OAEP (Optimal Asymmetric Encryption Padding) 1. 개요 OAEP(Optimal Asymmetric Encryption Padding)는 RSA와 같은 공개키 암호화 방식에서 평문을 암호화하기 전, 데이터의 무작위성을 부여하고 구조적 무결성을 확보하기 위해 사용하는 최적 비대칭 암호화 패딩 방식이다. 공개키 암호화 알고리즘…
검색 결과
"취약점"에 대한 검색 결과 (총 330개)
이중 지불 (Double Spending) 1. 개요 이중 지불(Double Spending)이란 디지털 자산이 동일한 시점에 두 곳 이상의 수신자에게 중복으로 전송되어, 하나의 자산이 여러 번 사용되는 현상을 의미한다. 물리적 화폐는 한 번 건네주면 소유권이 완전히 이전되어 물리적으로 재사용이 불가능하지만, 디지털 데이터는 복제가 매우 쉽기 때문에 중앙 …
사이버 보안 (Cybersecurity) 개요 사이버 보안(Cybersecurity)은 컴퓨터 시스템, 네트워크, 프로그램, 데이터 및 모바일 기기를 무단 접근, 손상, 파괴 또는 도난으로부터 보호하기 위한 관행, 기술, 프로세스 및 절차를 포괄하는 개념입니다. 디지털 전환이 가속화되고 사물인터넷(IoT), 클라우드 컴퓨팅, 인공지능(AI) 등 새로운 기술…
빌드 아티팩트 (Build Artifact) 1. 개요 빌드 아티팩트(Build Artifact)란 소프트웨어 빌드 프로세스의 결과물로 생성되는, 배포 가능하거나 실행 가능한 형태의 파일 또는 파일 집합을 의미한다. 소프트웨어 개발 생명주기(SDLC, Software Development Life Cycle)에서 아티팩트는 소스 코드라는 '설계도'가 실제 …
권한 관리 (Authorization Management) 1. 개요 권한 관리란 인증된 사용자가 시스템 내의 특정 자원(Resource)에 접근하거나 특정 동작(Action)을 수행할 수 있는 권한이 있는지 확인하고 제어하는 보안 프로세스이다. 많은 이들이 인증과 권한 부여를 혼동하지만, 보안 아키텍처 관점에서 두 개념은 엄격히 구분된다. 인증 (Auth…
어셈블리 언어 (Assembly Language) 어셈블리 언어는 컴퓨터의 CPU가 직접 이해하는 기계어(Machine Code)와 일대일 대응 관계를 가지는 저수준 프로그래밍 언어이다. 이 언어는 특정 CPU 아키텍처에 종속적이라는 핵심적인 특성을 가진다. 1. 개요 어셈블리 언어는 0과 1로 이루어진 이진수 형태의 기계어를 인간이 읽을 수 있는 문자(니…
타입 안정성 (Type Safety) 타입 안정성(Type Safety)이란 프로그래밍 언어에서 변수나 표현식이 정의된 타입(Type, 데이터의 종류)에 맞지 않는 방식으로 사용되는 것을 방지하여, 예상치 못한 동작이나 메모리 오염을 막는 성질을 의미한다. 즉, 프로그램이 타입 시스템의 규칙을 위반하는 상태(Type Error)에 빠지지 않음을 보장하는 정…
OWASP Testing Guide (OTG) OWASP Testing Guide(정식 명칭: OWASP Web Security Testing Guide, WSTG)는 웹 애플리케이션 및 API의 보안 취약점을 체계적으로 식별하고 검증하기 위해 설계된 포괄적인 오픈 소스 보안 테스트 프레임워크이다. 1. 개요 OWASP Testing Guide(이하 WST…
TLS/SSL (Transport Layer Security / Secure Sockets Layer) 1. 개요 TLS/SSL은 컴퓨터 네트워크를 통해 전송되는 데이터의 기밀성과 무결성을 보장하기 위해 설계된 암호화 프로토콜입니다. 웹 브라우저와 웹 서버 사이의 통신을 암호화하는 HTTPS(Hypertext Transfer Protocol Secure)의…
HTML <a> 태그 (Anchor Element) 1. 개요 <a> 태그(Anchor Element)는 하이퍼텍스트 마크업 언어(HTML)에서 다른 웹 페이지, 문서 내 특정 위치, 또는 외부 리소스로 연결되는 하이퍼링크(Hyperlink)를 생성하는 데 사용되는 인라인 요소이다. 이 태그의 핵심은 href(Hypertext Reference) 속성으로,…
브라우저 확장 프로그램 브라우저 확장 프로그램(Browser Extension)은 웹 브라우저의 기본 기능을 보완하거나 새로운 기능을 추가하기 위해 설계된 소프트웨어 모듈입니다. 일반적으로 '플러그인(Plugin)' 또는 '어댑터(Adapter)'라고도 불리며, 사용자가 웹 페이지를 탐색하는 과정에서 실시간으로 동작하여 다양한 작업을 수행합니다. 현대의 웹…
추상 구문 트리 개요 추상 구문 트리(Abstract Syntax Tree, 이하 AST)는 소스 코드의 구조를 계층적이고 추상화된 형태로 표현한 트리 구조입니다. 컴파일러나 인터프리터가 소스 코드를 해석하고 분석하는 과정에서 핵심적인 역할을 하며, 구문 분석(파싱) 단계 이후 생성됩니다. AST는 실제 코드의 구문적 요소(예: 괄호, 세미콜론 등)를 생략…
OT (운영 기술, Operational Technology) 1. 개요 OT(운영 기술, Operational Technology)란 산업 현장에서 물리적인 장치, 프로세스 및 이벤트를 직접 모니터링하고 제어하기 위해 사용하는 하드웨어와 소프트웨어 기술의 집합을 의미한다. 일반적인 데이터 처리를 목적으로 하는 IT(정보기술)와 달리, OT는 밸브, 모터의…
DHCP (Dynamic Host Configuration Protocol) 1. 개요 DHCP(Dynamic Host Configuration Protocol)는 TCP/IP 네트워크에서 호스트(컴퓨터, 스마트폰 등)에게 IP 주소 및 기타 네트워크 설정 정보를 자동으로 할당하기 위해 사용되는 응용 계층 프로토콜이다. DHCP는 전송 계층 프로토콜로 UD…
Microsoft Azure 1. 개요 Microsoft Azure는 마이크로소프트(Microsoft)가 제공하는 퍼블릭 클라우드 컴퓨팅 플랫폼으로, 전 세계의 데이터 센터 네트워크를 통해 컴퓨팅, 분석, 스토리지 및 네트워킹 서비스를 제공하는 클라우드 컴퓨팅 플랫폼입니다. Azure는 현대적인 클라우드 컴퓨팅의 세 가지 주요 서비스 모델을 모두 지원합니다…
기계어 (Machine Code) 1. 개요 기계어는 컴퓨터의 중앙 처리 장치(CPU)가 직접 해석하고 실행할 수 있는 유일한 저급 언어로, 0과 1의 이진수(Binary) 형태로 구성된 명령어들의 집합이다. 모든 소프트웨어는 최종적으로 기계어로 변환되어야만 하드웨어 수준에서 전기적 신호로 처리될 수 있으며, 이는 컴퓨터 시스템의 가장 최하단 계층에 위치하…
데이터 통합 미들웨어 (Data Integration Middleware) 1. 개요 데이터 통합 미들웨어란 서로 다른 기종의 시스템, 애플리케이션, 데이터베이스 간의 데이터 교환, 변환, 전송을 자동화하고 관리하는 미들웨어 소프트웨어 또는 플랫폼을 의미한다. 이를 통해 분산된 데이터를 효율적으로 연결하여 하나의 일관된 뷰(Unified View)로 제공하…
그룹 정책 (Group Policy) 1. 개요 그룹 정책(Group Policy)은 마이크로소프트 윈도우(Microsoft Windows) 운영체제 환경에서 사용자 및 컴퓨터의 설정, 보안 옵션, 소프트웨어 설치 등을 중앙에서 제어하고 관리하기 위한 프레임워크이다. 현대적인 기업 IT 환경에서는 수백, 수천 대의 PC를 개별적으로 설정하는 것이 불가능에 …
Active Directory (액티브 디렉터리) 1. 개요 Active Directory(AD)는 마이크로소프트(Microsoft)가 개발한 계층적 디렉터리 서비스(Hierarchical Directory Service)로, 윈도우 도메인 네트워크 환경에서 사용자, 컴퓨터, 그룹 및 기타 리소스를 중앙 집중식으로 관리하고 인증 및 권한 부여를 수행하는 데…
세션 관리 (Session Management) 1. 개요 세션 관리란 웹 애플리케이션에서 사용자가 인증된 상태를 유지하며 여러 페이지를 이동하더라도 서버가 해당 사용자를 지속적으로 식별할 수 있도록 상태 정보를 관리하는 기술적 메커니즘을 의미한다. 웹의 기본 프로토콜인 HTTP(HyperText Transfer Protocol)는 무상태성(Stateles…