2022.06.13
6.30 정보보안산업기사시험을 준비중에있다.
어려운 부분도 있고 쉬운부분도 있어보인다.
시간이 얼마 남지 않았는데 공부해야될 부분은 많아 보인다.
최대한 공부할수있는 부분들은 공부하여 시험 봐보려고한다.
/var/adm/wtmp : 사용자 로그인, 로그아우 ㅅ정보 및 시스템의 shutdown , booting 정보를 가진 파일, last 명령어로 정보 확인
/var/adm/utmp : 현재 로그인한 사용자 정보를 담고있는 DB파일, who , w, whodo, users, finger 등의 명령어
/var/adm/btmp : 로그인 실패를 했을 경우 로그인 실패 정보를 기록, lastb 명령어
1) 메모리 할당이 고정되는 영역
코드 영역 : 코드영역은 실행 파일을 구성하는 명령어들이 올라가는 메모리 영역으로 함수, 제어문, 상수 등이 여기에 저장
데이터 영역 : 데이터 영역은 BBS와 함게 묶어서 데이터 영역으로 칭하기도 하는데, 이는 전역변수와 Static 변수가 저장되는 영역이다
2) 실행 중에 메모리를 할당하는 영역
HEAP 영역 : HEAP 영역은 malloc(), calloc() 등으로 프로그래머가 자율적으로 메모리 크기를 할당할 수 있는 영역이다.
STACK 영역 : STACK 영역은 지역변수가 할당되는 영역으로 함수가 호출되면 할당되었다가 함수의 종료 시 반납되는 영역이다.
사용 자제를 권장하는 함수
사용을 권장하는 함수
strncat(), strncpy(), fgets(), fscanf(), vfscanf(), snprintf(), vsnprintf()
5.IOT 보안
홈, 가전 IOT 제품의 보안을 위해서 MD5, DES, SHA-1등은 사용을 피하고 AES,ARIA, SEED, RSA 등 국제 표준으로 등재된 알고리즘 또는 국정원 안전성 보증 검증대상 알고리즘을 선정 적용해야한다.