1. 디지털 포렌식
- 범죄 행위에 대한 사실을,
- 사법 기관에 제출하기 위해
- 디지털 증거자료를
- 획득, 분석, 보관, 제출, 기록하는 일련의 과정을 지칭
원칙 : 정당성, 재현성, 연계성, 신속성, 무결성.
2. 루트킷
Rootkit
공격용 도구 |
설명 |
루트킷 |
시스템 침입 후, 침입 사실을 숨긴 채 불법적인 해킹에 사용되는 기능(트로이 목마, 원격 접근, 관리자 권한 획득 등)을 제공하는 프로그램의 모음. 해커가 로그를 지워버릴 수 있어 탐지하기 어려운 도구 |
크라임웨어 |
불법적인 행위를 수행하기 위해 제작된 컴퓨터 프로그램. 공격용 툴 킷으로 불림. 불법으로 정보를 수집하거나, PC의 자원을 사용하여 공격하는 용도로 쓰임. |
4. 상위 케이스, 하위 케이스
분석 자동화 도구인 CASE 도구의 유형
유형 |
설명 |
상위 CASE |
계획 수립, 요구 분석, 기본 설계 단계를 다이어그램으로 표현. 모델들 사이 모순 검사, 모델 오류 검증, 일관성 검증 지원. 자료 흐름도 프로토타이핑 작성 지원 및 UI 설계 지원 |
하위 CASE |
구문 중심 편집 및 정적, 동적 테스트 지원 시스템 명세서 생성 및 소스 코드 생성 지원 |
5. HAVING
- having 구문은 where 구문 내에서는 사용할 수 없는 집계 함수의 구문을 적용하여, 복수 행의 계산 결과를 조건별로 적용하는데 사용.
SELECT 부서, SUM(급여) AS 급여합계 FROM 급여 GROUP BY 부서 HAVING 급여합계 >= 6000
7. 사이트 간 요청 위조 (CSRF)
- 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 공격
앞에서도 한 번 나왔던 문제인데, 용어가 기억 안났음(너무 무난한 용어).
8. IPv6
- IPv4가 가지고 있는 문제를 해결하기 위해서 등장.
- IPv4의 주소 고갈, 보안, 이동성 지원 등의 문제.
- 128bit 주소체계
인터넷 프로토콜 스택 중 네트워크 계층의 프로토콜
특징 |
설명 |
ip 주소의 확장 |
32비트 → 128비트 주소 공간 |
이동성 |
물리적 위치에 제한 받지 않음. |
인증 및 보안 |
패킷 출처 인증, 데이터 무결성 및 비밀 보장 기능을 IP 프로토콜 체계에 반영 |
개선된 Qos |
흐름 레이블 개념을 도입 |
Plug&Play 지원 |
네트워크에 접속하는 순간 자동으로 네트워크 주소를 부여받음. 멀티미디어의 실시간 처리가 가능 |
Ad-hoc 네트워크 지원 |
자동 네트워킹 및 인터넷 연결 지원 |
단순 헤더 적용 |
IP 패킷의 신속한 처리. 확장 헤더도 있음. |
실시간 패킷 추적 가능 |
흐름 레이블을 사용하여 패킷 흐름을 실시간 제공 |
9. DB 칼럼 수정
ALTER TABLE 테이블명 MODIFY 칼럼명 데이터타입 [제약조건]
11. 라우팅 프로토콜
- 정적 라우팅 : 패킷 전송이 이루어지기 전에 경로 정보를 라우터가 미리 저장하여 중개
- 동적 라우팅 : 라우터의 경로 정보가 네트워크 상황에 따라 동적으로 변경되어 중개.
12. 체크 포인트(검사점) 기법
회복 기법 |
설명 |
로그 기반 회복 기법 |
|
체크 포인트 회복 기법 |
장애 발생 시, 검사점 이후에 처리된 트랜잭션에 대해서만, 장애 발생 이전의 상태로 복원. |
그림자 페이징 회복 기법 |
트랜잭션 수행 시 복제본을 생성하여, DB 장애 시 이를 이용하여 복구. |
14. DAO
개념 |
설명 |
DAO |
특정 타입의 데이터베이스에 추상 인터페이스를 제공하는 객체. 세부 내용 노출 없이 \데이터를 조작하는 객체. |
VO |
간단한 엔티티를 의미하는 작은 객체. 고정 클래스를 가진다. |
DTO |
프로세스 사이에서 데이터를 전송하는 객체. 데이터 저장, 회수 외에 다른 기능이 없는 객체. |
16. CoAP
Constrained Application Protocal
- M2M 노드들 사이에서 이벤트에 대한 송수신을 비동기적으로 전송하는 REST 기반의 프로토콜.
17. 외부 단편화 해결 기법
해결 기법 |
설명 |
버디 메모리 할당 |
메모리를 2n의 크기로 분할하여 메모리를 할당 |
통합 |
인접한 단편화 영역을 찾아 하나로 통합 |
압축 |
메모리의 모든 단편화 영역을 하나로 압축 |
18. HIPO 차트의 종류
- Input-Process-Output으로 이루어진 모듈을 계층적으로 나타낸 도표
종류 |
설명 |
가시적 도표 |
시스템의 전체적인 기능과 흐름을 보여주는 계층 구조도 |
총체적 도표 |
기능을 기술한 것으로, 입력 처리 출력에 대한 정보를 제공 |
세부적 도표 |
총체적 도표에 표시된 기능을 구성하는 기본 요소들을 상세히 기술하는 도표 |
19. 참조 무결성
DB 무결성의 종류
종류 |
설명 |
개체 무결성 |
한 엔티티에서 같은 기본 키를 가질 수 없거나, 기본 키 속성이 NULL을 허용할 수 없다. |
참조 무결성 |
외래 키가 참조하는 다른 개체의 기본 키에 해당 하는 값이 기본 키 값이나 NULL이어야 함 |
속성 무결성 |
속성의 값은 기본값, NULL 여부, 도메인이 지정된 규칙을 준수해야 함 |
사용자 무결성 |
사용자의 의미적 요구사항을 준수해야 함 |
키 무결성 |
한 릴레이션에 같은 키값을 가진 튜플들을 허용할 수 없음. |