컴퓨터 보안 101 (tm)

레슨 1

가정용 컴퓨터 또는 홈 네트워크 를보다 안전하게 보호하기 위해 모든 작동 방식에 대한 기본적인 지식이 있으면 도움이되므로 정확히 무엇을 확보하고 왜 있는지 이해할 수 있습니다. 이것은 사용 된 용어 및 기술의 개요와 컴퓨터 보안을 위해 사용할 수있는 팁, 트릭, 도구 및 기술을 제공하는 데 도움이되는 10 가지 시리즈 중 첫 번째 시리즈입니다.

우선,이 용어가 무엇인지 이해하여 인터넷을 통해 퍼지는 최신 악성 코드에 대해 읽었을 때 어떻게 컴퓨터에 침입하여 컴퓨터를 감염 시키는가에 대해 기술 용어를 해독하고 이것은 당신이나 당신의 컴퓨터에 영향을 미치며, 당신이 그것을 막기 위해 취할 수 있거나 취해야 할 조치들입니다. 이 연재의 1 부에서는 호스트, DNS, ISP 및 백본에 대해 다룰 것입니다.

호스트 라는 용어는 컴퓨터 세계에서 여러 의미를 가지고 있기 때문에 혼란 스러울 수 있습니다. 웹 페이지를 제공하는 컴퓨터 또는 서버를 설명하는 데 사용됩니다. 이런 맥락에서 컴퓨터가 웹 사이트를 호스팅하고 있다고합니다. 호스트는 사람들이 자신의 모든 장비를 구입해야하는 모든 회사 또는 개인이 아닌 서버 하드웨어 및 인터넷 연결을 공유하여 서비스로 공유하도록 허용하는 회사를 설명하는데도 사용됩니다.

인터넷상의 컴퓨터 컨텍스트의 호스트는 인터넷과 실시간으로 연결된 모든 컴퓨터로 정의됩니다. 인터넷상의 모든 컴퓨터는 서로가 서로입니다. 그들은 모두 서버 또는 클라이언트의 역할을 할 수 있습니다. 컴퓨터를 사용하여 다른 컴퓨터의 웹 사이트를 볼 때처럼 쉽게 웹 사이트를 실행할 수 있습니다. 인터넷은 앞뒤로 의사 소통하는 호스트의 글로벌 네트워크 일뿐입니다. 이런 방식으로 보았을 때 인터넷상의 모든 컴퓨터 또는 호스트는 평등합니다.

각 호스트는 거리 주소 지정 방식과 유사한 고유 한 주소를 가지고 있습니다. 조 스미스에게 보낸 서한을 보내는 것만으로는 효과가 없을 것입니다. 도로 주소도 제공해야합니다 (예 : 1234 Main Street). 그러나 세계에 1234 개의 메인 스트리트가있을 수 있으므로 도시 Anytown도 제공해야합니다. 아마 Anytown의 1234 Main Street에있는 Joe Smith가 여러 주에있을 수 있습니다. 주소에 추가해야합니다. 이런 식으로, 우편 시스템은 메일을 올바른 목적지로 가져 오기 위해 뒤로 작업 할 수 있습니다. 처음에는 올바른 도시로, 다음으로는 올바른 도시로, 1234 메인 스트리트에 도착한 다음 조 스미스에게 배달합니다.

인터넷에서이 주소를 IP (인터넷 프로토콜) 주소라고합니다. IP 주소 는 0과 255 사이의 세 개의 숫자로 구성된 네 개의 블록으로 구성됩니다. IP 주소의 다른 범위는 다른 회사 또는 ISP (인터넷 서비스 공급자)가 소유합니다. IP 주소를 해독함으로써 올바른 호스트로 유입 될 수 있습니다. 먼저 해당 주소 범위의 소유자에게 가서 지정된 주소로 필터링 할 수 있습니다.

내 컴퓨터에 내 컴퓨터라는 이름을 붙일 수는 있지만 다른 컴퓨터의 컴퓨터 이름을 얼마나 많이 알고 있는지 알 수있는 방법이 없으므로 조이 스미스에게 간단하게 편지를 보내는 것보다 내 컴퓨터로 통신을 보내지 않으려 고합니다. 제대로 전달됩니다. 인터넷에있는 수백만 명의 호스트로 인해 사용자가 각 웹 사이트 또는 통신하려는 호스트의 주소를 기억하는 것은 사실상 불가능하므로 사용자가 쉽게 호출 할 수있는 이름을 사용하여 사이트에 액세스 할 수 있도록하는 시스템이 만들어졌습니다.

인터넷은 DNS (도메인 이름 시스템)를 사용하여 통신을 적절히 라우팅하기 위해 이름을 실제 IP 주소로 변환합니다. 예를 들어 웹 브라우저에 yahoo.com을 입력하기 만하면됩니다. 이 정보는 데이터베이스를 검사하는 DNS 서버로 보내지고 64.58.79.230과 같은 주소로 변환되어 컴퓨터가 이해하고 의도 한 대상으로 통신 할 수 있습니다.

DNS 서버는 단일 중앙 데이터베이스가 아닌 인터넷 전체에 흩어져 있습니다. 이것은 모든 것을 망칠 수있는 단일 실패 지점을 제공하지 않음으로써 인터넷을 보호하는 데 도움이됩니다. 또한 처리 속도를 높이고 많은 서버에서 작업 부하를 나누어 전 세계에 배치하여 이름을 변환하는 데 걸리는 시간을 단축합니다. 이 방법으로 수백만 명의 사람들이 사용하려고하는 행성 주위의 중앙 서버와 반대로 통신하지 않고 수천 개의 호스트와 공유하는 자신의 위치에서 수 마일 내에있는 DNS 서버로 주소를 번역 할 수 있습니다.

ISP (Internet Service Provider)는 대부분 자신의 DNS 서버를 가지고 있습니다. ISP의 크기에 따라 둘 이상의 DNS 서버가있을 수 있으며 위에 인용 된 것과 같은 이유로 전세계에 흩어져있을 수 있습니다. ISP는 장비를 가지고 있으며 인터넷 상에 존재를 확립하는 데 필요한 전기 통신 회선을 소유하거나 임대합니다. 또한, 장비 및 통신 회선을 통해 유료로 사용자에게 액세스를 제공합니다.

가장 큰 ISP는 백본이라고하는 인터넷의 주요 통로를 소유하고 있습니다. 척수가 척추를 통과하는 방식을 묘사하고 신경계에 대한 의사 소통의 중심 파이프 라인 역할을합니다. 신경 시스템은 백본에서 소형 ISP로, 그리고 마지막으로 네트워크상의 개별 호스트로가는 인터넷 통신 분기 방식과 유사한 개별 신경 종점에 도달 할 때까지 더 작은 경로로 분기합니다.

백본을 구성하는 통신 회선을 제공하는 회사 중 한 곳에서 어떤 일이 발생하면 백본의 해당 부분을 사용하는 많은 소규모 ISP가 영향을받을 수 있기 때문에 인터넷의 막대한 부분에 영향을 미칠 수 있습니다.

이 소개는 자신과 같은 개별 사용자에게 액세스 권한을 제공하는 ISP에 대한 통신 액세스를 제공하는 백본 제공 업체를 통해 인터넷 구성 방법을 더 잘 이해할 수 있도록합니다. 또한 인터넷상의 수백만 명의 다른 호스트와 컴퓨터가 어떻게 연관되는지, DNS 시스템을 사용하여 일반 영어 이름을 적절한 목적지로 라우팅 할 수있는 주소로 변환하는 방법을 이해하는 데 도움이되었습니다. 다음 기사에서는 TCPIP , DHCP , NAT 및 기타 재미있는 인터넷 약자에 대해 다룰 것입니다.