Forensic/네트워크 포렌식

[네트워크 기초] PART 1

Ron Weasley 2022. 4. 16. 13:15

안녕하세요. 네트워크 포렌식을 하기 전, 네트워크에 대해서 기본적으로 공부를 하기 위해서 작성하게 되었습니다.
기초부터 차근차근 네트워크에 대해서 전반적으로 다룰 것이며, 이 글은 "후니의 CISCO 네트워킹" 을 참고하여 작성하였습니다.

네트워크는 비록 30년 전 까지만 해도 그렇게 중요한 분야가 아니였습니다. 왜냐면 과거에는 컴퓨터를 잘 아는것 만으로도 인정을 받을 수 있었기 때문입니다.

이런 얘기들을 접해본 적이 있을겁니다. "NASA를 해킹하면 NASA에서 취업 할 수 있다던데?!!" 이 말은 30년전 컴퓨터가 생소했을 시절에 있었던 얘기입니다. 지금은 기업뿐만 아니라 개인의 컴퓨터도 해킹하면 커리어가 사라지는 시대이기 때문에..나쁜짓은 하시면 안됩니다.

다시 돌아가서, 과거에는 중요하지 않았던 네트워크가 갑자기 뜨게 된 계기가 있습니다.
바로, 사람들이 은행업무, 주식업무 등 직접 가서 해야 하는 일들이 인터넷, 스마트폰 등에서 다 해결하게 되는 세상이 왔을 때 입니다.

인터넷 세상이 발전하면서 편지, 음악, 사진, 동영상 모든 것들이 인터넷으로 주고 받게되는 이 세상이 오면서 이제는 네트워크를 꼭 알아야 합니다. 그럼 본론으로 들어가겠습니다.

네트워킹

서로 "연결"하는것 입니다. 하지만 연결만해서는 네트워킹이라고 정의할 수 없습니다.

밧줄을 예로 들어보겠습니다.
밧줄을 끝에서 끝까지 묶었을 때, 네트워킹이다! 라고 말을 하지 않고 줄을 묶었다고 합니다. 그래서 연결시키는 것으로 네트워킹이라고 하지 않습니다.

네트워킹은 쉽게, 서로 연결된 장비들끼리 대화(정보)를 주고 받을 수 있게 묶어주는 것이라고 생각하시면 됩니다.

출처: pixabay.com

인터넷, 인트라넷, 엑스트라넷

인터넷이라는 말은 많이 들어보셨겠지만 인트라넷, 엑스트라넷은 접하기 어려운 말입니다. 그래서 하나씩 보겠습니다.

인터넷(Internet)은 여러 개의 네트워크를 연결 시킨것입니다. 각기 다른 네트워크들이 정보(자원)을 공유하고자 서로 연결을 시킴으로써 인터넷의 시작이라고 볼 수 있습니다.

인터넷의 첫번째 특징은, 하나의 프로토콜을 사용합니다.
프로토콜이란 말은 "대화의 규칙" 이라고 간단하게 생각을 하시면 됩니다. 우리가 한국어를 사용하지만 외국에서는 각기 다른 나라의 말로 소통을 하게 되는데, A는 한국어를 B는 일본어를 사용하게 된다면 소통이 어려울 것입니다. 그래서 동일한 규칙인 한국어를 통해서만 정보를 주고 받는다고 생각하시면 됩니다.

인터넷이 사용하는 하나의 프로토콜은 TCP/IP입니다. Transmission Control Protocol/Internet Protocol의 약자입니다.
이 프로토콜은 나중에 다시 설명하겠지만, 간단하게 설명을 드리자면! 다음과 같습니다.

패킷 통신 방식의 인터넷 프로토콜인 IP와 전송 조절 프로토콜인 TCP로 이루어져 있습니다. IP는 패킷 전달 여부를 보증하지 않고, 패킷을 보낸 순서와 받는 순서가 다르며 TCP는 IP 위에서 동작하는 프로토콜로써 데이터의 전달을 보증하고 보낸 순서대로 받게 해 준다. 주로 HTTP, FTP, SMTP 등 TCP를 기반으로 한 애플리케이션 프로토콜들이 IP 위에서 동작하기 때문에, 통합하여 TCP/IP라고 부르게 됩니다.

아무튼, 인터넷은 TCP/IP 프로토콜을 이용하는데, 또 다른 특징은 웹 브라우저를 이용해서 인터넷을 사용하는 것입니다.
웹 브라우저는 기본적으로 쓰이는 크롬, 파이어폭스, 네이버 웨일, 인터넷 익스플로러 등을 의미합니다.

인트라넷은 회사(기업)내부의 네트워크라고 생각 하시면 됩니다. 인트라넷도 인터넷과 동일한 TCP/IP 프로토콜을 사용하고 웹 브라우저를 통해서 사용합니다. 인터넷과의 차이점은 쉽게, 회사의 프로그램은 회사 내부에서는 사용이 가능하지만 회사 외부에서는 사용이 불가능 하므로, 회사안에 있는 내부 네트워크망 사용자 외에는 아예 접근이 불가능 합니다.

엑스트라넷은 인트라넷과 동일하게 회사 내부의 네트워크입니다. 하지만 조금 다른 성격을 지닙니다. 그 이유는 회사 내부의 사용자들과 그 외에 협력 회사, 고객사까지 네트워크를 사용할 수 있도록 한 것입니다.

다음 시간에는 PART2로 돌아오겠습니다!

'Forensic > 네트워크 포렌식' 카테고리의 다른 글

[네트워크 기초] PART 2-2  (0) 2022.04.19
[네트워크 기초] PART 2 - 1  (0) 2022.04.18