목차
1. 서 론 .......................................................... 1
2. 본 론 .......................................................... 1
(1) 공유프로그램의 종류 ..........................................1
① P2P 방식 ....................................................1
② 웹하드 방식 .................................................1
③ 클럽 방식 ...................................................1
(2) 공유프로그램의 장점과 단점 ...................................2
① 장 점 ........................................................2
② 단 점 ........................................................2
③ 보안 위협 요소 (안철수 연구소 홈페이지 발췌) .................2
(3) 공유프로그램에 관한 사례 및 대응 ........................... 6
① 소리바다 와 벅스뮤직 ........................................6
② 게임 산업 ....................................................6
③ 영화 공유 ....................................................7
④ 개인 정보 유출 ...............................................7
3. 결 론 .......................................................... 7
2. 본 론 .......................................................... 1
(1) 공유프로그램의 종류 ..........................................1
① P2P 방식 ....................................................1
② 웹하드 방식 .................................................1
③ 클럽 방식 ...................................................1
(2) 공유프로그램의 장점과 단점 ...................................2
① 장 점 ........................................................2
② 단 점 ........................................................2
③ 보안 위협 요소 (안철수 연구소 홈페이지 발췌) .................2
(3) 공유프로그램에 관한 사례 및 대응 ........................... 6
① 소리바다 와 벅스뮤직 ........................................6
② 게임 산업 ....................................................6
③ 영화 공유 ....................................................7
④ 개인 정보 유출 ...............................................7
3. 결 론 .......................................................... 7
본문내용
공격을 통해 약 22시간동안 2450억개의 키를 테스트하여 56-bit의 DES 암호화 알고리즘을 크랙하였다.
하지만 모든 시스템이 동시에 이 테스트에 참여한 것은 아니였고, 사용자가 시스템을 사용하지 않을 경우만을 이용하여 테스트한 결과이다.
이러한 점을 미루어 정상적인 프로젝트로 위장한 에이전트를 사용자들 PC에 설치하도록 유도하고, 에이전트가 설치된 PC들을 이용하여 암호화 되어 있는 키를 크랙하거나 분산서비스거부 공격에 사용될 수 있다.
클라이언트 입장에서 볼 때 정상적인 프로젝트를 수행하는 목적보다는 P2P 프로그램의 취약점을 이용하여 다른 시스템의 접근 또는 정보유출 등의 목적을 가지고 프로젝트에 참여하기도 한다.
물론 대부분의 분산 처리 시스템에 사용되는 소스코드는 공개되지 않은채 사용되기 때문에 이러한 공격은 쉽게 이루어 질 수 없다.
만약 공격자가 분산 처리 시스템에 사용되는 프로그램의 버그를 발견하여 이를 악용한다면 엄청난 일이 벌어질지도 모른다.
일부 P2P 프로그램에서는 사용자 모르게 스트리밍 서비스와 같은 네트워크 서비스 기능을 추가하여 서버로 집중될 수 있는 트래픽을 다른 사용자 컴퓨터를 이용하여 서비스 하고 사용자의 자료를 동의 없이 사용하는 사례도 발견 되었다.
(3) 공유프로그램에 관한 사례 및 대응
① 소리바다 와 벅스뮤직
소리바다는 무료로 음악을 다운받을 수 있고, 벅스뮤직은 음악들을 무료로 들을 수 있는 사이트로 각각 유명해진 사이트이다. 하지만 이러한 공유로 인해서 음악업계가 어려워 졌고 법적 소송까지 제기 되는 등 문제가 생기게 되었다. 그래서 소리바다 유료로 음원을 다운 받는 사이트로 변신하였고, 벅스뮤직은 유료다운로드 및 유료 음악 감상 사이트로 변하게 되었다.
② 게임 산업
종래 패키지 게임이라고 불리는 아주 예전에는 디스켓, 몇 년 전까지는 CD를 통하여 게임이 판매되고, 그것을 사서 즐기는 형식이었다. 그때도 불법 복사를 통한 방법으로 직접 사지 않고 이용 하는 경우가 있었지만, 현재처럼 공유가 활발하여, 그 산업에 피해를 입힐 정도는 되지 못했었다. 그러나 공유 사이트가 활발해진 이 후 패키지 게임은 종적을 감추었다. 그래서 게임 업계의 숨통은 오직 온라인 게임으로 집중되었다. 하지만 공유프로그램 등의 사용으로 무료에 익숙해진 소비자들에게는 온라인 게임 중에서도 유료로 한 달에 얼마간을 내고 하는 게임들은 아주 잘되지 않은 이상 좋은 호응을 못 받았기 때문에, 부분 유료화라고 하는 일명 캐쉬아이템을 이용하는 방법의 게임들이 주류를 이루게 되었다.
③ 영화 공유
영화의 공유는 공유프로그램이 판치기 전에는 활발하지 않았었기 때문에 문제가 되었다. 그래서 영화를 공유하거나 하는 클럽을 폐쇄 시키거나 그런 단어가 들어간 파일을 다운 받지 못하게 하는 등의 조치를 취해 봤지만, 파일 이름 변경이나 암호화 작업등을 통하여 취한 조치들이 다 물거품이 되었다. 하지만 영화는 영화관에서 보는 것과 집에서 보는 것이 다르기 때문에 공유프로그램에 의한 큰 피해는 없을 것 같다.
④ 개인 정보 유출
개인 정보 유출은 본인이 P2P에 공유 설정을 잘못하여 유출 되는 경우도 있지만, 회사 측에서 가진 고객 정보를 실수로 공유 프로그램에 유출 시킬 수도 있기 때문에 각별한 주의가 요구되며, 그런 이유로 군에서도 정보 유출을 막기 위해 공유 프로그램은 보완 위규 프로그램으로 규정짓고 있다.
3. 결 론
나는 이번 레포트를 통해서 공유프로그램에 관련되어 나타나는 유료컨텐츠와의 경제적 문제와 개인정보 유출에 관해 알아보았다. 생각과는 달리 이와 관련된 레포트나 논문 등의 자료를 찾기가 어려웠다. 그래서 내 나름대로 정리하고 생각해서 쓴부분이 많기 때문에 부족한 점이 많으리라 생각한다. 정리하면, 공유프로그램을 사용할 때 우선 개인 정보를 지키는데 관심을 가져야 한다고 생각한다. 개인 정보는 경제와 관련이 없다고 생각 할 수도 있겠지만, 개인 정보 또한 돈이며, 이 또한 경제일수 있다고 생각한다. 그리고 여러 가지 유료 컨텐츠의 제작자들과 공유프로그램 사용자, 프로그램 제공자들 간의 이해문제는 여태까지 보이지 않는 손에 의해서 조절 되어온 것 처럼 잘 조율해 왔기 때문에 앞으로도 그럴 것이라고 생각 한다. 그리고 공유프로그램을 쓸 때 손해를 입을 수 있는 경우를 피해 갈 수 있도록 잘 알고 써야 하겠고, 유료 컨텐츠를 공유프로그램으로 무료로 사용할 경우, 유료 컨텐츠를 만드는 제작자 입장을 한번 더 생각해 봤으면 하는 생각을 해본다.
하지만 모든 시스템이 동시에 이 테스트에 참여한 것은 아니였고, 사용자가 시스템을 사용하지 않을 경우만을 이용하여 테스트한 결과이다.
이러한 점을 미루어 정상적인 프로젝트로 위장한 에이전트를 사용자들 PC에 설치하도록 유도하고, 에이전트가 설치된 PC들을 이용하여 암호화 되어 있는 키를 크랙하거나 분산서비스거부 공격에 사용될 수 있다.
클라이언트 입장에서 볼 때 정상적인 프로젝트를 수행하는 목적보다는 P2P 프로그램의 취약점을 이용하여 다른 시스템의 접근 또는 정보유출 등의 목적을 가지고 프로젝트에 참여하기도 한다.
물론 대부분의 분산 처리 시스템에 사용되는 소스코드는 공개되지 않은채 사용되기 때문에 이러한 공격은 쉽게 이루어 질 수 없다.
만약 공격자가 분산 처리 시스템에 사용되는 프로그램의 버그를 발견하여 이를 악용한다면 엄청난 일이 벌어질지도 모른다.
일부 P2P 프로그램에서는 사용자 모르게 스트리밍 서비스와 같은 네트워크 서비스 기능을 추가하여 서버로 집중될 수 있는 트래픽을 다른 사용자 컴퓨터를 이용하여 서비스 하고 사용자의 자료를 동의 없이 사용하는 사례도 발견 되었다.
(3) 공유프로그램에 관한 사례 및 대응
① 소리바다 와 벅스뮤직
소리바다는 무료로 음악을 다운받을 수 있고, 벅스뮤직은 음악들을 무료로 들을 수 있는 사이트로 각각 유명해진 사이트이다. 하지만 이러한 공유로 인해서 음악업계가 어려워 졌고 법적 소송까지 제기 되는 등 문제가 생기게 되었다. 그래서 소리바다 유료로 음원을 다운 받는 사이트로 변신하였고, 벅스뮤직은 유료다운로드 및 유료 음악 감상 사이트로 변하게 되었다.
② 게임 산업
종래 패키지 게임이라고 불리는 아주 예전에는 디스켓, 몇 년 전까지는 CD를 통하여 게임이 판매되고, 그것을 사서 즐기는 형식이었다. 그때도 불법 복사를 통한 방법으로 직접 사지 않고 이용 하는 경우가 있었지만, 현재처럼 공유가 활발하여, 그 산업에 피해를 입힐 정도는 되지 못했었다. 그러나 공유 사이트가 활발해진 이 후 패키지 게임은 종적을 감추었다. 그래서 게임 업계의 숨통은 오직 온라인 게임으로 집중되었다. 하지만 공유프로그램 등의 사용으로 무료에 익숙해진 소비자들에게는 온라인 게임 중에서도 유료로 한 달에 얼마간을 내고 하는 게임들은 아주 잘되지 않은 이상 좋은 호응을 못 받았기 때문에, 부분 유료화라고 하는 일명 캐쉬아이템을 이용하는 방법의 게임들이 주류를 이루게 되었다.
③ 영화 공유
영화의 공유는 공유프로그램이 판치기 전에는 활발하지 않았었기 때문에 문제가 되었다. 그래서 영화를 공유하거나 하는 클럽을 폐쇄 시키거나 그런 단어가 들어간 파일을 다운 받지 못하게 하는 등의 조치를 취해 봤지만, 파일 이름 변경이나 암호화 작업등을 통하여 취한 조치들이 다 물거품이 되었다. 하지만 영화는 영화관에서 보는 것과 집에서 보는 것이 다르기 때문에 공유프로그램에 의한 큰 피해는 없을 것 같다.
④ 개인 정보 유출
개인 정보 유출은 본인이 P2P에 공유 설정을 잘못하여 유출 되는 경우도 있지만, 회사 측에서 가진 고객 정보를 실수로 공유 프로그램에 유출 시킬 수도 있기 때문에 각별한 주의가 요구되며, 그런 이유로 군에서도 정보 유출을 막기 위해 공유 프로그램은 보완 위규 프로그램으로 규정짓고 있다.
3. 결 론
나는 이번 레포트를 통해서 공유프로그램에 관련되어 나타나는 유료컨텐츠와의 경제적 문제와 개인정보 유출에 관해 알아보았다. 생각과는 달리 이와 관련된 레포트나 논문 등의 자료를 찾기가 어려웠다. 그래서 내 나름대로 정리하고 생각해서 쓴부분이 많기 때문에 부족한 점이 많으리라 생각한다. 정리하면, 공유프로그램을 사용할 때 우선 개인 정보를 지키는데 관심을 가져야 한다고 생각한다. 개인 정보는 경제와 관련이 없다고 생각 할 수도 있겠지만, 개인 정보 또한 돈이며, 이 또한 경제일수 있다고 생각한다. 그리고 여러 가지 유료 컨텐츠의 제작자들과 공유프로그램 사용자, 프로그램 제공자들 간의 이해문제는 여태까지 보이지 않는 손에 의해서 조절 되어온 것 처럼 잘 조율해 왔기 때문에 앞으로도 그럴 것이라고 생각 한다. 그리고 공유프로그램을 쓸 때 손해를 입을 수 있는 경우를 피해 갈 수 있도록 잘 알고 써야 하겠고, 유료 컨텐츠를 공유프로그램으로 무료로 사용할 경우, 유료 컨텐츠를 만드는 제작자 입장을 한번 더 생각해 봤으면 하는 생각을 해본다.
키워드
추천자료
또래지원망 프로그램이 장애아동과 일반아동의 친구관계에 미치는 영향
프로그램 개발과 평가
가족캠프프로그램
시사고발 프로그램의 문제점과 대안 제시
스트레스관리 프로그램 기획안
프로그램 개발과정
평생교육프로그램개발사례
[회복적사법프로그램] 회복적 사법모델의 처우방안, 평가
영유아프로그램개발과평가,레지오 에밀리아 접근법 - 교육, 기본원리, 일과 운영 및 학급구성...
뇌교육 프로그램이 초등학생의 친사회적 행동과 감정이입에 미치는 영향 (The Effect of Brai...
사회복지실습프로그램 만들기 [유네스코탐방기] 2013. 유네스코 100대 문화 체험 하기 “한국 ...
청소년프로그램개발과 평가 리포트
뷰티프로그램 PPL 분석 소논문
자립생활 프로그램 전달모형
소개글