반응형

정처기 실기 요약 3

9. 소프트웨어 개발보안 구축

서비스 거부 공격PoD : 큰 사이즈의 패킷을 의도적으로 목표시스템으로 발생시켜 시스템이 서비스 할 수 없는 상태SYN 플러딩 : TCP 프로토콜의 구조적인 문제를 이용한 공격티어드롭 : IP 패킷의 재조합 과정에서 잘못된 정보로 인해 수신시스템이 문제를 발생하도록 만드는 DoS 공격랜드 어택 : 출발지 IP와 목적지 IP를 같은 패킷 주소로 만들어 보냄으로써 시스템의 가용성을 침해하는 공격기법DDos 공격 : Dos의 또 다른 형태로 여러 대의 공격자를 분산 배치하여 동시에 동작스머핑 : 엄청난 양의 데이터를 한 사이트에 집중적으로 보냄으 로써 네트워크 또는 시스템의 상태를 불능 으로만드는공격방법네트워크 침해 공격 관련 용어SQL 삽입 : 사용자의 입력값 등 외부 입력값이 SQL 쿼리에 삽입되어 공격A..

정보처리기사 2021.07.11

3. 통합구현

연계 메커니즘의 직접 연계방식DBLink : DB에서 제공하는 DBLink 객체를 이용하는 방식API : 데이터를 송신시스템의 DB에서 읽어와 제공하는 APP 프로그래밍 인터페이스DB Connection : 수신 시스템의 WAS에서 송신 시스템의 DB로 연결해주는 방식JDBC : JAVA에서 DB에 접근하여 데이터를 삽입, 삭제, 수정, 조회할 수 있도록 JAVA와 DB연결 연계 매커니즘의 간접 연계방식연계 솔루션 : EAI 서버와 송·수신 시스템에 설치되는 클라이 언트(Client)를 이용하는 방식ESB : 애플리케이션 간 연계, 데이터 변환, 웹 서비스 지원 등 표준 기반의 인터페이스를 제공하는 방식Soket : 서버는 통신을 위한 소켓(Socket)을 생성하여 포 트를 할당하고 클라이언트의 통신 요..

정보처리기사 2021.05.31

2. 데이터 입출력 구현

데이터 모델데이터 모델의 구성요소-개체 : 데이터베이스에 표현하려는 정보 단위같은 현실 세계의 대상체-속성 : 데이터의 가장 작은 논리적 단위-관계 : 개체간의 관계 또는 속성 간의 논리적인 연결데이터 모델에 표시할 요소 : 구조, 연산, 제약조건특성포용성, 정규화, 완전성, 독립성이상테이블에서 일부 속성들의 종속으로 인해 데이터의 중복이 발생하고 이 중복으로 인해 테이블 조작시 문제가 발생하는 현상삽입 이상 : 테이블에 데이터를 삽입 할 때 의도와는 상관없이 원하지 않은 값들로 인해 삽입할 수 없게 되는 현상삭제 이상 : 테이블에서 한 튜플을 삭 제할 때 의도와는 상관없는 값들도 함께 삭제되는, 즉 연쇄 삭제가 발생하는 현상갱신 이상 : 테이블에서 튜플에 있는 속성 값을 갱신할 때 일부 튜플의 정보만 ..

정보처리기사 2021.05.22
반응형