전체 글

DevOps Security Specialist를 목표하는 Security Compliance Engineer의 블로그
old/Wargame

[PACKET] SANS Network Forensic Fuzzle 3 풀이

보호되어 있는 글입니다.

old

[자료] RSA Key Extraction via Low-Bandwidth Acoustic Cryptanalysis

RSA 복호화, RSA 크랙 RSA 4096bit 암호를 CPU에서 암호화 할때 발생하는 10~150khz 주파수 대역의 소리를 분석하여 복호화 할 수 있다는 내용의 논문, 얼마전 고주파를 이용한 악성코드 감염에 이어 이제는 암호학에서도 주파수를 이용할 수 있는 가능성이 제시 되었다. 보안의 영역이 한층 더 넓어진... 관려 기사 :http://www.extremetech.com/extreme/173108-researchers-crack-the-worlds-toughest-encryption-by-listening-to-the-tiny-sounds-made-by-your-computers-cpu

old/Network

[정리] ARP의 기능과 패킷 구조

데이터의 송수신 시 호스트의 IP 주소를 아는것만으로는 MAC 주소를 이용해 통신하는 네트워크 계층에서 프레임을 전달하는 것은 불가능하다. 때문에 TCP/IP 통신에서 하드웨어 주소 즉, MAC 주소를 알기위해 ARP(Address Resolution Protocol)를 사용해 IP와 MAC 주소간의 동적 매핑을 제공한다. 동적 매핑이라 표현한 이유는 매핑이 자동으로 이뤄지며 변경이 발생하여도 시스템 관리자에 의해 재구성을 요하지 않은 채 변경이 적용되기 때문이다. ARP와 반대로 MAC 주소와 IP 주소간의 매핑을 제공하는 RARP (Rev-erse Address Resolution Protocol)는 흔히 사용되지 않는다. ARP는 IPv4에서만 사용되며 IPv6의 경우 ICMPv6에 포함되있는 ND..