현재 선택한 정보처리 과정

정보처리기사 실기 이론 학습

이론 목록으로 돌아가기

네트워크 공격

공격의 주소·연결·응답·인증 상태 단서를 찾아 이름과 연결한다.

예상 읽기 3

실기 학습 목표

공격의 주소·연결·응답·인증 상태 단서를 찾아 이름과 연결한다.

핵심 이론

SYN Flooding은 TCP 연결 완료를 하지 않아 반개방 상태 자원을 소진시킨다. Smurf는 피해자 주소 위조와 ICMP 브로드캐스트 응답 반사를 이용한다. LAND의 전형적 패킷은 출발지·목적지 IP와 포트가 같다.

스니핑은 패킷 도청, 스푸핑은 신원·주소 등 위조다. ARP 스푸핑은 IP−MAC 대응, DNS 스푸핑은 이름−IP 응답을 속인다.

세션 하이재킹은 유효한 세션 식별자를 탈취해 인증 상태를 도용한다. 사용자의 브라우저가 원치 않는 요청을 보내게 하는 CSRF와 구별한다.

단일 징후만으로 실제 침해를 확정하기보다 문항의 제시 조건에 맞는 공격 메커니즘을 답한다. 공격 실행 절차의 실습까지 확대하지 않는다.

개념 도식

좌우로 이동해 그림을 확인하세요.그림 크게 보기
네트워크 공격의 관계와 흐름을 보여 주는 도식
네트워크 공격의 관계와 흐름을 보여 주는 도식

공격 이름을 증상과 악용 지점에 연결한다

스니핑은 통신 내용을 엿보는 행위, 스푸핑은 주소·신원 등의 정보를 속이는 행위, 세션 하이재킹은 이미 성립한 세션을 가로채는 행위다. 모두 네트워크와 관련되지만 지문이 강조하는 동작은 다르다.

단서대표 공격
SYN 요청을 쌓아 연결 대기 자원 소모SYN Flooding
피해자 주소로 위조한 ICMP 요청과 증폭 응답Smurf
출발지·목적지 주소 등을 같게 구성LAND
IP와 MAC의 대응을 거짓 정보로 변경ARP 스푸핑
도메인 응답을 속여 잘못된 주소로 유도DNS 스푸핑

SYN Flooding은 정상적인 TCP 연결 절차의 미완료 상태를 악용한다. 단지 패킷이 많다는 설명만으로 구체 공격명을 고르지 않는다. Smurf는 주소 위조와 응답 증폭이라는 결합을 확인한다.

풀이에서는 공격 대상, 속이는 정보, 자원 소모 또는 탈취 결과를 한 줄씩 표시한다. 방어는 인증·암호화·트래픽 제어·입력 검증 등 공격 원리와 연결되는 수준으로 이해한다. 실기 용어 구별이 목표이므로 실제 침투 도구 사용이나 공격 재현은 추가하지 않는다.

풀이 예시

피해자는 보낸 적 없는 ICMP Echo Reply를 한 네트워크의 여러 호스트로부터 동시에 받았다. 조사 결과 피해자의 주소를 출발지로 위조한 Echo Request가 해당 네트워크의 directed broadcast 주소로 전달되었다. 이 반사형 공격의 이름을 쓰시오.

예시 정답

CODE코드 영역 안에서 좌우로 이동할 수 있습니다.
Smurf

풀이 과정

위조된 출발지 주소와 브로드캐스트 응답을 이용해 여러 호스트의 ICMP 응답이 피해자에게 집중되게 하는 Smurf 공격이다. 출발지와 목적지를 같은 주소로 만드는 LAND 공격과 구별한다.

답안 점검

위 풀이 예시의 답을 가린 뒤, 핵심 이론의 규칙을 적용해 직접 풀어 보세요. 코드와 계산 문제는 중간값·단위·최종 출력의 순서를, 용어 문제는 지문의 핵심 단서와 답의 의미를 점검하세요. 해설과 다른 부분이 있으면 어느 조건을 놓쳤는지 확인하고 연결된 실기 문제로 다시 연습하세요.