겠다.

1. 서명 작업 도구( )’를 선택하고‘서명 삽입’을 선택한다.

2. 문서 페이지에 서명 영역을 지정하는 방법에 대한 대화상자가 나오면, [확인]을 클릭한다.<그림 12.4>문서에 서명하는 방법을 알면, 서명이 추가되는 마키를 그리는 데 곧 익숙해질 것이므로“이 메시지 다시 표시 안함”을 선택하는 것이 좋다.


<그림 12-4> 서명 영역을 지정하는 방법을 알려주는 대화상자.

3. 페이지 위로 포인터를 움직이면, 포인터가 십자선( )으로 변한다. 서명을 추가할 영역만큼 드래그 한 다음 마우스를 놓다.<그림 12.5>

4. <디지털 ID 추가> 대화상자에서“기존 디지털 ID 파일 찾기”를 선택하고, [다음]을 클릭한다.

5. 암호 필드에 암호를 입력한다. 론은 “password”라고 입력했다.

6. 암호 옆의 화살표를 클릭하고 한 옵션을 선택한다.<그림 12.6>
선택한 디지털 서명을 위해 만든 모양 목록이 나온다. 론은 “rewards”란 이름의 모양을 선택했다. 컴퓨터에 따라 그 모양이 다를 수 있다.



<그림 12-5> 서명을 삽입할 페이지에 마키를 그린다.

7. 이유 옆의 화살표를 클릭해서 서명의 이유를 선택한다. 서명자가 저작자라는 것부터 문서를 승인하거나 용어에 동의한다는 여러 옵션이 보인다<그림 12.7>. 서명 이유에 대한 옵션은 필수 사항은 아니다.

8. [서명]을 클릭한다. <문서 서명> 대화상자가 <다른 이름으로 저장> 대화상자로 바뀐다. 론은 파일 이름에 “S”를 덧붙여서 redwards0906S.pdf로 저장했다.

9. 서명이 지정한 영역에 추가된다.<그림 12.8>
론이 선택한 디테일과 이미지가 서명 블록에 포함되었다.



<그림 12-6> 대화상자에서 직접 만든 서명의 모양을 선택할 수도 있다.



<그림 12-7> 작업 순서에 따라, 서명하는 이유를 선택할 수도 있다.



<그림 12-8> 완성된 서명 페이지.



<그림 12-9> 타니스는 서명에 프로그램 기본 설정을 사용했다.

타니스는 기본 서명 모양과 설정으로 문서에 서명하고, tsharp0906S .pdf로 파일을 저장했다.



기본 서명 정보 보기

타니스와 론은 자기들 문서에 서명한 후, 서명 패널에서 서명 정보를 확인할 수 있다. 서명 을 추가하면 자동으로 이 패널이 열린다. 패널이 닫혀 있으면, 마우스 오른쪽 버튼으로 탐색 패널을 클릭한 후에“서명”을 선택하거나‘보기 > 탐색 패널 > 서명’을 선택한다.
타니스 문서의 서명 패널은 그림 12.10과 같고 다음과 같은 내용이 포함되어 있다.

  • 머리말 옆의 마이너스(-)나 플러스(+) 기호를 클릭하면 그 안의 아이템이 열리거나 닫힌다.
  • 서명의 신뢰성 및 현재의 사용자가 서명자인지 아닌지를 확인할 수 있음
  • 문서에 서명한 시간
  • 서명한 이유
  • 서명이 포함된 필드 위치
  • 문서의 수정 번호

마지막으로 론과 타니스는 보고서를 전자 메일로 에린에게 보냈다. 에린은 나중에 사용하기 위해서 이 파일을 저장했다. 이제 이 보고서를 PDF 패키지에 포함시켜야 하지만, 먼저 표지 문서를 만들어야 한다.

<그림 12-10> 서명 패널을 보면 서명에 대한 정보를 알 수 있다.



디지털 ID

디지털 ID는 열쇠 암호화 과정을 이용한다. 보안 문서를 다른 사람들과 공유하기 위해서 그리고 다른 사람이 당신과 보안 문서를 공유하기 위해서는 디지털 ID가 필요하다.
디지털 ID는 디지털 ID를 만들 때 애크로뱃에서 자동으로 만들어지는 공개 키와 개인 키, 두 부분으로 구성되어 있다.

하나의 서명에 두 개의 키가 포함되는 것이다. 개인 키는 당신만 가지고 있고, 애크로뱃은 서명하고 문서를 인증할 때

사용한다. 공개키는 다른 사람들과 공유된다. 같은 식으로 다른 사람의 디지털 ID에도 공개 키와 개인 키가 포함되어

있다. 개인 키는 개인의 컴퓨터에 의해서 관리되고 공개 키는 당신과 공유되는 것이다.
한 동료가 문서에 포함된 당신의 공개 키를 가지고 있다면, 당신과 정보를 공유할 수 있다. 만약 그 동료의 공개 키를 당신이 가지고 있다면 동료와 정보를 공유할 수 있다. 애크로뱃에서는 같은 문서에 여러 키들을 사용할 수 있으므로 그룹과 문서와 키들을 공유할 수도 있다. 애크로뱃이 상세 정보를 관리하므로 서명의 어느 부분이 개인 키이고 공개 키인지 반드시 알아야 하는 것은 아니다.

서명 및 인증서에 대한 자세한 사항은 베이커의 웹사이트의 12장 보너스 자료를 참고한다.

 
반응형
반응형

사업을 정확하게 하기 위해서는 배달된 소포에 사인을 한다든지 손목과 서류 가방에 수갑을 채우든지 해야 할 것 같다. 어떤 식으로든 정보 교환에 안전이 보장되어야 한다. PDF 문서도 다를 바가 없다.

이 책에서는 많은 장에 걸쳐서, 프로젝트의 일부분으로 참가자가 검토 회람 및 옵션에 참가하는 방법을 설명했다. 그러나 이번 장에서는 전체를 할애해서 정보를 수집하고 분류하며 교환할 때마다 디지털 서명을 사용하는 방법에 대해서 알아볼 것이다. 또한 애크로뱃으로 표준적인 검토를 수행할 수도 있지만, PDF 패키지와 사용자가 만든 표지를 이용해서 사인 및 배포 과정을 관리하는 방법도 알아볼 것이다.




서명 요망

레인 크로리는 금융회사인 바버블랙 사의 문서 관리자다. 에린은 지점과 본점에서 주고받는 문서의 수발 업무를 맡고 있다. 법률과 사규에 따라, 수기로 서명한 지점의 영업 보고서는 매 주마다 인편으로 본점에 도착되어야 한다.

송달비는 사업 비용으로 처리되기는 하지만, 전달된 서명 문서는 방정식처럼 일치해야 한다. 보고서가 에린에게 전달되면, 줄줄이 원본 파일과 비교해야 한다. 여러 장 복사한 문서들은 서명을 위해서 배포하고 다시 이를 수집한 후에 보관해야 한다.
에린은 이런 일들이 복잡할 뿐만 아니라 인력 및 비용이 너무 많이 들기 때문에 애크로뱃 8프로페셔널을 이용하면 상당 부분을 효율적으로 처리할 수 있다고 생각한다.

지점과 본점의 주요 직원들은 최근 애크로뱃 8 프로페셔널로 업그레이드 되었다. 이 프로그 램을 이용하면 어도비 리더에서도 검토 문서를 사용하고 회람할 수 있다.



프로젝트의 진행 과정

에린은 지점 대표들이 디지털 서명을 이용해서 자료를 확인한 다음 전자 메일로 전달할 수 있는 시스템을 만들 계획이다. 판매 보고서는 PDF 패지로 묶고, 서명 필드가 포함된 표지를 추가한 다음 확인을 거쳐서 배포하고 서명을 받을 것이다. <그림 12-1>
에린의 팀이 이러한 프로젝트를 완수하기 위해 수행해야 할 일은 다음과 같다.
  • 원본 파일이 포함된 영업 보고서를 PDF 문서로 만드는 방법을 지점 직원들에게 교육한다.
  • 문서에 서명하고 전자 메일을 발송한다.
  • PDF 패키지에 승인 절차를 밟기 위한 표지를 만든다.
  • 문서에 서명 필드 및 지시사항, 전자 메일 링크를 추가한다.
  • 원본 파일의 서명을 침해하지 않는 범위 내에서 제출 문서로부터 PDF 패키지를 만든다.
  • 패키지 문서의 정확성을 검사한다.
  • 승인 과정을 거친다.


<그림 12-1 > 애크로뱃 기능을 이용하면 서명과 같은 문서 콘텐트를 관리할 수 있다.



PDF 보고서 준비하기


바버 블랙의 모든 지점은 엑셀 스프레드시트로 영업 정보 등의 데이터를 관리한다. 에린은 사내 교육을 통해서 지점 직원들이 애크로뱃 8 프로페셔널에 대해서 학습하고 있으므로 지 점 관리자들이 판매 수치를 PDF 버전으로 만들 수 있다는 사실을 알고 있다.

DOWNLOAD : http://www.donnabaker.ca/downloads.html
원본 엑셀 스프레드시트로 시작하려면 베이커 웹사이트에서 tsharp0906.xls, redwards0906.xls를 다운로드 한다 . 변환된 스프레드시 트 인 tsharp0906.pdf, redwards0906.pdf도 다운로드 할 수 있다.



변환 설정 선택하기


에린에게는 프로젝트를 도와줄 지역 담당자들이 두 명 더 있다. 솔트 레이크 시티의 타니스 샤프, 신시네티의 론 에드워드가 그들이다. 스프레드시트에서 PDF로 변환하는 방법은 다음 과 같다.

1. 엑셀에서 해당 스프레트시트를 연다.

2. ‘Adobe PDF > 변환 설정 변경'을 선택하면 대화상자가 열린다.<그림 12-2>


<그림 12-2> 대화상자에서 애크로뱃의 파일 변환 설정을 지정한다.

3. 변환 설정 메뉴에서 “표준”을 선택한다. 이전에 엑셀에서 PDFMaker를 사용한 적이 없다면, 표준이 기본 설정으로 선택되어 있다.

4. PDF는 스프레드시트의 파일명을 이용하기 때문에“Adobe PDF 파일 이름”의 선택을 해제한다.

5. 응용 프로그램 설정의 기본 옵션들의 선택을 해제한다.
  
6.응용 프로그램 설정에서 다음 옵션들을 선택한다.
  • Adobe PDF에 원본 파일 첨부
  • 태그가 있는 Adobe PDF를 만들어 액세서빌러티 및 리플로우 활성화
7. [확인]을 클릭해서 대화상자를 닫는다.

8. PDFMaker 도구모음에서‘Adobe PDF로 변환( )'을 선택한다.
인쇄 영역이 설정되어 있을 때 태그가 있는 문서는 변환되지 않는다는 메시지가 나타나면, [아니오]를 클릭하고 ‘파일 > 인쇄 영역 > 인쇄 영역 해제'를 선택하고, 파일을 저장한 다음 다시 시도한다.

9. 파일이 PDF로 변환되고 애크로뱃 8 프로페셔널이 파일이 열린다.



파일 점검하기

파일이 변환된 다음, 타니스와 론은 애크로뱃에서 그 결과를 점검해야 한다. 변환 설정에서 애크로뱃이 자동으로 PDF 파일을 연다는 옵션이 포함되어 있으므로 파일은 바로 열린다.
애크로뱃에서, 탐색 패널에서‘첨부( )'아이콘을 클릭하면 프로그램 창 하단에 첨부 패널 이 생긴다.
<그림 12-3>. 첨부 패널에는 첨부 파일 및 설명, 수정 날짜, 크기 등이 나온다. 다음은 내용을 검증했다는 서명을 추가할 것이다.


<그림 12-3> 원본 파일을 보기 위해서 첨부 패널을 클릭한다.



PDF 보고서에 서명하기


디지털 서명, 디지털 ID, 디지털 프로파일 등은 서로 교환되는 디지털 인증으로 문서를 보증하거나 문서에 서명하는 것을 의미하는 용어들이다. 디지털 ID는 편의상 이 책에 사용하는 용어이다.

사용하는 용어와 상관없이, 디지털 ID에 대한 정보는 다른 종류의 파일과 마찬가지로 공유하거나 교환할 수 있는 인증서에 포함된다.
론과 타니스는 각각의 영업 보고서를 변환하고 파일에 포함된 첨부 파일을 확인하고, 문서의 정확성을 점검한 다음 이 PDF 파일에 서명해야 한다. 그림 2.8 새로운 PDF 파일은 여러 가지 방법으로 만들 수 있다.

DOWNLOAD : http://www.donnabaker.ca/downloads.html
사인한 문서는 베이커 웹사이트에서 다운로드할 수 있다. 파일 이름은 redwards0906.pdf와 tsharp0906.pdf이다.
  출처 : http://www.acrobatpdf.com/tip/detail.asp?id=83&gotopage=10&code=
반응형

+ Recent posts