https://www.ncsc.go.kr:4018/PageLink.do (국가사이버 안보센터)

 

국가사이버안보센터

국제 및 국가배후 해킹 조직 관련 사이버위협 예방·대응, 보안적합성·암호모듈 검증제도 등 정보수록

www.ncsc.go.kr:4018

 


https://www.kisa.or.kr/2060307 (한국인터넷 진흥원)

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


https://mamu2830.blogspot.com/p/blog-page_13.html (마무-리눅스 독학사이트)

 

리눅스 독학 사이트

리눅스 공부, 리눅스마스터 1, 2급 독학 및 공부를 하는 사람들 위해 매우 자세하고 친절하게 포스트를 정리한 사이트입니다.

mamu2830.blogspot.com


https://www.youtube.com/@user-me1ym4jr9o/videos (조현준 보안스쿨)

 

조현준

조현준 정보보호론

www.youtube.com


https://www.hackerschool.org/ (해커스쿨)

 

https://www.hackerschool.org/

 

www.hackerschool.org


http://www.hackersnews.org/ (해커스뉴스)

 

해커즈뉴스 - 해커대학

 

www.hackersnews.org

 

1. REST란?
Representational State Transfer의 약자로 자원을 이름(자원의 표현)으로 구분하여 해당 자원의 상태(정보)를 주고받는 모든 것 즉, 자원(resource)의 표현(representation) 에 의한 상태 전달을 의미한다.

이미지 출처 : https://gmlwjd9405.github.io/2018/09/21/rest-and-restful.html

* 자원(resource)의 표현(representation)
   - 자원: 해당 소프트웨어가 관리하는 모든 것
      예) 문서, 그림, 데이터, 해당 소프트웨어 자체 등
   - 자원의 표현: 그 자원을 표현하기 위한 이름
       예) DB의 학생 정보가 자원일 때, ‘students’를 자원의 표현으로 정한다.
* 상태(정보) 전달
   - 데이터가 요청되어지는 시점에서 자원의 상태(정보)를 전달한다.
     JSON 혹은 XML를 통해 데이터를 주고 받는 것이 일반적이다.

 

www와 같은 분산 하이퍼미디어 시스템을 위한 소프트웨어 개발 아키텍처의 한 형식으로 REST는 기본적으로 웹의 기존 기술과 HTTP 프로토콜을 그대로 활용하기 때문에 웹의 장점을 최대한 활용할 수 있는 아키텍처 스타일이다.
REST는 네트워크 상에서 Client와 Server 사이의 통신 방식 중 하나이다.

 

REST가 필요한 이유는
1) ‘애플리케이션 분리 및 통합’
2) ‘다양한 클라이언트의 등장’
3) 최근의 서버 프로그램은 다양한 브라우저와 안드로이폰, 아이폰과 같은 모바일 디바이스에서도 통신을 할 수 있어야 한다.
이러한 멀티 플랫폼에 대한 지원을 위해 서비스 자원에 대한 아키텍처를 세우고 이용하는 방법을 모색한 결과, REST에 관심을 가지게 되었다.



2. REST 개념
HTTP URI(Uniform Resource Identifier)를 통해 자원(Resource)을 명시하고, HTTP Method(POST, GET, PUT, DELETE, PATCH 등)를 통해 해당 자원(URI)에 대한 CRUD Operation을 적용하는 것을 의미한다.
즉, REST는 자원 기반의 구조(ROA, Resource Oriented Architecture)로 설계의 중심에 Resource가 있고 HTTP Method를 통해 Resource를 처리하도록 설계된 아키텍쳐를 의미한다.
웹 사이트의 이미지, 텍스트, DB 내용 등의 모든 자원에 고유한 ID인 HTTP URI를 부여한다.

* CRUD Operation 이란?

CRUD는 대부분의 컴퓨터 소프트웨어가 가지는 기본적인 데이터 처리 기능인 Create(생성), Read(읽기), Update(갱신), Delete(삭제)를 묶어서 일컫는 말이다.  
REST에서의 CRUD Operation 동작 예시는 다음과 같다.
. Create : 데이터 생성(POST)
. Read : 데이터 조회(GET)
. Update : 데이터 수정(PUT, PATCH)
. Delete : 데이터 삭제(DELETE)

3. REST 구성 요소 및 특징

1) REST는 다음과 같은 3가지로 구성이 되어있다. 

   - 자원(Resource) : HTTP URI
     . 모든 자원에 고유한 ID가 존재하고, 이 자원은 Server에 존재한다.
     . 자원을 구별하는 ID는 ‘/groups/:group_id’와 같은 HTTP URI 이다.
     . Client는 URI를 이용해서 자원을 지정하고 해당 자원의 상태(정보)에 대한 조작을 Server에 요청한다.
   - 자원에 대한 행위(Verb) : HTTP Method

     . HTTP 프로토콜의 Method를 사용한다.
     . HTTP 프로토콜은 GET, POST, PUT, DELETE 와 같은 메서드를 제공한다.
   - 자원에 대한 행위의 내용 (Representations) : HTTP Message Pay Load

     . Client가 자원의 상태(정보)에 대한 조작을 요청하면 Server는 이에 적절한 응답(Representation)을 보낸다.
     . REST에서 하나의 자원은 JSON, XML, TEXT, RSS 등 여러 형태의 Representation으로 나타내어 질 수 있다.
     . JSON 혹은 XML를 통해 데이터를 주고 받는 것이 일반적이다.

2) REST의 특징
   - Server-Client(서버-클라이언트 구조)

     . REST Server (자원이 있는 쪽) : API를 제공하고 비즈니스 로직 처리 및 저장을 책임진다.
     . Client (자원을 요청하는 쪽) : 사용자 인증이나 context(세션, 로그인 정보) 등을 직접 관리하고 책임진다.
     . 서로 간 의존성이 줄어든다.
   - Stateless(무상태)

     . HTTP 프로토콜은 Stateless Protocol 임으로 REST 역시 무상태성을 갖는다.
     . Client의 context를 Server에 저장하지 않는다.
       즉, 세션과 쿠키와 같은 context 정보를 신경쓰지 않아도 됨으로 구현이 단순해진다.
     . Server는 각각의 요청을 완전히 별개의 것으로 인식하고 처리한다.
       → 각 API 서버는 Client의 요청만을 단순 처리한다. 즉, 이전 요청이 다음 요청의 처리에 연관되어서는 안된다.
       물론 이전 요청이 DB를 수정하여 DB에 의해 바뀌는 것은 허용하며, Server의 처리 방식에 일관성을 부여하고
       부담이 줄어들며, 서비스의 자유도가 높아진다.
   - Cacheable(캐시 처리 가능)

     . 웹 표준 HTTP 프로토콜을 그대로 사용함으로 웹에서 사용하는 기존의 인프라를 그대로 활용할 수 있다.
       즉, HTTP가 가진 가장 강력한 특징 중 하나인 캐싱 기능을 적용할 수 있다.
       HTTP 프로토콜 표준에서 사용하는 Last-Modified 태그나 E-Tag를 이용하면 캐싱 구현이 가능하다.
     . 대량의 요청을 효율적으로 처리하기 위해 캐시가 요구된다.
     . 캐시 사용을 통해 응답시간이 빨라지고 REST Server 트랜잭션이 발생하지 않기 때문에 전체 응답시간, 성능,
       서버의 자원 이용률을 향상시킬 수 있다.
   - Layered System(계층화)

     . Client는 REST API Server만 호출한다.
     . REST Server는 다중 계층으로 구성될 수 있다.
       →  API Server는 순수 비즈니스 로직을 수행하고 그 앞단에 보안, 로드밸런싱, 암호화, 사용자 인증 등을 추가하여 
       구조상의 유연성을 줄 수 있다. 또한 로드밸런싱, 공유 캐시 등을 통해 확장성과 보안성을 향상시킬 수 있다.
     . PROXY, 게이트웨이 같은 네트워크 기반의 중간 매체를 사용할 수 있다.
   - Uniform Interface(인터페이스 일관성)

     . URI로 지정한 Resource에 대한 조작을 통일되고 한정적인 인터페이스로 수행한다.
     . HTTP 표준 프로토콜에 따르는 모든 플랫폼에서 사용이 가능하다.
       특정 언어나 기술에 종속되지 않는다.

   - Code-On-Demand(optional)
     . Server로부터 스크립트를 받아서 Client에서 실행한다.
     . 반드시 충족할 필요는 없다.

 

4. REST의 장단점

1)장점 
  - HTTP 프로토콜의 인프라를 그대로 사용함으로 REST API 사용을 위한 별도의 인프라를 구축 할 필요가 없다.
   - HTTP 프로토콜의 표준을 최대한 활용하여 여러 추가적인 장점을 함께 가져갈 수 있게 해 준다.
   - HTTP 표준 프로토콜에 따르는 모든 플랫폼에서 사용이 가능하다.
   - Hypermedia API의 기본을 충실히 지키면서 범용성을 보장한다.
   - REST API 메시지가 의도하는 바를 명확하게 나타냄으로 의도하는 바를 쉽게 파악할 수 있다.
   - 여러 가지 서비스 디자인에서 생길 수 있는 문제를 최소화한다.
   - 서버와 클라이언트의 역할을 명확하게 분리한다.
2)단점 
   - 표준이 자체가 존재하지 않아 정의가 필요하다.
  - HTTP Method 형태가 제한적이다.(사용 할 수 잇는 Method가 4가지 밖에 없다)
   - 브라우저를 통해 테스트할 일이 많은 서비스라면 쉽게 고칠 수 있는 URL보다 Header 정보의 값을 처리해야 

     함으로 전문성이 요구된다.
   - 구형 브라우저에서 호환이 되지 않아 지원해주지 못하는 동작이 많다.(익스폴로어)
       →  PUT, DELETE를 사용하지 못하고, pushState를 지원하지 않는 점

4. REST API란?
RESPT API란 REST의 원리를 따르는 API를 의미한다.

최근 OpenAPI(누구나 사용할 수 있도록 공개된 API: 구글 맵, 공공 데이터 등), 마이크로 서비스(하나의 큰 애플리케이션을 여러 개의 작은 애플리케이션으로 쪼개어 변경과 조합이 가능하도록 만든 아키텍처) 등을 제공하는 업체 대부분은 REST API를 제공한다.

*API(Application Programming Interface)란 데이터와 기능의 집합을 제공하여 컴퓨터 프로그램간 상호작용을 촉진하며, 서로 정보를 교환가능 하도록 하는 것이다.

 

5. REST API 특징 및 설계 규칙

1) REST API 특징
   - 사내 시스템들도 REST기반으로 시스템을 분산해 확장성과 재사용성을 높여 유지보수 및 운용을 편리하게 할 수 있다.
   - REST는 HTTP 표준을 기반으로 구현하므로, HTTP를 지원하는 프로그램 언어로 클라이언트, 서버를 구현할 수 있다.
     즉, REST API를 제작하면 델파이 클라이언트 뿐 아니라, 자바, C#, 웹 등을 이용해 클라이언트를 제작할 수 있다.


2) REST API 설계 규칙

REST API를 올바르게 설계하기 위해서는 지켜야 하는 몇가지 규칙이 있다.
* 리소스 원형

   - 도큐먼트 : 객체 인스턴스나 데이터베이스 레코드와 유사한 개념
   - 컬렉션 : 서버에서 관리하는 디렉터리라는 리소스
   - 스토어 : 클라이언트에서 관리하는 리소스 저장소

*URI는 정보의 자원(resource)을 표현해야 한다.
   - resource는 동사보다는 명사를, 대문자보다는 소문자를 사용한다.
   - resource의 도큐먼트 이름으로는 단수 명사를 사용해야 한다.
   - resource의 컬렉션 이름과 스토어 이름으로는 복수 명사를 사용해야 한다.
   예) GET /Member/1 → GET /members/1

*자원에 대한 행위는 HTTP Method(GET, PUT, POST, DELETE 등)로 표현한다.

  -  URI에 HTTP Method가 들어가면 안된다. 예) GET /members/delete/1 → DELETE /members/1
  -  URI에 행위에 대한 동사 표현이 들어가면 안된다.(즉, CRUD 기능을 나타내는 것은 URI에 사용하지 않는다.)
      예) GET /members/show/1 → GET /members/1, GET /members/insert/2 → POST /members/2
  -  경로 부분 중 변하는 부분은 유일한 값으로 대체한다.(즉, id는 하나의 특정 resource를 나타내는 고유값이다.)
      예) student를 생성하는 route: POST /students, id=12인 student를 삭제하는 route: DELETE /students/12

 

ⅰ. 슬래시 구분자(/ )는 계층 관계를 나타내는데 사용한다.

     예) http://restapi.example.com/houses/apartments

ⅱ. URI 마지막 문자로 슬래시(/ )를 포함하지 않는다.

   - URI에 포함되는 모든 글자는 리소스의 유일한 식별자로 사용되어야 하며 URI가 다르다는 것은 리소스가 다르다는 것이고,

     역으로 리소스가 다르면 URI도 달라져야 한다.
   - REST API는 분명한 URI를 만들어 통신을 해야 하기 때문에 혼동을 주지 않도록 URI 경로의 마지막에는 슬래시(/)를 사용하지 않는다.
     예) http://restapi.example.com/houses/apartments/ (X)

ⅲ. 하이픈(- )은 URI 가독성을 높이는데 사용, 언더바(_)를 대신 사용하지 않는다.

   - 불가피하게 긴 URI경로를 사용하게 된다면 하이픈을 사용해 가독성을 높인다.

ⅳ. 밑줄(_ )은 URI에 사용하지 않는다.

   - 밑줄은 보기 어렵거나 밑줄 때문에 문자가 가려지기도 하므로 가독성을 위해 밑줄은 사용하지 않는다.

ⅴ. URI 경로에는 소문자가 적합하다.

   - URI 경로에 대문자 사용은 피하도록 한다.
   - RFC 3986(URI 문법 형식)은 URI 스키마와 호스트를 제외하고는 대소문자를 구별하도록 규정하기 때문

ⅵ. 파일확장자는 URI에 포함하지 않는다.

   - REST API에서는 메시지 바디 내용의 포맷을 나타내기 위한 파일 확장자를 URI 안에 포함시키지 않는다.
   - Accept header를 사용한다.
    예) http://restapi.example.com/members/soccer/345/photo.jpg (X)
    예) GET / members/soccer/345/photo HTTP/1.1 Host: restapi.example.com Accept: image/jpg (O)

ⅶ. 리소스 간에는 연관 관계가 있는 경우

   - /리소스명/리소스 ID/관계가 있는 다른 리소스명
    예) GET : /users/{userid}/devices (일반적으로 소유 ‘has’의 관계를 표현할 때)

ⅷ. 자원의 행위를 포함하지 않는다

   -  REST API에서는 자원의 어떤 행위를 하는지 포함시키지 않는다.
   예) http://restapi.example.com/members/post-insert/345 (X)

   예) http://restapi.example.com/members/post/345 (O)

 

[REST API설계 예]

CURD HTTP verbs Route
resource들의 목록 표시 GET /rescource
resource 하나의 내용을 표시 GET /rescource/:id
resource를 생성 POST /rescource
resource를 수정 PUT /rescource/:id
resource를 삭제 DELETE /rescource/:id

* 응답 상태코드

1xx : 전송 프로토콜 수준의 정보 교환
2xx : 클라이인트 요청이 성공적으로 수행됨
3xx : 클라이언트는 요청을 완료하기 위해 추가적인 행동을 취해야 함
4xx : 클라이언트의 잘못된 요청
5xx : 서버쪽 오류로 인한 상태코드

 

4. RESTful API란?
RESTful이란 REST의 원리를 따르는 시스템을 의미한다. 하지만 REST를 사용했다고 하여 모두가 RESTful 한 것은 아니며 REST API의 설계 규칙을 올바르게 지킨 시스템을 RESTful하다 말할 수 있다.

모든 CRUD 기능을 POST로 처리 하는 API 혹은 URI 규칙을 올바르게 지키지 않은 API는 REST API의 설계 규칙을 올바르게 지키지 못한 시스템으로 REST API를 사용하였지만 RESTful 하지 못한 시스템이라고 할 수 있다.

예) CRUD 기능을 모두 POST로만 처리하는 API
예) route에 resource, id 외의 정보가 들어가는 경우(/students/updateName)

이미지 출처 : https://gmlwjd9405.github.io/2018/09/21/rest-and-restful.html

*RESTful의 목적
   - 이해하기 쉽고 사용하기 쉬운 REST API를 만드는 것
   - RESTful한 API를 구현하는 근본적인 목적이 성능 향상에 있는 것이 아니라 일관적인 컨벤션을 통한 API의 

     이해도 및 호환성을 높이는 것이 주 동기이니, 성능이 중요한 상황에서는 굳이 RESTful한 API를 구현할

     필요는 없다.

 

[참고사이트]

 

https://gmlwjd9405.github.io/2018/09/21/rest-and-restful.html

 

[Network] REST란? REST API란? RESTful이란? - Heee's Development Blog

Step by step goes a long way.

gmlwjd9405.github.io

 

https://curl.se/

cURL(Client URL)은 1997년 출시된 다양한 통신 프로토콜들을 이용하여 URL로 데이터를을 전송하여 서버의 데이터를 보내거나 가져올때 사용하기 위한 명령줄 도구 및 라이브러리로 명령줄이나 스크립트에서 HTTP/S로 GET,POST등으로 데이터(패킷/메시지)를 전송하는 데 사용한다.

예) 자바스크립트 환경에서 REST API(http)를 테스트하고싶다면 보통 ajax, fetch 를 이용해 요청을 보내는 것과 같이, 

      SHELL(커맨드라인 환경)에서 REST API(http) 테스트 하고 싶으면 curl 명령어를 이용하면 된다라고 보면 된다.

 

이밖에 HTTP / HTTPS / FTP / LDAP / SCP / TELNET / SMTP / POP3 등 다양하고 주요한 프로토콜을 지원하며  Linux/Unix계열 및 Windows 등의 OS에서 구동됨으로 여러 플랫폼과 OS에서 유용하게 사용할 수 있다. 이렇게 다양하고 강력한 기능을 가진 옵션들을 제공하지만, 보통 특정 서버에서 빠르게 방화벽 예외 상태를 테스트 하거나, REST 서비스 테스트를 위해 사용되는 편이다.

 

* cURL설치 방법

  - 우분투 설치 명령
     #
apt-get install curl

* OS플랫폼별 cURL 바이너리 다운로드 ( Linux, Window, MacOS 등)

   - https://curl.haxx.se/download.html

* cURL의 주요 옵션

   -O : 파일 다운로드 (ex : curl -O http://해당경로)
   -i : 헤더값 확인

   -A : 에이전트 추가
   -I : 사이트의 Header와 바디 정보를 함께 가져오기
   -v : request, response 어떻게 오가는지 상세로그 확인 (헤더, 바디)
   -k : https 사이트를 SSL certificate 검증없이 연결.
   -s : 정숙 모드. 진행 내역이나 메시지등을 출력하지 않음.
   -H : 헤더 설정. 헤더 정보 전달

   -h : 옵션 보기
   -d : HTTP Post data (FORM 을 POST 하는 HTTP나 JSON 으로 데이타를 주고받는 REST 기반의 웹서비스 디버깅시 유용한 옵션)

 

1.Curl (Client URL)

  1.1.Curl 설치

     1.1.1.리눅스
     1.1.2.윈도우

     1.1.3.curl 버전 확인

  2.1.Curl 명령어 옵션

     2.2.1.GET  요청
     2.2.2.​POST  요청

     2.2.3.PUT  요청

     2.2.4.​DELETE  요청
     2.3.1.헤더 보기
     2.3.3.Referer 지정
     2.3.4.User Agent 지정
     2.4.1.자격증명 전달
     2.4.2.프록시 인증
     2.5.1.파일 업로드
     2.6.1.SMTP로 메일 전송
     2.7.1.내 공인 IP 조회
     2.7.2.날씨 조회

     2.7.3.달 상태 조회

  3.1.wget / curl 공통점

     3.2.1.wget

     3.2.2.curl

 

 

[참조사이트]

https://inpa.tistory.com/entry/LINUX-%F0%9F%93%9A-CURL-%EB%AA%85%EB%A0%B9%EC%96%B4-%EC%82%AC%EC%9A%A9%EB%B2%95-%EB%8B%A4%EC%96%91%ED%95%9C-%EC%98%88%EC%A0%9C%EB%A1%9C-%EC%A0%95%EB%A6%AC#%E2%80%8Bdelete__%EC%9A%94%EC%B2%AD

 

🐧 CURL 명령어 사용법 💯 완전 총정리

Curl (Client URL) curl(client url) 명령어는 프로토콜들을 이용해 URL 로 데이터를 전송하여 서버에 데이터를 보내거나 가져올때 사용하기 위한 명령줄 도구 및 라이브러리이다. 쉽게말해 예를들어 자바

inpa.tistory.com

 

마우스의 경우는 컴퓨터 사용시 키보드와 함께 많이 사용하는 컴퓨터 주변장치이다.
그중에서 마우스의 경우는 클릭을 많이 하기 때문에 오래 사용하다 보면 고장나기 쉽다.
간혹, 구입한지 얼마 안되었는데 불량으로 이런 경우도 발생 할 수 도 있다.

마우스의 고장 증상은

보통은 버튼을 클릭하였을때 아예 동작하지 않거나
여러번 눌러야 한번 클릭이 되거나
아니면 한번 눌렀는데 더블클릭이 되는 경우가 발생하게 되는데
고장 여부를 정확하게 판단하기 위해서는 테스트를 해보고 수리 또는 교체를 해야 한다.

 

1. 온라인 마우스 버튼클릭 테스트를 통한 점검

https://www.onlinemictest.com/ko/mouse-test/

 

Microphone Test - Check Your Mic With Our Online Tool | OnlineMicTest

An online microphone test to check if your mic is working and properly configured. For Zoom, Skype and other voice call services, or for any other use.

www.onlinemictest.com

테스트는 마우스 버튼을 눌러서 이미지의 동일한  버튼에 불이 켜지면 마우스가 정상적으로 작동하고 있다는 것이다

 

2. 온라인 마우스 더블클릭 테스트 점검

https://codepen.io/blink172/pen/vERyxK

테스트는 주황색 부분에 마우스를 더클릭해서 테스트 한다.
주황색이 더블크릭 오류일때는 붉은색으로 바뀐다

 

3. 더블클릭 안되는 마우스 수리 (MS Sculpt Ergonomic Mouse 기준)

마우스를 분해하여 버튼을 면봉으로 청소하는 방법인데 분해를 위해서는 MS마우스는 별렌치(T6H)가 필요하다.

사용하던 마우스가 더블클릭이 안되어서 마우스드라이브도 업데이트 해보았으나 해결되지 않았는데

링크사이트를 보고 클린징후 정상적으로 동작이 되었다.

 

https://danchukong.tistory.com/entry/%EB%A7%88%EC%9A%B0%EC%8A%A4-%ED%81%B4%EB%A6%AD%EC%98%A4%EB%A5%98-%EC%9E%98-%EC%95%88%EB%90%A0%EB%95%8C-%EC%9E%90%EA%B0%80%EC%88%98%EB%A6%AC-%EB%B0%A9%EB%B2%95-%EB%A7%88%EC%9D%B4%ED%81%AC%EB%A1%9C%EC%86%8C%ED%94%84%ED%8A%B8-Sculpt-%EC%88%98%EB%A6%AC%ED%9B%84%EA%B8%B0

 

마우스 클릭오류, 잘 안될때 자가수리 방법 (마이크로소프트 Sculpt 수리후기)

마우스 클릭 오류로 잘 안될 때 있으시죠? 마우스 작동이 안 될 때에는 여러 가지 원인이 있지만 마우스 클릭 오류로 안될 때에는 이 방법이면 대부분 해결이 가능합니다. 마우스 분해 첫번째는

danchukong.tistory.com

 

1.tdf

IRP에 가입을 했고 TDF 펀드에 대해 알아.. : 네이버블로그 (naver.com)

 

IRP에 가입을 했고 TDF 펀드에 대해 알아보자!(Feat. 미래에셋)

IRP란... DB(확정급여형), DB(확정기여형) 등 기존 퇴직연금제도 가입 근로자도 가입이 가능한 개인...

blog.naver.com

1. 펀드란?

특정한 목적을 위해 모아진 자금을 자산운용회사가 투자자들을 대신해 운용하는 간접투자 금융상품을 의미하며 
펀드는 자산운용사에서 만들고 펀드들의 판매는 은행과 증권사에서 한다.

직접투자를 하기 위해서는 어떤 상품에 얼마 비율만큼 투자해야 할지 결정이 어렵고 원금손실 위험도 크기 때문에 
자산운용사에서 펀드를 만들고 이 펀드에 많은 사람들의 돈을 모으고 모아진 자금은 "펀드 매니저"라는 투자 전문가가 
주식, 채권, 자원, 부동산 등 다양한 곳에 투자를 하며 펀드 매니저에겐 운용보수라는 수수료를 준다. 
이러한 투자를 통해서 수익이 나면 펀드에 투자한 사람들에게 투자금액의 비율에 따라 수익금을 "배당금"이라는 이름으로
나눠준다.

좌수는 펀드를 세는 단위이며, 기준가는 펀드 1천좌당 가격으로 펀드의 현재 가치를 의미하며 매일 가격이 달라진다.

1)액티브 펀드 (Active Fund) 
펀드매니저가 펀드 운영에 적극적으로 개입하는 펀드라서 펀드매니저의 역할이 크고, 따라서 운용보수가 높은 편이며 시장 평균

수익률을 초과하는 수익을 목표로 하는 경우가 많다. 

 

2)패시브펀드 (Passive Fund) 
인덱스펀드라고도 하며, 펀드매니저가 펀드 운영에 소극적으로 개입하는 펀드로 시장 평균 수익률을 추종하며 특정 지수를 

추종하는 경우가 많으며 투자종목의 수가 많고 운용보수가 낮은 편이다. 


2. 펀드 종류

1)투자 상품에 따른분류
  . 주식형 펀드 : 주식에 60% 이상 투자
  . 채권형 펀드 : 채권에 60% 이상 투자
  . 혼합형 펀드 : 주식과 채권에 골고루 투자
  . 주식혼합형 펀드 : 주식이 50-60%, 채권은 40-50% 투자
  . 채권혼합형 펀드 : 채권이 50-60%, 주식은 40-50% 투자
  . MMF(Money Market Fund, 단기금융펀드) : 현금성 자산에만 투자 
  . 국내 펀드 : 한국 상품에만 투자
  . 해외 펀드 : 해외 상품에만 투자 (역내펀드 + 역외펀드)
    -역내펀드(On-Shore Fund, 해외투자펀드) : 국내법에 의해 설립되어 국내 자산운용사에서 원화 투자로 운용되는 펀드로
             해외 상품에만 투자하며 적립식 투자의 경우 세금우대 지정이 가능하고 펀드 자체적으로 환헷지를 하는 경우가 많아 
             투자자들이 환헷지를 할 필요도 없다. 
    -역외펀드(Off-Shore Fund) : 현지법에 의해 설립되어 해외 자산운용사에서 해외 다양한 유가증권에만 투자하며
         해외에서 설정된 펀드를 국내에 수입해서 파는 상품으로 펀드 내 환헷지가 불가능해서 투자하는 사람이 환헷지 
         여부를 결정하고, 헷지비용을 부담해야 한다는 것이 역내펀드와 다른점 이다.
         투자자가 환율변동에 따른 위험을 고려해 1년 단위로 선물환 계약을 체결해서 위험을 분산시켜야 하는 펀드이다.


2)투자금 납입 방식에 따른분류
  . 적립식 펀드 : 투자금을 나눠 내는 것으로 적금같은 개념
  . 거치식 펀드 : 투자금을 한번에 내는 것으로 예금같은 개념

3)펀드의 장/단점
◆ 장점
   ① 내가 스스로 투자를 위한 분석을 하지 않아도, 전문가가 대신 투자를 해준다. 투자 초보자가 접근하기 쉽다.
   ② 한 회사의 주식을 10%이상 담지 못하고, 여러개의 투자 자산에 분산 투자하기 때문에, 비교적 손실이 적고 안전한 투자가 가능하다.
   ③ 만기 조절이 쉬워 내게 맞는 투자 스케쥴짜기가 가능하다.
   ④ 적립식 펀드를 이용하면, 장기투자로서 적합하다.
◆ 단점
   ① 간접투자이기 때문에, 수수료와 보수 등 추가적인 금액이 든다. (보통 주식형 펀드의 경우 평균 1-2%의 보수가 존재한다.)
   ② 새로운 트랜드에 밀려 내가 소지한 펀드가 약해질 수 있다. (다른 펀드들과 방향을 달리한다거나, 설정액이 50억 이하로 내려간 경우 조심해야 한다.)
   ③ 필요할 때 바로 돈으로 현금화하는데, 시간이 꽤 소요된다. (펀드매니저가 상품을 판매하는등 현금화하는 과정에서 시간이 걸리기 때문이다.)
   ④ 시장에 큰 변화가 있을 때 손실 회복이 어렵다. (펀드에 한 종목 10% 이상 담지 못하는 등 분산 투자를 해야하기 때문에, 시장에 큰 변화가 있을 때, 과감한 배팅으로 손실 회복 하기가 어렵다.)
 


3. 펀드 세금 및 수수료

현재 세법에서는 펀드내에서 국내주식, 국내주식선물 매매차익 부분에 대해서는 비과세하고 있으나 국내 주식형 펀드라고 무조건 비과세를 받는 것은 아니다. 60%는 국내주식에 투자하고 40%를 다른 곳에 분산투자 하는 펀드라면 과세가 되는 부분이 생기며, 펀드는 보통 결산일과 환매일에 과세한다. 

펀드의 주요 수수료는 펀드에 가입할 때 판매사에 내는 비용인 "판매수수료"와 펀드를 운용하는 대가로 투자자가 매년 펀드 순자산의 일정 부분을 쌓인 총 적립금에서 지급하는 "보수(운용, 판매, 수탁보수등)"가 있는데 판매수수로는 매달 적립하는 돈에서 차감이 되고 펀드 가입 시 발생하는 '선취 수수료'와 환매 시 발생하는 '후취 수수료' 두 가지가 있으며, 어떤 펀드 클래스를 선택하느냐에 따라 다른 사람들보다 수수료를 많이 또는 적게 낼 수도 있다.
 

4. 펀드 클래스 분류

펀드의 이름이 긴 이유는 펀드 이름을 통해서, 투자자들이 해당 펀드의 성격을 쉽게 파악하도록 하기 위해서 이다.
즉, 펀드를 명명하는 방법과 클래스 분류만 이해하면 펀드 성격 파악이 가능하다. 

[펀드이름 명명방법]
운용회사/ 투자지역,섹터,투자전략/ 자산종류(증권,부동산,특별자산,MMF,혼합자산 등)/ 모자구분/ 
법적성격(신탁형,회사형 등)/ 시리즈순서(1호,2호 등)/ 주된자산(주식형,채권형,혼합형 등)/ 펀드클래스 순으로 이름을 짓는다. 

펀드이름 사용 예)
1)미래에셋/한국헬스케어//투자신탁/1호/(주식)/C-e 펀드

     : 미래에셋에서 운용하고 한국의 헬스케어 업종에 투자하며 모자형구조는  아니며 법적성격은 투자신탁형 1호 시리즈로 주된 

       투자자산은 주식이며 펀드클래스는 C-e로 온라인으로 가입하며 선취수수료는 없으나 판매보수가 A클래스대비 높다.
2)한국투자/삼성그룹/증권/자/투자신탁/1/(주식)/A 펀드

   : 한국투자신탁에서 운용하고 삼성그룹의 증권(주식,채권)에 투자하며 모자(母子)형 구조의 자펀드로 법적성격은 투자신탁형 

     1시리즈로 주된 투자자산은 주식이며 펀드클래스는 A로 선취수수료가 있고 판매보수는 저렴하다.  
3)피델리티/글로벌테크놀로지/증권/자/투자신탁/(주식-재간접형)/종류A 펀드

   : 피델리티에서 운용하고 글로벌(여러국가분산투자)의 테크놀로지 즉 기술 산업관련 종목의 증권(주식,채권,주식채권 혼합)에 

      50%이상을 투자하고 모자(母子)형 구조의 자펀드로 법적성격은 투자신탁형으로 주식에 재간접형으로 투자하고 펀드클래스는 

      A로 선취수수료가 있고 판매보수는 저렴하다.
4)KB/미국S&P500인버스인덱스/증권/자/투자신탁/(채권혼합-파생형)/C 펀드

  : KB에서 운용하고 투자전략이 미국S&P500 지수를 반대로(인버스) 추종하는 인덱스펀드이며 모자형구조이며 법적성격은 

    투자신탁형으로 주된 투자 자산이 채권혼합-파생형이며 펀드 비용구조는 C로 선취수수료는 없고 판매보수가 A클래스대비 높다.

5)펀드 클래스 요약

  A : 펀드 가입 시 판매수수료 부과, 비교적 낮은 연간 운용보수
  Ae : 온라인 전용, 수수료 및 보수가 A보다 저렴
  B : 펀드 환매 시 판매수수료 부과, 비교적 낮은 연간 운용보수
  C : 판매수수료 없음, 비교적 높은 연간 운용보수
  Ce : 온라인 전용, 보수가 C보다 저렴
  Cp : 퇴직연금
  Cpe : 온라인 전용, 퇴직연금
  C-P : 개인연금
  C-Pe : 온라인 전용, 개인연금
  S : 펀드슈퍼마켓 전용
  S-P : 펀드슈퍼마켓 전용, 연금
  *e가 붙어 있으면 모두 온라인 가입 전용

 
*모자(母子)펀드: 여러개의 개별 자펀드들을 모아 1개 이상의 모펀드에 투자하는 헝태로 자펀드는 모펀드에 투자하고
              모펀드가 운용하여 획득하는 수익을 가져간다. 일반적으로 펀드가 5개이면 5개를 각각 개별로 운용해야 하는데
              모자펀드는 모펀드 몇개만 운영하면 됨으로 펀드 운용이 효율적이고 비용도 크게 절감되는 효과를 기대할 수 있다.
             투자자가 모펀드에 투자는 불가능 하다.

 

*재간접형 펀드: 한가지 이상의 다른 펀드에 투자하고 있는 펀드의펀드(FOF: Funds of Funds)로 채권이나 주식 등에 직접
            투자하지 않고 다른 펀드에 재투자하는 형태로 운영성과가 좋은 다양한 펀드에 분산투자하는 효과도 기대할 수 있다.
            특히 해외자산에 직접 투자하기 어려운 자산운용사는 해외운용사의 펀드에 쉽게 투자할 수 있고, 모자펀드와 다르게
            투자자가 투자 대상이 되는 모든 펀드에 자유롭게 투자 할 수 있는 장점이 있다.

 

*파생형 펀드 : 파생상품(자산의 가격 변동 그자체에 투자)은 주식,채권,통화,원자재 등의 기초자산(자산을 보유하여 발생하는 수익 기대)의 
            가격변동에 따라 파생적으로 가격이 결정되는 선도거래,선물,옵션,스왑 등의 금융상품을 의미하며 파생상품에 10% 이상 
            투자하는 펀드가 파생형 펀드이다. 파생상품의 장점은 살리면서 위험 부담을 줄이기 위해 파생상품의 편입 비중을 법으로
            제한하고 있으니 펀드의 운용전략을 잘 확인한 후 투자 결정을 해야 한다.
            보통 파생형 펀드는 시장의 움직임을 그래도 따라가는 인덱스 펀드, 혹은 움직임의 배 이상의 수익을 추구하는 레버리지펀드나
            반대 방향으로 움직이는 것에 투자하는 인버스 펀드 등이 있는데 인덱스펀드는 안정하지만 레버리지펀드나 인버스 펀드는 
            수익/손실의 기회가 크기때문에 상품의 투자전략과 특징을 정확히 파악해서 투자 결정해야 한다.
 
대부분의 펀드는 투자신탁형으로 만들어지고, C클래스 이고 온라인으로 가입할수 있는 e클래스 이다. 
1호, 2호 등의 분류는 투자규모가 커지거나 오래되어 1호 펀드 모집이 마감되어 2호가 나오는 경우가 있으며 이때 1호와 2호는 완전 동일한 
구성이 아닐수도 있다. 
 
[판매수수료 구분]
-
추가납입, 중도 환매, 환 헤지 여부 등 다양한 기준에 따라 분류하기도 함. B클래스와 D클래스는 국내에서 거의 판매되지 않음. 
①  A클래스 : 펀드 가입시 선취수수료가 있지만 펀드를 가지고 있는동안 내는 연간 판매 보수는 저렴함 
                      미리 수수료를 차감하는 반면에 후에 쌓이는 적립금에 대한 보수가 작기때문에 장기투자에 유리하다. (장기투자에 유리)
                       → A-e는 온라인 가입상품으로 판매 보수가 A클래스대비 상대적으로 낮음
② B클래스 : 판매 보수는 환매시 후취수수료가 붙는 펀드
③ C클래스 : 펀드 가입시 선취수수료는 없는 대신 펀드를 가지고 있는동안 내는 연간 판매 보수가 A클래스대비 높으며 선취수수료가 
        없기때문에 초반에 쌓이는 적립금이 더 많기 때문에 단기투자에 유리하다. (1년이내 단기투자에 유리)
      . C-e는 판매수수료가 징구되지않는 수익증권 온라인 전용상품으로 판매 보수가 C클래스보다 상대적으로 낮음
      . CP는 연금저축, IRP 등 퇴직연금용 오프라인 가입 상품, C-e는 퇴직연금용 온라인 전용 상품
      . C-Pe는 연금저축계좌를 통해 가입가능한 선취판매수수료 징수하지않는 온라인투자자전용 상품
      . C-P2e는 근로자퇴직급여보장법에 의한 퇴직연금제도가입자, 퇴직연금사업자 및 개인형퇴직연금계좌를 개설한 투자자가
                       가입하는 온라인판매전용 수익증권
④ D클래스 : 선취, 후취수수료가 모두 붙는 펀드
*수수료 : 선취수수료(처음 펀드를 구매할때 내는 수수료), 후취수수료(만기 싯점에 펀드 매도할때 내는 수수료) 
*보수 : 펀드를 가지고 있는 동안에 계속 지불

[가입경로 구분]
① E클래스 : 온라인으로 가입할수 있는 펀드로 창구 판매 펀드보다 판매 보수가 저렴함
                    * 소득세법제20조 및 소득세법시행령 제40조에 따른 연금저축계좌를 통해 가입가능한 온라인투자자전용 상품
② F클래스 : 금융투자업 규정에서 정하는 금융사만 가입할수 있는 펀드 (일반인 가입불가)
③ I클래스 : 금융회사 이외 기관과 고액자산가가 가입할 수 있는 펀드 (일반인 가입불가)
④ J클래스 : 직판 상품
⑤ S클래스 : 한국포스증권 구FOSS(펀드 슈퍼마켓)에서 온라인 구매가능 상품으로 펀드를 가지고 있는동안 내는 연간 판매 보수는 저렴함.
                     하지만, 환매 싯점이 구매후 3년 미만이면 후취수수료가 발생함 (장기투자에 유리)
⑥ P클래스 : 개인연금(연금저축)용 펀드로 주로 C뒤에 붙여서 사용(C-P:개인연금 또는 연금저축, CP:퇴직연금)하며 연금 목적으로
                      장기투자하는 상품이기 때문에 일반 C클래스보다 상대적으로 보수가 낮음
                     → PRS는 오프라인가입, PRS-e는 온라인 가입 상품

+ Recent posts