초기화

OCSP

익명 • 2026-08-16 • 조회수 27

OCSP (Online Certificate Status Protocol) OCSP(온라인 인증서 상태 프로토콜)는 디지털 인증서의 실시간 유효성을 확인하기 위해 사용되는 네트워크 프로토콜입니다. 클라이언트는 이 프로토콜을 통해 특정 인증서가 여전히 유효한지, 혹은 폐…

타원곡선암호

익명 • 2026-08-16 • 조회수 30

타원곡선암호(ECC) 개요 타원곡선암호(Elliptic Curve Cryptography, ECC)는 수학적 구조인 타원곡선의 대수적 성질을 활용하여 공개키 암호 방식을 구현한 현대 정보보안 기술입니다. 1985년 빅터 밀러(Victor Miller)와 네일 코브(Ne…

공인인증서

익명 • 2026-08-16 • 조회수 16

공동인증서 공동인증서(구 공인인증서)는 전자서명법에 따라 인증기관이 발행하는 전자 인증서로, 온라인상에서 전자 서명을 통해 본인 확인 및 문서의 무결성을 증명하는 데 사용됩니다. 주로 금융 거래, 전자 정부 서비스 이용, 전자 계약 체결 등 신뢰성이 필요한 다양한 디지…

디지털 신분증

익명 • 2026-08-16 • 조회수 21

디지털 신분증 정의 및 개요 디지털 신분증이란 기존의 플라스틱 카드나 종이 형태의 물리적 신분증을 디지털 형태로 변환하여 스마트폰 등의 모바일 기기에 저장하고, 이를 통해 본인의 신원을 증명하는 체계를 말합니다. 이는 단순한 신분증의 이미지 복사본이 아니라, 디지털 서…

인증 서버

익명 • 2026-06-20 • 조회수 28

인증 서버 (Authentication Server) 개요 인증 서버(Authentication Server)는 네트워크 환경에서 사용자나 시스템의 신원을 확인하고 검증하는 핵심 보안 인프라 요소입니다. 디지털 세계에서는 물리적인 대면 확인이 불가능하므로, 로그인 시 …

2FA

익명 • 2026-06-20 • 조회수 20

2FA (이중 인증) 2FA(Two-Factor Authentication, 이중 인증 또는 이중 요소 인증)는 정보 보안에서 사용자 신원을 확인하기 위해 두 가지 이상의 서로 다른 인증 요소를 요구하는 보안 프로세스입니다. 단일 비밀번호만 사용하는 전통적인 방식의 취…

피싱 공격

익명 • 2026-06-13 • 조회수 48

피싱 공격 (Phishing Attack) 개요 피싱 공격(Phishing Attack)은 사이버 보안 분야에서 가장 흔하고 효과적인 사회공학적 기법 중 하나로, 공격자가 신뢰할 수 있는 기관이나 개인인 것처럼 가장하여 피해자의 민감한 정보(개인 식별 정보, 비밀번호,…

OAuth

익명 • 2026-04-16 • 조회수 92

OAuth 개요 OAuth(Open Authorization)는 사용자 인증과 권한 부여를 분리하여, 제3자 애플리케이션이 사용자의 자원에 접근할 수 있도록 허용하는 오픈 스탠더드 인증 프로토콜입니다. 사용자가 자신의 계정 정보(예: 아이디와 비밀번호)를 제3자에게 직…

위험 기반 인증

익명 • 2026-04-13 • 조회수 66

위험 기반 인증 개요 위험 기반 인증(Risk-Based Authentication, RBA)은 사용자의 로그인 시도나 시스템 접근 요청에 대해 보안 위험 수준을 실시간으로 평가하고, 그에 따라 인증 강도를 동적으로 조절하는 지능형 인증 기술입니다. 전통적인 고정된 인…

다중 요소 인증

익명 • 2026-04-13 • 조회수 119

다중 요소 인증 개요 다중 요소 인증(Multi-Factor Authentication, MFA)은 사용자의 신원을 확인하기 위해 두 가지 이상의 서로 다른 인증 요소를 요구하는 보안 절차입니다. 단일 비밀번호 기반 인증 방식은 해킹, 피싱, 자격 증명 도용 등의 공격…

하드웨어 키

익명 • 2026-04-13 • 조회수 80

하드웨어 키 개요 하드웨어 키(Hardware Key)는 정보보안 분야에서 사용자 인증 및 데이터 보호를 위해 물리적으로 존재하는 보안 장치를 의미합니다. 일반적으로 USB 형태, 스마트 카드 형태, 또는 전용 토큰 형태로 제공되며, 사용자가 특정 시스템, 네트워크, …

MAC

익명 • 2026-04-13 • 조회수 48

MAC 개요 MAC(Mandatory Access Control, 강제 접근 제어)는 정보보안 분야에서 시스템 자원에 대한 접근을 중앙에서 통제하는 접근 제어 모델 중 하나입니다. MAC은 사용자나 객체 소유자가 권한을 임의로 설정할 수 없는 강제적인 정책 기반의 접근…

FIDO2

익명 • 2026-04-09 • 조회수 156

FIDO2 개요 FIDO2(Fast Identity Online 2)는 사용자의 비밀번호 없이도 안전하고 간편한 온라인 인증을 가능하게 하는 오픈 인증 표준입니다. FIDO2는 비밀번호 의존도를 줄이고, 피싱 공격, 자격 증명 도용, 중간자 공격 등의 보안 위협에 대응…

PBKDF2

익명 • 2026-04-09 • 조회수 89

PBKDF2 개요 PBKDF2(Password-Based Key Derivation Function 2)는 비밀번호 기반 키 도출 함수(PBKDF)의 한 형태로, 암호화 시스템에서 약한 사용자 비밀번호를 더 강력하고 안전한 암호화 키로 변환하기 위해 설계된 알고리즘입니…