Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 필수 개념: 수동적 공격과 능동적 공격 완벽 정리

수동적 공격과 능동적 공격의 차이점

네트워크 보안에서 공격은 크게 수동적 공격(Passive Attack)능동적 공격(Active Attack)으로 나뉩니다. 메시지 내용을 변경하려는 시도는 모두 능동적 공격에 해당하며, 반면 수동적 공격에서는 공격자가 메시지를 관찰하고 복사한 뒤 이를 악의적인 목적으로 활용하기만 합니다.

두 공격 방식은 보안 삼요소(CIA)에 미치는 영향도 다릅니다. 능동적 공격은 무결성(Integrity)가용성(Availability)을 모두 위협하는 반면, 수동적 공격은 민감한 정보의 기밀성(Confidentiality)을 위협합니다.

수동적 공격(Passive Attack)이란?

수동적 공격은 시스템 자원에 직접적인 영향을 주지 않고, 시스템에서 수집한 정보를 공격 목적으로 활용하는 방식입니다. '도청(Eavesdropping)' 또는 '감시(Monitoring)'라고도 불리며, 공격자는 통신 내용을 엿보거나 지켜보면서 전송되는 데이터를 가로채 정보를 획득하려 합니다.

암호학적 관점에서 보면, 수동적 공격에서 공격자(암호분석가)는 통신 당사자들과 상호작용할 수 없으며 오직 관찰된 데이터만을 바탕으로 시스템을 공격할 수 있습니다. 대표적으로 암호문 단독 공격(Ciphertext-only Attack)기지 평문 공격(Known-plaintext Attack)이 여기에 속합니다.

능동적 공격(Active Attack)이란?

능동적 공격은 해커가 네트워크 취약점을 악용하여 대상 시스템의 데이터나 전송 중인 데이터를 변경하려 시도하는 공격입니다. 공격자는 데이터를 삽입하거나 수정하고, 심지어 시스템을 통제할 수도 있습니다. 즉, 시스템 자체를 변경하려는 시도가 있으며, 데이터가 변조되거나 새로운 데이터 스트림이 생성될 수 있습니다.

수동적 공격의 유형과 예시

주요 유형

수동적 공격은 크게 두 가지로 구분됩니다.

  • 메시지 내용 유출(Release of Message Contents): 통신 내용 자체를 몰래 가로채 확인하는 공격
  • 트래픽 분석(Traffic Analysis): 메시지 내용이 아닌 통신 패턴, 빈도, 경로 등을 분석하여 정보를 추론하는 공격

대표적인 예시

  • 전화 통화나 이메일 내용 녹음 및 가로채기
  • 암호화된 데이터 흐름을 가로채 복호화를 시도하는 행위
  • 포트 스캐닝(Port Scanning)을 통한 취약점 탐색
  • Wireshark 같은 패킷 분석 도구로 네트워크 트래픽을 기록한 뒤 분석하는 행위
  • 풋프린팅(Footprinting), 워 드라이빙(War Driving), 덤프스터 다이빙(Dumpster Diving) 등 정보 수집 활동

능동적 공격의 유형과 예시

주요 유형

  • 위장(Masquerade): 한 개체가 다른 개체의 신원을 가장하는 공격
  • 메시지 수정(Modification of Messages): 전송 중인 메시지의 내용을 변조하는 공격
  • 재전송(Replay): 과거에 가로챈 데이터를 다시 전송하여 시스템을 속이는 공격
  • 서비스 거부(Denial of Service, DoS): 시스템의 정상적인 서비스 제공을 방해하는 공격

대표적인 예시

중간자 공격(Man-in-the-Middle, MitM), 사칭(Impersonation) 공격, 세션 하이재킹(Session Hijacking) 등이 대표적입니다. 특히 인증 프로토콜에 대한 데이터 전송 공격에서는 공격자가 클레임언트(claimant), 자격증명 서비스 제공자, 검증자(verifier) 또는 의존 당사자(relying party)에게 데이터를 전송하여 인증 절차를 교란할 수 있습니다.

두 공격 방식의 핵심 차이 비교

구분능동적 공격수동적 공격
피해 인지 여부피해자가 공격 사실을 알아차릴 수 있음피해자가 공격당하고 있다는 사실을 모르는 경우가 많음
위협 요소무결성 및 가용성 위협기밀성 위협
시스템 영향시스템 자원과 서비스에 직접 영향정보와 메시지를 수집하는 데 활용될 뿐 직접적 영향 없음
공격 방식데이터 삽입, 변조, 시스템 통제 시도관찰, 도청, 스캐닝, 트래픽 분석

정리하면, 능동적 공격은 시스템을 직접 변경하여 가시적인 피해를 일으키는 반면, 수동적 공격은 피해자가 눈치채지 못한 상태에서 정보를 은밀히 수집하는 공격입니다. 따라서 효과적인 네트워크 보안을 위해서는 침입 차단, 데이터 무결성 검증과 같은 능동적 공격 대비책과 함께, 암호화를 통한 기밀성 확보 등 수동적 공격 대응 전략을 함께 마련하는 것이 중요합니다.