SSH 터널링
SSH 터널링 (SSH Tunneling) 1. 개요 SSH 터널링(SSH Tunneling)이란 보안되지 않은 네트워크 트래픽을 SSH(Secure Shell) 프로토콜의 암호화된 연결 내부에 캡슐화하여 전송함으로써, 데이터의 기밀성을 보장하고 방화벽 등의 네트워크 …
SSH 터널링 (SSH Tunneling) 1. 개요 SSH 터널링(SSH Tunneling)이란 보안되지 않은 네트워크 트래픽을 SSH(Secure Shell) 프로토콜의 암호화된 연결 내부에 캡슐화하여 전송함으로써, 데이터의 기밀성을 보장하고 방화벽 등의 네트워크 …
DNS 누수(DNS Leak) 방지 DNS 누수(DNS Leak)란 VPN(가상 사설망)이나 프록시 서버를 사용하여 네트워크 트래픽을 암호화하고 IP 주소를 숨겼음에도 불구하고, DNS 질의 요청이 암호화된 터널 외부의 기본 DNS 서버로 전송되는 현상을 말합니다. 이…
Aircrack-ng 1. 개요 Aircrack-ng는 무선 네트워크의 보안성을 평가하고 취약점을 진단하기 위해 설계된 오픈 소스 네트워크 보안 감사 도구 모음(Suite)이다. 이 도구는 단순히 하나의 프로그램이 아니라 패킷 캡처, 공격, 분석, 크래킹 등 무선 네트…
클라이언트 인증서 (Client Certificate) 1. 개요 클라이언트 인증서란 SSL/TLS 프로토콜 환경에서 서버가 클라이언트(사용자 또는 기기)의 신원을 확인하기 위해 요구하는 디지털 인증서이다. 일반적인 웹 브라우징에서 사용하는 서버 인증서(Server C…
다중 인증 (Multi-Factor Authentication, MFA) 1. 개요 다중 인증(Multi-Factor Authentication, MFA)이란 사용자의 신원을 확인하기 위해 두 가지 이상의 서로 다른 범주의 인증 요소를 결합하여 검증하는 보안 프로세스이…
보안 필터링 (Security Filtering) 개요 보안 필터링이란 외부로부터 유입되는 입력 데이터가 시스템의 의도된 동작을 방해하거나 보안 취약점을 악용하지 않도록, 사전에 정의된 규칙에 따라 데이터를 검증, 변환 또는 차단하는 보안 메커니즘을 의미한다. 보안 필…
개별 데이터 암호화 (Individual Data Encryption) 1. 개요 개별 데이터 암호화란 데이터베이스의 전체 저장소나 디스크 단위가 아닌, 특정 필드(Field), 컬럼(Column), 또는 개별 레코드(Record) 단위로 데이터를 암호화하여 보호하는 …
중간자 공격(MITM) 중간자 공격(Man-in-the-Middle Attack, 줄여서 MITM)은 네트워크 보안에서 해커가 두 당사자 간의 통신 경로를 가로채어 정보를 도청하거나 데이터를 변조하는 사이버 공격 기법을 의미합니다. 이 공격의 핵심은 통신 중인 양쪽 당…
DoS 공격 (Denial of Service Attack) 1. 개요 DoS 공격(서비스 거부 공격)이란 시스템의 자원을 고갈시키거나 취약점을 이용하여 정상적인 사용자가 대상 서버, 서비스 및 네트워크 자원에 접근하지 못하도록 방해하는 사이버 공격 방식이다. 이 공격…
JWT 개요 JWT(JavaScript Object Notation Web Token)는 네트워크 상에서 정보를 JSON 객체 형태로 안전하게 전달하기 위한 개방형 표준(RFC 7519)입니다. 주로 사용자 인증 및 정보 교환에 활용되며, 서버와 클라이언트 간의 상태 …
2FA 개요 2FA(Two-Factor Authentication, 이중 인증)는 사용자의 신원을 확인하기 위해 두 가지 서로 다른 인증 요소를 요구하는 보안 메커니즘입니다. 단일 비밀번호만으로 접근을 허용하는 전통적인 인증 방식보다 훨씬 높은 보안성을 제공하며, 계정…
공개 키 (Public Key) 1. 개요 공개 키(Public Key)란 비대칭 암호화(Asymmetric Encryption) 체계에서 누구나 접근할 수 있도록 공개된 키로, 데이터의 암호화나 디지털 서명의 검증에 사용되는 암호학적 도구이다. 비대칭 암호화는 서로 …
스트리밍 오류 LLM 서비스에서 응답을 받을 수 없습니다.
암호화 키 파기 (Cryptographic Key Destruction) 1. 개요 암호화 키 파기란 더 이상 사용되지 않거나 유효 기간이 만료된 암호화 키를 복구 불가능한 상태로 완전히 제거하여, 해당 키를 이용한 데이터 복호화 가능성을 원천적으로 차단하는 보안 프로…
VPN 게이트웨이 (VPN Gateway) 1. 개요 VPN 게이트웨이(VPN Gateway)는 공용 네트워크(Public Network)를 통해 전송되는 데이터를 암호화하여, 외부의 사용자가 내부 네트워크에 안전하게 접속하거나 서로 다른 두 네트워크를 가상으로 연결하…
복호화 (Decryption) 1. 개요 복호화(Decryption)란 [[암호화]]된 데이터인 암호문(Ciphertext)을 원래의 읽을 수 있는 형태인 평문(Plaintext)으로 되돌리는 과정을 말한다. 이는 암호화의 역과정으로, 권한을 가진 수신자가 송신자가 보…
사이버 보안 (Cybersecurity) 개요 사이버 보안(Cybersecurity)은 컴퓨터 시스템, 네트워크, 프로그램, 데이터 및 모바일 기기를 무단 접근, 손상, 파괴 또는 도난으로부터 보호하기 위한 관행, 기술, 프로세스 및 절차를 포괄하는 개념입니다. 디지털…
OWASP Testing Guide (OTG) OWASP Testing Guide(정식 명칭: OWASP Web Security Testing Guide, WSTG)는 웹 애플리케이션 및 API의 보안 취약점을 체계적으로 식별하고 검증하기 위해 설계된 포괄적인 오픈 소…
IKE Phase 2 (Internet Key Exchange Phase 2) 1. 개요 IKE Phase 2는 IPsec(Internet Protocol Security) 통신을 위해 실제 사용자 데이터(User Data)를 암호화하여 전송할 보안 연결인 IPsec …
방화벽 규칙 (Firewall Rules) 1. 개요 방화벽 규칙이란 네트워크 트래픽의 유입과 유출을 제어하기 위해 방화벽 장비나 소프트웨어에 설정하는 일련의 필터링 기준을 의미합니다. 방화벽은 미리 정의된 규칙 세트를 바탕으로 패킷(Packet, 네트워크 전송 기본 …