2023/06

무선 보안 무선 네트워크 보안 위협 요소 채널 도청이나 재밍에 훨씬 취약하다 무선 네트워크는 일반적으로 브로드 캐스팅 통신시 유넌 네트워크보다 취약하기 때문이다 이동성 실제로 사용하는 무선 장치는 유선 장치보다 휴대가 간편하고 이동이 수월 이런 이동성 때문에 여러가지 위협이 발생한다 자원 스마트폰이나 태블릿의 경우, 메모리와 프로세싱 자원이 제한적이다 서비스 거부 공격이나 악성 소프트웨어 위협에 대처가 어렵다 접근성 센서나 로봇 같은 일부 무선 장치는 직접 관리가 어려운 원격지에 있거나 혹독한 환경에 있다 즉, 물리적 공격에 매우 취약하다 무선 환경의 공격 대상 요소 무선 클라이언트 셀폰, wifi 기능을 가진 랩톱, 태블릿, 블루투스 장치 등 무선 접속점 유선 LAN이나 WAN에 연결된 셀 탑, wif..
· DEV/Backend
조회 최적화를 위한 인덱스 Intro. 왜 인덱스를 써야 할까? 우린 주로 데이터를 메모리와 디스크에 저장한다. 그 중에서도 일반적으로 데이터베이스의 저장된 데이터는 실제로 디스크에 저장 된다 모두가 알다시피 디스크는 메모리에 비해 느리지만, 영속성과 가격 측면에서 유리함을 가지고 있기 때문이다 우리가 고민해야 할 점은 결국 디스크에 데이터에 저장해야 하는데 어떻게 효율적으로 데이터를 읽고 쓰냐이다 디스크에 접근하는 방식에 따라서 크게 랜덤 I/O와 순차 I/O 2가지 방법으로 나뉩니다 순차 접근은 연속된 블록의 데이터를 가져오는 것이며, 랜덤 접근은 특정 위치에 있는 데이터를 가져오는 것입니다. 순차 접근은 데이터를 연속적으로 읽거나 쓰는 작업에서 효율적이지만, 랜덤 접근은 특정 위치의 데이터에 접근해..
· DEV/Java
Easy Random Spring에서 제공하는 Easy Random라는 라이브러리를 어떻게 사용하는지 알아보도록 하겠습니다. 이 라이브러리는 테스트 데이터를 생성하거나 랜덤한 값을 생성할 때 사용합니다 Easy Random이란? Easy Random은 Java 객체를 랜덤하게 생성하는 라이브러리입니다. 단순히 랜덤한 수나 문자열을 생성하는 것이 아니라, 우리가 정의한 클래스 타입의 객체를 랜덤하게 생성하는 것이 특징입니다. 따라서 테스트 데이터를 생성하거나 모의 데이터를 만들 때 특히 유용하게 사용됩니다. 시드(Seed)에 대하여 Easy Random은 시드값을 사용하여 랜덤 값을 생성합니다. 시드값은 랜덤 값 생성의 기준점이라고 할 수 있습니다. 동일한 시드값을 가지고 랜덤 값을 생성하면 항상 동일한 ..
· DEV/Java
JDBC - Java 어플리케이션과 DB 연결 및 작업 수행 JDBC(Java Database Connectivity)는 자바의 표준 API로, 자바 애플리케이션과 데이터베이스 간의 연결과 데이터베이스 작업을 수행하는 데 사용됩니다. Intro. Java 기본 JDBC와 Spring JDBC 순수 JDBC 외에 Spring에서 JDBC를 제공합니다. 앞으로 예시는 Spring의 JDBC를 예로 들겠습니다 Spring JDBC를 사용하면, 코드의 양이 줄어들고, 데이터베이스 리소스 관리와 예외 처리가 자동화되며, 반복적인 작업이 줄어듭니다. 즉, 개발자는 SQL 쿼리와 비즈니스 로직에 더 집중할 수 있게 됩니다. 예를 들면 ResultSet은 데이터베이스로부터 반환된 결과 집합을 나타내는 객체입니다. 순수..
· DEV/Backend
DTO(Data Transfer Object) - 소프트웨어 시스템에서 데이터를 전송하거나 교환하는데 사용되는 객체 - 비즈니스 계층과 프레젠테이션 계층 사이에서 데이터 전달을 위해 사용 DTO는 "Data Transfer Object"의 약어로, 데이터 전송 객체를 의미합니다. DTO는 소프트웨어 시스템에서 데이터를 전송하거나 교환하는 데 사용되는 객체입니다. 또한, DTO를 사용하지 않아 깊은 곳에 있는 엔티티가 프레젠테이션까지 나가버리면, 엔티티의 내용이 변경 되는 위험도 수반합니다 DTO는 주로 다음과 같은 상황에서 사용됩니다: 서로 다른 서비스나 애플리케이션 간에 데이터를 전송할 때 데이터베이스와 애플리케이션 사이에 데이터를 전송할 때 프레젠테이션 레이어와 비즈니스 레이어 간에 데이터를 전송할 ..
· DEV/Backend
정규화 데이터베이스 설계는 어떤 데이터를 어떻게 저장할 것인가에 대한 결정하는 것입니다 그 중에서도 '정규화’와 '반정규화’는 데이터베이스의 효율성과 성능에 큰 영향을 미칩니다 정규화(Normalization) 정규화란 '중복을 최소화하는 것’입니다. 간단하게 말해서, 동일한 데이터를 여러 곳에 반복하여 저장하지 않는 원칙입니다. 이는 데이터베이스 내에서 데이터의 일관성을 유지하는 데 중요합니다. 예를 들어, 사용자의 주소 정보가 변경되었을 때 정규화된 데이터베이스에서는 해당 사용자의 주소 정보를 단 한 번만 변경하면 되지만, 중복이 허용된 데이터베이스에서는 모든 중복된 주소 정보를 찾아 변경해야 합니다. 하지만 이 방식은 트레이드 오프가 있습니다. 데이터를 읽을 때 항상 원본 데이터를 참조해야 하기 때..
· DEV/Backend
Soft Parsing과 Hard Parsing 데이터베이스에서의 쿼리 실행에는 Soft Parsing과 Hard Parsing이라는 두 가지 과정이 있습니다. Soft Parsing Soft Parsing은 쿼리가 이전에 실행되어 이미 Parsing 정보가 캐시에 저장된 경우를 의미합니다. 이런 경우에는 SQL 문장을 파싱하고 옵티마이저를 거치는 과정을 생략하고 바로 쿼리를 실행하게 됩니다 이를 통해 시스템 리소스를 절약하고 응답 시간을 단축시킬 수 있습니다. Hard Parsing Hard Parsing은 쿼리가 처음 실행되거나, 캐시에 파싱 정보가 없는 경우에 이루어집니다. 이 때는 SQL 문장을 파싱하고, 옵티마이저를 거쳐 실행 계획을 작성한 후 쿼리를 실행하게 됩니다. 이 과정은 시스템 리소스를..
· DEV/Backend
MySQL 아키텍처 일반적으로 MySQL 서버와 통신을 할 때는 위와 같은 그림으로 동작합니다 웹 서버에서는 MySQL 서버와 통신하기 위한 컴포넌트인 커넥터를 사용합니다 커넥터는 MySQL 서버와의 연결을 설정하고, 쿼리 및 다른 데이터베이스 작업을 수행하기 위한 인터페이스를 제공하죠 그 대표적인 예시로 JDBC가 있습니다 MySQL 서버 아키테처를 이해하기 위해서는 주요한 컴포넌트들을 알아야 합니다. 이는 MySQL 엔진, 스토리지 엔진, 운영체제, 그리고 디스크로 구성되어 있습니다. MySQL 엔진 MySQL 엔진은 쿼리 파서, 전처리기, 옵티마이저, 그리고 쿼리 실행기로 구성되어 있습니다. 쿼리 파서 쿼리 파서는 사용자로부터 입력 받은 SQL을 파싱하여 Syntax tree를 생성합니다 이 과정에..
· DEV/Backend
대용량 시스템 아키텍처 왜 대용량 처리는 어려운가? 부하가 상당하여 단일 서버나 데이터베이스로는 감당하기 어려운 상황에서, 서버의 스케일 업과 스케일 아웃에서 고민했듯이 다수의 서버와 데이터베이스를 하나처럼 운영해야 한다. 하지만, 동기화와 데이터 일관성 문제 등이 복잡하게 얽혀있다 게다가, 웹 서비스들은 24시간 무중단 운영을 전제로 하므로, 잘못된 코드 한 줄이 서비스 전체에 영향을 미치는 범위가 큽니다. 그리고, 서비스 간 복잡하게 얽힌 의존성은 시스템 복잡도를 급격히 증가시킵니다. 대용량 처리시 지켜야 할 점 고가용성 사용자는 언제든지 서비스를 이용할 수 있어야 합니다. 장애 점을 최소화하고 복구 시간을 단축하는 데에 중점을 두어야 합니다. 확장성 시스템 규모와 사용자 수가 증가하면서 데이터와 트..
· DEV/Backend
스케일 업과 스케일 아웃 클라이언트 입장에서 서비스는 항상 일관된 결과를 반환해야 합니다 하지만 서비스가 발전하면 시스템은 복잡해집니다 또한, 웹 서버를 단순히 늘리는 것만으로는 성능 향상의 한계에 부딪히게 되죠 부족한 리소스를 극복하기 위해 서버의 갯수를 늘리느냐, 크기를 키우느냐에 엔지니어들은 직면하게 됩니다 오늘은 이 문제에 대해 이야기 해봅시다 스케일 업과 스케일 아웃 정의 스케일 업(Scale-Up) 스케일 업이란 하나의 서버의 성능을 향상시키는 방식을 의미합니다. 예를 들면, 서버에 CPU나 RAM을 추가하거나, 디스크 용량을 확장하는 방식이 있습니다. 이런 방식은 설계가 간단하고 데이터의 일관성 유지가 비교적 쉽다는 장점이 있지만, 서버 자체의 물리적 한계가 있고 비용이 많이 들 수 있다는 ..
berom
'2023/06 글 목록 (7 Page)