-
스니핑(Sniffing), 스누핑(Snooping), 스푸핑(Spoofing)Security in CPS/CyberAttack 2019. 6. 15. 08:34
스니핑(Snooping)은 패킷 가로채기 공격으로 네트워크 상에 떠돌아다니는 패킷이나 데이터 등을 훔쳐보는 것을 뜻합니다. 대표적인 스니핑 공격으로 ICMP 리다이렉트 이용 및 스위치재밍 등이 있습니다. 스누핑(Snooping)은 네트워크상에 정보를 염탐하여 불법으로 사용하는 공격입니다. 스푸핑(Spooping)은 호스트를 속이는 행위로 자신의 MAC 주소나 IP, PORT 정보 등을 속여서 네트워크상의 트래픽를 임의로 변경하여 관리자 권한등을 탈취하는 공격입니다.
-
set을 이용한 교집합, 차집합, 합집합Programing/Python 2019. 6. 7. 05:47
이번에는 set 모듈에서 사용할 수 있는 기능 중 하나인 교집합, 차집합 그리고 합집합에 대해서 알아보겠습니다. union, difference 그리고 intersection 함수를 이용해서 쉽게 구할 수도 있고, ^, -, | operation으로도 해당 집합을 구할 수 있습니다. 단, set 모듈의 특성상 대상 집합들은 중복되는 element는 가질 수 없습니다. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 >>> a = {1, 2, 3, 4} >>> b = {3, 4, 5, 6} >>> a^b {1, 2, 5, 6} >>> a-b {1, 2} >>> a|b {1, 2, 3, 4, 5, 6} >>> a.union(b) {1, 2, 3, 4, 5, 6} >>> a.difference(b)..
-
itertoolsPrograming/Python 2019. 6. 6. 12:21
안녕하세요. itertools 는 확률에서 많이 사용되는 조합, 집합 등의 연산을 수행할 수 있도록 제공되는 모듈인데요. 고등학교 또는 대학교때 머리 싸매고 외웠던 순열/조합에 대한 연산을 단 한줄로 손쉽게 구할 수 있습니다. 수학적 모델링을 구현하고 계산할때 이 모듈을 많이 사용할 것 같은 느낌(?)이 드네요..ㅠ.ㅠ 학창시절 수학을 좋아하긴 했지만 시간이 지나서 다시 공부를 해야 하는 상황에는 조금 걱정이 앞서네요. 1) itertools import 하기 1 2 3 4 from itertools import combinations from itertools import combinations_with_replacement from itertools import permutations from ite..
-
print each element in a listPrograming/Python 2019. 6. 6. 05:31
안녕하세요. 리스트의 각각 element를 출력하는 방법에 대해 알아보려고 합니다. print 를 이용해 리스트를 출력하게 되면 대괄호('[') 가 함께 출력이 되는데 아래 방법으로 이를 쉽게 제거하고 element만을 화면에 출력할 수 있습니다. 1 2 3 4 A = [1, 2, 3] print (*A) --- 1 2 3 이번에는 출력되는 element 사이에 space 대신 다른 구분자를 출력해 보겠습니다. 1 2 3 4 5 6 A = [1, 2, 3] print (*A, sep='\n') --- 1 2 3 역시나 파이썬은 사용하기 편리하게 되어 있네요...ㅎㅎ
-
Treat Model : STRIDESecurity in CPS/CyberAttack 2019. 5. 31. 10:24
Theat Desired property description examples Spoofing 확실성(Authenticity) 공격자가 아닌 정당한 사용자인 척하며 시스템 정보를 탈취하는 행위 IP spoofing, ARP(Address Resolution Protocol) spoofing Tampering Integrity 데이터를 악의적으로 변경하여 전송하는 행위 Repudiation Non-repudiability 시스템이나 리소스에 대한 접근 권한이 없는 공격자가 해당 리소스에 접근하는 행위 Information disclosure Confidentiality 허가받지 않은 공격자가 데이터를 읽는 행위 Denial of Service Availability 정당한 사용자들의 접근을 방해 또는 막는..