반응형

정처기 실기 2

9. 소프트웨어 개발보안 구축

서비스 거부 공격PoD : 큰 사이즈의 패킷을 의도적으로 목표시스템으로 발생시켜 시스템이 서비스 할 수 없는 상태SYN 플러딩 : TCP 프로토콜의 구조적인 문제를 이용한 공격티어드롭 : IP 패킷의 재조합 과정에서 잘못된 정보로 인해 수신시스템이 문제를 발생하도록 만드는 DoS 공격랜드 어택 : 출발지 IP와 목적지 IP를 같은 패킷 주소로 만들어 보냄으로써 시스템의 가용성을 침해하는 공격기법DDos 공격 : Dos의 또 다른 형태로 여러 대의 공격자를 분산 배치하여 동시에 동작스머핑 : 엄청난 양의 데이터를 한 사이트에 집중적으로 보냄으 로써 네트워크 또는 시스템의 상태를 불능 으로만드는공격방법네트워크 침해 공격 관련 용어SQL 삽입 : 사용자의 입력값 등 외부 입력값이 SQL 쿼리에 삽입되어 공격A..

정보처리기사 2021.07.11

3. 통합구현

연계 메커니즘의 직접 연계방식DBLink : DB에서 제공하는 DBLink 객체를 이용하는 방식API : 데이터를 송신시스템의 DB에서 읽어와 제공하는 APP 프로그래밍 인터페이스DB Connection : 수신 시스템의 WAS에서 송신 시스템의 DB로 연결해주는 방식JDBC : JAVA에서 DB에 접근하여 데이터를 삽입, 삭제, 수정, 조회할 수 있도록 JAVA와 DB연결 연계 매커니즘의 간접 연계방식연계 솔루션 : EAI 서버와 송·수신 시스템에 설치되는 클라이 언트(Client)를 이용하는 방식ESB : 애플리케이션 간 연계, 데이터 변환, 웹 서비스 지원 등 표준 기반의 인터페이스를 제공하는 방식Soket : 서버는 통신을 위한 소켓(Socket)을 생성하여 포 트를 할당하고 클라이언트의 통신 요..

정보처리기사 2021.05.31
반응형