정보 보안에서 공격은 크게 수동 공격(Passive Attack)과 능동 공격(Active Attack)으로 구분됩니다. 수동 공격은 시스템 자원에 영향을 주지 않으면서 시스템의 데이터를 엿보거나 활용하려는 시도를 의미하고, 능동 공격은 시스템 자원을 변경하거나 그 동작에 영향을 미치려는 시도를 말합니다.
수동 공격(Passive Attack)
수동 공격은 전송되는 데이터를 도청하거나 관찰하는 형태로 나타납니다. 공격자의 목표는 전송 중인 데이터에 접근하는 것이며, 시스템 자원에는 직접적인 손상을 입히지 않습니다. 수동 공격은 크게 두 가지 방식으로 나뉩니다.
1. 메시지 내용 유출
메시지 내용 유출은 말 그대로 전송되는 메시지의 내용을 알아내는 공격입니다. 전화 통화, 전자 메일, 전송된 파일에는 민감하거나 기밀성이 높은 데이터가 포함될 수 있으므로, 공격자가 이러한 전송 내용을 파악하지 못하도록 하는 것이 매우 중요합니다.
2. 트래픽 분석
두 번째 방식은 트래픽 분석입니다. 메시지의 내용이나 일부 정보 트래픽을 은폐하여, 공격자가 메시지를 확보하더라도 그 안에서 데이터를 추출하지 못하도록 하는 상황을 가정해 볼 수 있습니다.
내용을 은폐하는 가장 일반적인 방법은 암호화입니다. 그러나 암호화 보안이 적용되어 있더라도 공격자는 여전히 메시지들의 패턴을 관찰할 수 있습니다.
즉, 공격자는 송신 호스트의 위치와 신원을 파악하고, 교환되는 메시지의 빈도와 크기를 감지할 수 있습니다. 이러한 정보는 진행 중인 통신의 성격을 추측하는 데 유용하게 활용될 수 있습니다.
능동 공격(Active Attack)
능동 공격은 데이터 흐름을 변조하거나 가짜 데이터 흐름을 생성하는 행위를 포함하며, 위장(Masquerade), 재전송(Replay), 메시지 변조(Modification of Messages), 서비스 거부(Denial of Service)의 네 가지 유형으로 세분화할 수 있습니다.
1. 재전송(Replay)
재전송 공격은 데이터 단위를 수동적으로 가로챈 후, 이를 다시 전송하여 허가되지 않은 효과를 만들어내는 공격입니다.
2. 위장(Masquerade)
위장 공격은 한 개체가 다른 개체인 것처럼 가장할 때 발생하며, 대개 다른 능동 공격 형태 중 하나를 함께 포함합니다.
예를 들어, 인증 순서(authentication sequence)를 가로채어 실제 인증 절차가 완료된 후에 이를 재전송하면, 낮은 권한을 가진 개체가 높은 권한을 가진 개체를 사칭하여 추가 권한을 획득할 수 있습니다.
3. 메시지 변조(Modification of Messages)
메시지 변조는 정당한 메시지의 일부분을 변경하거나, 메시지를 지연시키거나 순서를 재배열하여 허가되지 않은 효과를 만들어내는 공격을 의미합니다.
4. 서비스 거부(Denial of Service)
서비스 거부 공격은 통신 설비의 정상적인 사용이나 관리를 방해하거나 차단합니다. 이 공격은 특정 대상을 겨냥할 수 있는데, 예를 들어 특정 목적지로 향하는 모든 메시지를 차단하는 방식이 있습니다.
또 다른 형태의 서비스 거부는 네트워크 전체를 마비시키는 것입니다. 네트워크를 물리적으로 손상시키거나, 과도한 메시지로 네트워크에 부하를 걸어 성능을 저하시키는 방식으로 이루어집니다.