페이로드(Payload)이란 목적지 시스템이 수신하는 유일한 데이터이다. 인터넷을 통해 데이터가 전송 될 때 전송되는 각 장치에는 헤더 정보와 전송되는 실제 데이터를 모두 포함한다. 헤더는 패킷의 소스 및 대상을 식별하는 반면, 실제 데이터는 페이로드라고 한다. 헤더 정보, 즉 오버헤드 데이터는 전송 프로세스에서만 사용되기 때문에, 목적지에 도달하면 패킷으로부터 벗겨진다. 위스퍼프로토콜의 메시지에서 페이로드는 실제 메시지 컨텐츠를 담고 있으며, 수신자의 SECP-256k1 공개키로 암호화되며, 수신자가 없을 경우 AES-256의 임의의 키로 암호화된다.
개요
인터넷을 통해 데이터가 전송 될 때 전송되는 각 장치에는 헤더 정보와 전송되는 실제 데이터가 모두 포함된다. 헤더는 패킷의 소스와 대상을 식별하는 반면 실제 데이터는 페이로드라고 힌다. 헤더 정보 또는 오버 헤드 데이터는 전송 프로세스에서만 사용되므로 대상에 도달하면 패킷에서 제거된다. 따라서 페이로드는 대상 시스템에서 수신 한 유일한 데이터이다.
특징
컴퓨팅에서 페이로드는 패킷 또는 다른 전송 데이터 장치의 전송 용량이다. 이 용어는 군대에 뿌리를 두고 있으며 종종 피해를 입히는 악성 코드의 용량과 관련이 있다. 기술적으로, 특정 패킷 또는 다른 PDU(ProtocolDataUnit)의 페이로드는 통신 엔드 포인트에 의해 전송된 실제 전송 데이터이다. 네트워크 프로토콜은 패킷 페이 로드에 허용되는 최대 길이도 지정한다.
악성 코드와 관련하여 페이로드는 일반적으로 대상 피해자에게 해를 끼치는 악성 코드를 의미한다. 맬웨어 페이로드는 윔(Computer Worm), 피싱(Phishing) 이메일 및 기타 전달 메커니즘을 비롯한 다양한 경로에 의해 배포될 수 있다. 현재 맬웨어 작성자는 일반적으로 맬웨어 차단 제품에서 악성 코드를 숨기기 위해 페이로드를 암호화한다. 공격자는 2단계 방법을 사용하여 피해자에게 실제로 피해를 입히는 실제 페이로드를 감염 경로와 분리하여 유지함으로써 방어를 우회한다. 이러한 방식으로 피싱 이메일 및 웜과 같은 입증된 배포 방법을 시간이 지남에 따라 악성 페이로드 전송에 맞게 조정할 수 있다.
맬웨어 페이로드가 최대 수용 능력 측면에서 지정된 제한을 가지고 있지 않지만 악의적인 자들은 엔드 포인트 또는 네트워크 보안 제품에 의해 플래그되지 않도록하기 위해 적절한 크기로 자신의 악성 코드 페이로드를 유지하려 한다. 반면에 네트워크 프로토콜은 통과하는 네트워크와 양쪽 끝에 있는 시스템에 적합한 최대 페이로드 크기를 지정해야 한다. 일부 프로토콜은 트레일러 필드를 사용하여 패킷의 끝을 나타내지 만 다른 프로토콜은 네트워크 노드가 패킷의 끝을 계산할 수 있어야 한다. 예를 들어, IP(Internet Protocol)은 패킷 페이로드가 끝나는 위치를 결정하기 위해 네트워크 노드가 사용하는 패킷 헤더의 카운터를 사용한다.
멀웨어 페이로드 및 효과
거의 모든 종류의 맬웨어를 페이로드 생성기를 사용하여 실행 가능한 맬웨어를 만들 수 있다. 침투 테스터를 비롯한 악의적인 자들은 대상에 전달을 위한 페이로드로 악성 코드의 실행 부분을 통합하는 페이로드 생성기를 사용합니다. Metasploit 프로젝트는 페이로드 생성기를 포함 보안 취약점을 연구 자원을 포함하는 오픈 소스 프로젝트다. 페이로드 생성기는 일반적으로 대상에서 분해 가능한 명령 쉘을 시작할 수 있는 코드 시퀀스인 쉘 모드를 허용하고 페이로드 전송을 실제로 활성화하는 실행 가능한 이진 파일을 생성한다. 페이로드 전달 프로세스는 일단 전달 및 실행되면 대상 시스템을 감염시킬 수 있다. 악성 프로그램 탐지 시스템과 전송된 데이터의 악성 코드를 탐지하는 기능에 따라 이메일 또는 다른 유형의 응용 프로그램 페이로드를 통해 전달된 맬웨어가 대상을 감염시킨다. 페이로드에는 랜섬웨어(Ransom Ware), 봇넷(Botnet) 또는 다른 유형의 바이러스나 웜(Computer Worm)을 포함한 모든 종류의 악성 프로그램이 포함될 수 있다.
IP패킷 페이로드 vs 맬웨어 페이 로드
IP패킷은 웹 콘텐츠에 대한 요청과 같이 최종 사용자가 실행하는 명령이 있는 페이로드가 포함될 수 있다. 보다 일반적으로 사용자 요청에 응답하여 서버가 전송한 실제 데이터로 구성된 페이로드를 전달한다.전원 분배 장치(Power Distribution Unit, PDU)에 대한 페이로드 제한은 일반적으로 관련 프로토콜 사양에 의해 지정되며 개별 PDU에 대한 페이로드의 최대 크기는 가끔 변경된다. 네트워크 페이로드의 최대 크기는 프로토콜의 최대 전송 단위(Maximum Transmission Unit, MTU)크기에서 프로토콜 헤더 및 프로토콜의 경우 트레일러에 필요한 데이터 양을 빼서 결정할 수 있다. IP 패킷의 MTU는 시스템 및 네트워크에 따라 다를 수 있다. 원래 IP표준(RFC791)은 모든 호스트가 512바이트의 데이터 페이로드와 64바이트의 데이터를 사용하여 576바이트를 허용한다. IPv4패킷에 대해 일반적으로 승인된 기본 MTU는 이더넷 세그먼트와의 호환성을 위해 1,500바이트로 조정되었다. 개별 시스템에 대해서도 더 크거나 더 작은 MTU를 지정할 수 있다. IP패킷의 최대 페이로드의 크기는 IP패킷 헤더의 총 길이 필드에 의해 제한된다. 이 필드는 최대 가능한 값이 이며, 패킷 길이에 가능한 최대 값은 65,535 이다. 네트워크 프로토콜 페이로드 제한은 프로토콜 성능에 영향을 미칠 수 있기 때문에 중요하다. 페이로드가 작을수록 데이터 볼륨에 더 많은 패킷을 생성하고 전송해야 한다. 더 많은 패킷을 생성해야 하는 필요성을 줄일 뿐만 아니라 오류 또는 일시적인 네트워크 상태로 인한 지연 없이 대량의 데이터를 전송할 수 있는 빠르고 안정적인 네트워크 환경이 필요하다.
각주
참고자료
- TechTerms, 〈Payload〉, 《TechTerms》, 2005-10-01
- yannis, 〈What does the term “Payload” mean in programming〉, 《StackExchange》, 2012-07-28
- KOROMOON, 〈네트워크 메시지 포맷팅 - 헤더, 페이로드, 푸터〉, 《TechTerms》, 2005-10-01
같이보기
이 페이로드 문서는 블록체인 기술에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.
|
블록체인 : 블록체인 기술 □■⊕, 합의 알고리즘, 암호 알고리즘, 알고리즘, 블록체인 플랫폼, 블록체인 솔루션, 블록체인 서비스
|
|
블록체인 기술
|
Bech32 • BTP • DRC-20 • EIP • IPFS • KRC-20 • NFT 마켓플레이스 • P2P • P2PKH • P2SH • PFP • PUF • SPV • TPS • TRC-20 • UTXO • 가나슈 • 가명성 • 가스 • 가십 • 가십 프로토콜 • 개념증명(PoC) • 검증가능지연함수(VDF) • 게스 • 고스트 프로토콜 • 공공예산 • 글로벌신뢰인공지능 • 대체가능토큰 • 대체불가토큰(NFT) • 도지더리움 브릿지 • 디지털 자산 • 디지털 희소성 • 라운드 • 라운드 로빈 • 라이트하우스 • 랜덤 • 레그테크 • 레이든 • 리카르디안 계약 • 린스타트업 • 마스터키 • 마스트 • 메인넷 • 멜팅 • 믹싱 • 민팅 • 밈블윔블 • 반감기 • 베타넷 • 변경불가성 • 브릿지 • 블록체인 생태계 • 블록체인 클라우드 서비스(BaaS) • 블룸필터 • 비블록체인 • 비앱 • 비콘체인 • 비트코인코어 • 빤통경제 • 수정 고스트 프로토콜 • 스냅샷 • 스마트 계약 • 스마트 브리지 • 스웜프로토콜 • 스크립트퍼브키 • 스테이킹 • 스텔스 주소 • 스핀오프코인 • 슬래싱 • 시크릿 컨트랙트 • 심플 컨트랙트 • 아토믹스왑 • 암호경제(크립토 이코노미) • 앤드어스체인인공지능 • 앵커링 • 언스테이킹 • 에어드랍 • 에폭 • 오프체인 오더락 • 오피리턴 • 옵코드 • 원토큰 문제 • 웨이 • 위스퍼 프로토콜 • 위임 • 유니스왑 • 유동성 • 이더리움 가상머신(EVM) • 이더리움 클라이언트 • 이중지불 • 익명성 • 인증된 익명 아이디 • 인터레저 프로토콜(ILP) • 자산화 • 잠금 스크립트 • 최소기능제품(MVP) • 컨소시엄 블록체인 • 컬러드코인 • 코인셔플 • 코인소각 • 코인에이지 • 코인조인 • 코인토싱 • 크립토노트 • 키스토어 • 타임락 • 테스트넷 • 토다 • 토큰 이코노미 • 토큰화 • 튜링완전 • 튜링불완전 • 트랜잭션 아이디(TxID) • 트러스트 컨트랙트 • 트루빗 • 트릴레마 • 파워 • 파티셔닝 • 퍼블릭 블록체인 • 페널티 • 프라이버시 • 프라이빗 블록체인 • 플랫폼 • 플러딩 • 피어 • 피투피(P2P) • 하이브리드 블록체인 • 합의 • 해시락 • 해시타임락(HTLC) • 해제 스크립트 • 확장성
|
|
해시
|
레인보우 테이블 • 매핑 • 머클경로 • 머클루트 • 머클트리 • 분산해시테이블(DHT) • 블록해시 • 스큐드 머클트리 • 온라인툴즈 • 이전블록해시 • 카뎀리아 • 해시 • 해시레이트 • 해시맵 • 해시충돌 • 해시테이블 • 해시파워 • 해시함수 • 해싱
|
|
블록
|
고아블록 • 그래핀 • 논스 • 마이크로블록 • 베이킹 • 북키퍼 • 브랜치블록 • 브로드캐스팅 • 블록 • 블록높이 • 블록바디 • 블록생성자 • 블록정보 • 블록타임 • 블록헤더 • 비츠 • 세그윗 • 엉클블록 • 완결성 • 제네시스블록 • 타임스탬프 • 프룻 • 프룻체인
|
|
체인
|
더블체인 • 라이트닝 네트워크 • 라이트닝 루프 • 루트체인 • 루프체인 • 메인체인 • 방향성 비순환 그래프(DAG) • 베리파이어블 프루닝 • 블록격자 • 블록체인 • 사용자 활성화 소프트포크(UASF) • 사용자 활성화 하드포크(UAHF) • 사이드체인 • 서브체인 • 소프트포크 • 오페라체인 • 오프체인 • 온체인 • 인터체인 • 차일드체인 • 체인 • 탱글 • 테스트체인 • 토카막 네트워크 • 포크 • 포크체인 • 퓨어체인 • 프로덕트체인 • 프루닝 • 프리포크 • 플라즈마 알고리즘 • 플라즈마캐시 • 플래시 계층 • 하드포크 • 해시그래프 • 홀로체인
|
|
노드
|
검증인(밸리데이터) • 기본노드 • 노드 • 라이트노드 • 랜덤노드 • 마스터노드 • 베이킹노드 • 보조노드 • 보증노드 • 슈퍼노드(슈퍼대표, 대표노드) • 슬롯 • 슬롯리더 • 엔드포인트노드(레인저노드) • 의회 네트워크 • 작업노드 • 종단노드 • 종자노드(시드노드) • 중계노드 • 지갑노드 • 채굴노드(마이닝노드) • 쿼럼 • 풀노드 • 합의노드
|
|
샤딩
|
네트워크 샤딩 • 데이터베이스 샤딩 • 동적샤딩 • 샤드 • 샤딩 • 스테이트 샤딩 • 알고리즘 샤딩 • 적응형 상태 샤딩 • 체인샤딩 • 트랜잭션 샤딩
|
|
채굴
|
병합채굴 • 사전채굴 • 에이식(ASIC) • 에이식부스트 • 에이식 저항 • 일드파밍 • 채굴 • 채굴 난이도 • 채굴량 • 탄소감축채굴 • 페어런치
|
|
탈중앙화
|
TVL • 거버넌스 • 게임파이 • 다오(DAO) • 다이코(DAICO) • 닥(DAC) • 닥스(DAX) • 덱스(DEX) • 디앱(DApp) • 디지오(DGO) • 디튜브 • 디파이(DeFi) • 분산경제 • 분산원장(DLT) • 분산 클라우드 • 소셜파이 • 씨파이(C-Fi) • 오프체인 거버넌스 • 온체인 거버넌스 • 원장 • 준중앙화 • 중앙화 • 탈중앙화 • 탈중앙화 TPS • 탈중앙화 조직(DO) • 탈중앙화 지수(DQ)
|
|
분산아이디
|
DIDs • IETF • ToIP • 검증가능한 자격증명 • 검증인 • 디지털아이덴티티재단 • 발급자 • 보유자 • 분산아이디(DID) • 분산아이디 기관 • 분산아이디 인증(DID Auth) • 아이온 • 자기주권 • 자기주권신원 • 최소화된 자격증명 데이터 • 탈중앙화 키관리시스템 • 통합해석기
|
|
오라클
|
상호인증 블록체인 • 오라클 • 오라클 머신 • 오라클 문제 • 오라클 서비스 • 중간자
|
|
BIP
|
BIP • BIP9 • BIP16 • BIP32 • BIP39 • BIP43 • BIP44 • BIP47 • BIP49 • BIP63 • BIP70 • BIP84 • BIP141 • BIP148
|
|
ERC
|
ERC • ERC-20 • ERC-165 • ERC-223 • ERC-621 • ERC-721 • ERC-777 • ERC-827 • ERC-884 • ERC-998 • ERC-1155 • ERC-1404
|
|
위키 : 자동차, 교통, 지역, 지도, 산업, 기업, 단체, 업무, 생활, 쇼핑, 블록체인, 암호화폐, 인공지능, 개발, 인물, 행사, 일반
|
|