경제용어사전

스니핑

[sniffing]

네트워크 주변을 지나다니는 패킷을 엿보면서 계정(ID)과 패스워드를 알아내기 위한 행위다. TCP/IP 프로토콜은 학술적인 용도로 인터넷이 시작되기 이전부터 설계된 프로토콜이기 때문에 보안을 크게 고려하지 않았다. 패킷에 대한 암호화·인증 등을 고려하지 않았기 때문에 데이터 통신의 보안의 기본 요소 중 기밀성·무결성 등을 보장할 수 없었다. 특히 스니핑은 보안의 기본 요소 중 기밀성을 해치는 공격 방법이다. 패킷이 송수신될 때, 패킷은 여러 개의 라우터를 거쳐 지나가게 되며 중간 ISP 라우터에 접근 권한을 가지는 사람이라면 해당 패킷을 쉽게 잡아낼 수 있다.

그런데 문제는 이렇게 쉽게 얻어낼 수 있는 많은 패킷의 내용은 암호화되지 않는다는 것이다. 물론 xDSL, 케이블 모뎀 등을 사용하는 일반 가정 사용자가 이러한 패킷을 아주 쉽게 볼 수 있는 것은 아니다. 그러기 위해서는 패킷이 흘러가는 네트워크의 중간 경로를 얻어내야 한다. 패킷 암호화 등으로 상당 부분 위험이 해소되고 있다.

  • 생산자 개발방식[Original Development Manufacturing, Original Design Manufacturing, ODM]

    자체 설계·개발능력을 갖춘 제조업체가 유통망을 확보한 판매업체에 스스로 개발 생산한 상품이...

  • 석탄가스화 복합화력발전[Integrated Gasification Combined Cycle, IGCC]

    석탄을 고온 고압으로 가스화시켜 가스터빈과 증기터빈을 이용해 전기를 생산하는 발전방식. 기...

  • 시장지배적 사업자

    시장을 구성하는 여러 가지 거래 분야 중 특정한 거래 분야에서 자신이 구입하거나 판매하는 ...

  • 시장분석[market analysis]

    증권, 채권 또는 상품시장의 방향을 예언 또는 예측하기 위한조사활동. 시장가격의 이동에 관...