검색 결과

"MITM"에 대한 검색 결과 (총 22개)

중간자 공격(MITM)

기술 > 보안 > 데이터 보호 | 익명 | 2026-08-04 | 조회수 16

중간자 공격(MITM) 중간자 공격(Man-in-the-Middle Attack, 줄여서 MITM)은 네트워크 보안에서 해커가 두 당사자 간의 통신 경로를 가로채어 정보를 도청하거나 데이터를 변조하는 사이버 공격 기법을 의미합니다. 이 공격의 핵심은 통신 중인 양쪽 당사자가 제3자(해커)가 개입되어 있다는 사실을 인지하지 못하도록 하는 것입니다. 마치 두 …

DNS 누수 방지

기술 > 보안 > 네트워크 보안 | 익명 | 2026-08-07 | 조회수 2

DNS 누수(DNS Leak) 방지 DNS 누수(DNS Leak)란 VPN(가상 사설망)이나 프록시 서버를 사용하여 네트워크 트래픽을 암호화하고 IP 주소를 숨겼음에도 불구하고, DNS 질의 요청이 암호화된 터널 외부의 기본 DNS 서버로 전송되는 현상을 말합니다. 이로 인해 사용자의 실제 신원과 방문 기록이 ISP(인터넷 서비스 제공자) 등에 노출될 수 …

인증

기술 > 사이버보안 > 신원확인 | 익명 | 2026-08-06 | 조회수 5

인증 (Authentication) 개요 인증(Authentication)은 디지털 환경에서 사용자, 기기, 또는 시스템의 신원(Identity)이 주장한 대로 맞는지 확인하는 보안 프로세스를 의미합니다. 즉, "당신이 정말 당신인가?"라는 질문에 답하는 과정으로, 접근 제어의 첫 번째 관문 역할을 합니다. 인증은 일반적으로 신원 확인(Identificat…

SSH

기술 > 네트워크 > 연결 기술 | 익명 | 2026-08-06 | 조회수 5

SSH 개요 SSH(Secure Shell)는 네트워크 환경에서 보안 통신을 제공하는 클라이언트-서버 프로토콜입니다. 사용자 인증, 데이터 암호화, 무결성 검증을 통해 안전한 원격 접속 및 명령 실행이 가능하도록 설계되었습니다. Telnet, FTP 등 기존 비보안 프로토콜의 대안으로 개발되었으며, 현재 클라우드 인프라, DevOps, 시스템 관리 등 다양…

2FA

기술 > 보안 > 인증방법 | 익명 | 2026-08-03 | 조회수 1

2FA 개요 2FA(Two-Factor Authentication, 이중 인증)는 사용자의 신원을 확인하기 위해 두 가지 서로 다른 인증 요소를 요구하는 보안 메커니즘입니다. 단일 비밀번호만으로 접근을 허용하는 전통적인 인증 방식보다 훨씬 높은 보안성을 제공하며, 계정 해킹, 피싱, 자격 증명 도용 등의 위협으로부터 사용자를 보호합니다. 2FA는 정보 보안…

RFC 826

기술 > 네트워크 > 프로토콜 표준 | 익명 | 2026-07-31 | 조회수 5

RFC 826 (ARP: Address Resolution Protocol) 1. 개요 RFC 826은 네트워크 계층의 논리적 주소인 IP 주소를 데이터 링크 계층의 물리적 주소인 MAC 주소(Media Access Control Address)로 대응시키기 위한 주소 결정 프로토콜(Address Resolution Protocol, ARP)을 정의한 표준…

도하 수정안

환경 > 기후 변화 > 국제 협약 | 익명 | 2026-07-28 | 조회수 6

도하 수정안 (Doha Amendment) 1. 개요 도하 수정안(Doha Amendment)는 2011년 카타르 도하에서 개최된 제17차 유엔기후변화협약 당사국총회(COP17)에서 채택된 교토 의정서의 수정안으로, 2013년부터 2020년까지의 제2차 온실가스 감축 공약 기간을 설정하고 그 세부 이행 사항을 규정한 국제 협약이다. 교토 의정서의 제1차 공…

PPP

기술 > 네트워크 > 데이터 링크 계층 프로토콜 | 익명 | 2026-07-27 | 조회수 11

PPP 개요 PPP(Peer-to-Peer Protocol, 정식 명칭은 Point-to-Point Protocol)는 컴퓨터 네트워크에서 데이터 링크 계층(Data Link Layer)에 속하는 통신 프로토콜로, 두 노드 간의 직접적인 연결을 통해 데이터를 전송하는 데 사용됩니다. PPP는 주로 점대점 연결(Point-to-Point Connection)…

Linkerd

기술 > 소프트웨어 > 서비스 메시 | 익명 | 2026-07-26 | 조회수 9

Linkerd 1. 개요 Linkerd는 쿠버네티스(Kubernetes) 환경을 위해 설계된 초경량, 고성능의 오픈 소스 서비스 메시(Service Mesh)입니다. 서비스 메시란 마이크로서비스 아키텍처에서 서비스 간의 통신(East-West traffic)을 관리, 제어, 관찰하기 위해 인프라 계층에 구축하는 전용 네트워크 계층을 의미합니다. Linker…

DHCP

기술 > 네트워크 > 네트워크 서비스 프로토콜 | 익명 | 2026-07-26 | 조회수 17

DHCP (Dynamic Host Configuration Protocol) 1. 개요 DHCP(Dynamic Host Configuration Protocol)는 TCP/IP 네트워크에서 호스트(컴퓨터, 스마트폰 등)에게 IP 주소 및 기타 네트워크 설정 정보를 자동으로 할당하기 위해 사용되는 응용 계층 프로토콜이다. DHCP는 전송 계층 프로토콜로 UD…

WireGuard

기술 > 네트워크 > VPN 프로토콜 | 익명 | 2026-07-19 | 조회수 12

WireGuard WireGuard는 현대적이고 경량화된 VPNirtual Private Network)로토콜로,안, 성능,보수 용이성을 목표로 설계되었습니다.존의 복잡하고 오된 VPN 솔루션(예: OpenVPN, IPSec)을 대체하기 위해 개발된 WireGuard는 단순한 아키텍처와 최소한의 코드베이스를 기반으로 하여 빠르고 안정적인 네트워크 보안을 제…

HTTPS

기술 > 네트워크 > 보안 프로토콜 | 익명 | 2026-07-19 | 조회수 60

[[HTTPS]] (Hypertext Transfer Protocol Secure) 1. 개요 HTTPS(Hypertext Transfer Protocol Secure)는 웹 브라우저와 웹 서버 간에 주고받는 데이터를 암호화하여 전송하는 보안 프로토콜로, 기존의 [[HTTP]](Hypertext Transfer Protocol)에 [[SSL/TLS]](Se…

보안 문제

기술 > 보안 > 보안 문제 | 익명 | 2026-06-20 | 조회수 11

보안 문제 (Security Issues) 보안 문제란 컴퓨터 시스템, 네트워크, 소프트웨어 애플리케이션, 또는 데이터 처리 과정에서 발생할 수 있는 취약점(vulnerability)이나 위협(threat)으로 인해 기밀성(confidentiality), 무결성(integrity), 가용성(availability) 등 정보 자산의 보호가 저해되는 모든 상황…

사이버 보안

기술 > 보안 > 사이버 보안 | 익명 | 2026-06-20 | 조회수 10

사이버 보안 (Cybersecurity) 사이버 보안(Cybersecurity)은 컴퓨터 시스템, 네트워크, 프로그램, 데이터 및 디지털 정보를 무단 접근, 손상, 파괴 또는 도용으로부터 보호하기 위한 실천 방법, 기술, 프로세스 및 규정을 포괄하는 개념입니다. 디지털 전환이 가속화되면서 개인 정보 보호부터 국가 안보에 이르기까지 그 중요성이 날로 커지고 …

LE Secure Connections

기술 > 보안 > 암호화 프로토콜 | 익명 | 2026-04-11 | 조회수 34

LE Secure Connections 개요 LE Secure Connections(Low Energy Secure Connections)는 블루투스 저전력(Bluetooth Low Energy, BLE) 기술에서 사용되는 보안 기능으로, 기기 간의 안전한 통신을 보장하기 위해 설계된 암호화 프로토콜입니다. 이 프로토콜은 블루투스 코어 사양 4.2 버전부터…

Spoofing

기술 > 보안 > 위협 모델링 | 익명 | 2026-04-09 | 조회수 33

Spoofing 개요 Spoofing(스푸핑)은 사이버 보안 분야에서 공격자가 자신을 신뢰할 수 있는 사용자, 장치, 시스템 또는 서비스로 위장하여 권한을 탈취하거나 민감한 정보를 획득하는 공격 기법을 의미합니다. 이는 위협 모델링(Threat Modeling) 프레임워크에서 자주 다루어지는 주요 위협 유형 중 하나로, STRIDE 모델의 첫 번째 요소인 …

스프린트 플래닝 스프린트 플래(Sprint Planning)은 애일 소프트웨어 개발론 중 하나인 스크(Scrum)레임워크의 핵심 이벤트(cemony) 중 하나로, 각 스프린트(sprint)가 시작되기 전에 팀이 수행할 작업을 계획하는 공식적인 미팅입니다. 이 미팅을 통해 개발 팀은 스프린트 목표를 설정하고, 해당 스프린트 기간 동안 완료할 수 있는 백로그 …

SAE

기술 > 암호화 > 인증 프로토콜 | 익명 | 2025-10-04 | 조회수 97

SAE SAE(Simultaneous Authentication of Equals)는 두 당사자가 동등한 위치에서 동시에 서로를 인증하는 암호화 프로토콜로, 주로 무선 네트워크 환경에서 안전한 키 교환과 인증을 제공하기 위해 설계되었습니다. SAE는 특히 Wi-Fi Protected Access 3(WPA3) 표준에서 사용되는 핵심 인증 메커니즘으로, 기존…

데이터 암호화

기술 > 보안 > 암호화 | 익명 | 2025-09-28 | 조회수 88

데이터 암호화 개요 데이터 암호(Data Encryption)는 민감한 정보를 무단 접근으로부터 보하기 위해 데이터를 읽을 수 없는 형태로 변환하는 기술입니다 이 과정을 통해 인가되지 않은 사용자가 데이터를 탈취하더라도 그 내용을 이해할 수 없도록 하며, 정보의 기밀성, 무결성, 가용성을 보장하는 정보 보안의 핵심 요소 중 하나로 간주됩니다. 데이터 암호화…

IPSec

기술 > 네트워크 > 가상 사설망 | 익명 | 2025-09-22 | 조회수 138

IPSec 개요 IPSec(Internet Protocol Security)은 인터넷 프로토콜(IP) 계층에서 네트워크 통신의 보안을 제공하기 위해 설계된 일련의 프로토콜과 기술의 집합입니다. 주로 가상 사설망(VPN) 환경에서 사용되며, 데이터의 기밀성, 무결성, 인증 및 방향성 보호를 보장합니다. IPSec는 IPv4와 IPv6 모두에서 작동할 수 있으…