Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 능동 공격과 수동 공격: 개념, 차이점, 대응 방법 완벽 정리

네트워크 보안의 능동 공격과 수동 공격: 개념, 차이점, 대응 방법 완벽 정리

네트워크 보안에서 발생하는 공격은 크게 능동 공격(Active Attack)수동 공격(Passive Attack) 두 가지로 분류됩니다. 두 공격 모두 시스템 보안에 심각한 위협이 되지만, 공격 방식과 목적, 그리고 대응 전략이 완전히 다릅니다. 이 글에서는 두 공격의 개념과 핵심 차이점, 실제 예시, 그리고 효과적인 예방 방법까지 체계적으로 살펴보겠습니다.

능동 공격(Active Attack)이란?

능동 공격은 해커가 네트워크 취약점을 악용하여 대상 시스템의 데이터 또는 전송 중인 데이터를 변조·조작하려는 공격입니다. 공격자는 데이터를 삽입하거나, 수정하거나, 아예 통제권을 가져올 수 있습니다. 위협 행위자는 데이터 자체나 데이터가 저장된 장치에 대해 어떤 형태로든 적극적인 행위를 가한다는 점이 특징이며, 그 형태 역시 매우 다양합니다.

수동 공격(Passive Attack)이란?

수동 공격은 시스템을 직접 관찰하면서 진행되는 공격으로, 때로는 취약점이나 열린 포트를 스캔하기도 합니다. 본격적인 공격에 앞서 네트워크나 시스템을 조사하여 정보를 수집하는 과정을 정찰 공격(Reconnaissance Attack)이라고 부르기도 합니다. 수동 공격은 대상 시스템을 직접 공격하지 않고, 시스템에 대한 정보를 획득하는 것을 목표로 한다는 점에서 능동 공격과 구별됩니다.

능동 공격과 수동 공격의 핵심 차이점

두 공격의 가장 큰 차이는 다음과 같이 정리할 수 있습니다.

  • 피해자의 인지 여부: 능동 공격을 당하는 피해자는 공격 사실을 알아차릴 수 있지만, 수동 공격의 피해자는 자신이 공격당하고 있다는 사실조차 모르는 경우가 많습니다.
  • 데이터 변경 여부: 능동 공격은 메시지의 내용을 수정하려 시도하는 반면, 수동 공격에서는 공격자가 메시지를 관찰하고 복사한 뒤 악의적인 목적으로 활용할 수는 있지만 정보 자체는 변경되지 않습니다.
  • 위협 요소: 능동 공격은 시스템 서비스에 직접 영향을 미치며 기밀성뿐 아니라 무결성(Integrity)가용성(Availability)을 위협합니다. 반면 수동 공격은 주로 민감한 정보의 기밀성(Confidentiality)을 위협합니다.

능동 공격의 대표적인 예시

  • 중간자 공격(MitM): 통신 당사자들 사이에 공격자가 몰래 끼어들어 데이터를 가로채거나 변조합니다.
  • 위장 공격(Masquerade): 한 개체가 다른 개체의 신원을 도용하여 시스템에 접근합니다.
  • 세션 하이재킹: 이미 인증된 세션을 탈취하여 정상 사용자처럼 행동합니다.
  • 메시지 수정: 전송 중인 메시지의 내용을 임의로 변경합니다.
  • 재전송 공격(Replay): 과거에 가로챈 유효한 데이터를 다시 전송하여 시스템을 속입니다.
  • 서비스 거부 공격(DoS): 시스템 자원을 고갈시켜 정상적인 서비스 제공을 방해합니다.
  • 부인(Repudiation): 거래나 통신의 사실을 부인하여 추적을 어렵게 만듭니다.

수동 공격의 대표적인 예시

  • 트래픽 분석: 대상 시스템과 네트워크 간에 오가는 트래픽의 흐름과 이동 경로를 분석합니다.
  • 도청(Eavesdropping): 통신 내용을 몰래 엿듣습니다.
  • 포트 스캐닝: 열린 포트와 시스템 취약점을 찾아냅니다.
  • 패킷 스니핑: Wireshark 같은 패킷 분석 도구를 사용해 네트워크 트래픽을 기록한 후 나중에 분석합니다.

수동 공격을 예방하는 방법

수동 공격이 탐지하기 어려운 이유는 데이터가 변경되지 않기 때문입니다. 메시지가 교환되는 동안 가로채질 수 있다는 사실을 발신자와 수신자 누구도 알지 못합니다. 따라서 강력한 네트워크 암호화가 수동 공격을 막는 가장 효과적인 방법입니다. 발신 측에서 원본 메시지를 알아볼 수 없는 형태로 인코딩하고, 수신 측에서 이를 해독하여 이해할 수 있는 형태로 되돌리는 방식으로, 설령 메시지가 가로채지더라도 내용을 확인할 수 없게 만드는 것입니다.

능동 공격을 예방하고 완화하는 방법

능동 공격으로부터 시스템을 보호하려면 다음과 같은 조치를 권장합니다.

  • 방화벽(Firewall)과 IPS(침입 방지 시스템) 활용: 능동 공격을 차단하는 데 효과적인 대표적인 보안 도구입니다.
  • 데이터 암호화: 모든 중요 데이터를 암호화하여 유출되더라도 내용을 알 수 없도록 합니다.
  • TLS/SSL 올바른 설정: 전송 계층 보안이 제대로 구성되어 있는지 점검합니다.
  • 엔터프라이즈급 인증서 관리: 조직 차원의 체계적인 인증서 관리 체계를 구축합니다.

마무리

능동 공격과 수동 공격은 모두 시스템 보안을 위협하지만, 공격 방식과 목적이 다르므로 대응 전략도 달라야 합니다. 수동 공격에는 강력한 암호화가 핵심이며, 능동 공격에는 방화벽과 IPS 같은 침입 차단·방지 시스템이 필수적입니다. 두 공격의 특성을 정확히 이해하고 다층적인 보안 체계를 구축하는 것이 안전한 네트워크 환경을 만드는 첫걸음입니다.