본문 바로가기

보안공부

웹 해킹의 세계 참조 : http://www.hackerschool.org/HS_Boards/data/Lib_web/1144377079/danger_web_hacking.txt 기업의 IT 환경이 웹 기반으로 진화하면서 웹 해킹으로 인한 피해가 커지고 있다. 상대적으로 고도의 기술적인 요구를 하지 않는 반면 그 파급효과는 엄청나다는 점에서 웹 해킹은 더욱 주의를 요한다. 여기서는 웹 해킹의 개념과 기술, 대응방안을 살펴보고 실전 웹 해킹 데모를 통해 방어적 의미의 해킹에 대해 고민해 본다. 보안 컨설팅 업체들이 금융권, 공공기관, 대기업 등 다수의 사이트에 대해 모의해킹(Penetration Test : 침투 테스트)을 수행해 본 결과에 따르면 최근의 해킹 수법은 많은 변화를 거듭하고 있다. 버그 트랙을 최초로 만든 A.. 더보기
네트워크 보안 참조 : http://blog.naver.com/springjjh?Redirect=Log&logNo=30081033421 방화벽 - 내부 네트워크와 외부 네트워크 사이에서 불법으로 접근하는 것을 차단하는 시스템 IDS(Intrusion Detection System) : 침입 탐지 시스템 - 다양한 네트워크 공격방법을 인식하여 공격 탐지 기능을 제공한다. 실시간 감시를 통해 시스템을 방어. IPS(Intrusion Prevention System) : 침입 방지 시스템 - 침입 Signature를 파악하여 네트워크가 연결된 기기에서 의심스러운 활동이 감시될 시 , 자동으로 중단. IPS는 침입 탐지 시스템인 IDS와 마찬가지로 네트워크 트래픽을 감시한다. 어떤 한 패킷을 검사하여 그것이 부당한 패킷이라고.. 더보기
암호학 2번째 이야기 참조 : http://www.hackerschool.org/HS_Boards/data/Lib_encrypt/cross.txt대칭암호화알고리즘 소개 및 DES, Blowfish샘플코드 대칭암호화알고리즘이 무엇인지 간략히 소개하고, JCA-JCE및 간단한 두가지 알고리즘을 획득하여 암호화 하는 방법을 소개하고자 한다. ( 2003/06/23 ) Written by ienvyou - 최지웅 http://www.javapattern.info/viewArticle.do?articleId=1056353892296 오랫만이 쓰는 아티클인것 같다. 여기서는 우선 맛보기로 간단하게 암호화에 대한 내용 및 대칭암호방법에 대한 내용을 설명하도록 하겠다. 요즘 같이 인터넷이 보편화되고 개방형 시스템들이 존재하게 되면서 개인의.. 더보기