인증 암호화 (AEAD) 인증 암호화(AEAD, Authenticated Encryption with Associated Data)는 데이터의 기밀성(Confidentiality)과 무결성(Integrity)을 동시에 보장하며, 암호화되지 않은 추가 데이터에 대해서도 인증을 제공하는 현대적인 암호화 방식이다. 1. 개요 전통적인 암호화 방식은 데이터를 읽지…
검색 결과
"보안 프로토콜"에 대한 검색 결과 (총 55개)
SSL/TLS 인증서 개요 SSL/TLS 인증서(Secure Sockets Layer/Transport Layer Security Certificate)는 인터넷 상에서 데이터 통신의 보안을 보장하기 위해 사용되는 디지털 문서입니다. 이 인증서는 웹 서버와 클라이언트(브라우저 등) 간의 연결을 암호화하고, 서버의 신원을 검증하여 사용자가 접속한 웹사이트가 …
IPv6 주소 할당 및 서브넷팅 가이드라인 1. 개요 본 문서는 IPv6 주소 체계에서 네트워크 관리자가 효율적으로 주소를 할당하고 서브넷을 설계하기 위해 준수해야 할 권장 가이드라인을 정의합니다. IPv4에서는 주소 부족 문제로 인해 비트 단위의 정밀한 계산을 통한 '최소 할당'이 핵심이었으나, IPv6는 방대한 주소 공간을 제공하므로 설계의 초점이 '절…
재생 공격 (Replay Attack) 1. 개요 재생 공격(Replay Attack)이란 공격자가 네트워크상에서 정당한 사용자가 전송한 유효한 데이터 패킷을 가로채어(Capture), 이를 그대로 다시 전송(Replay)함으로써 수신자로 하여금 정당한 사용자가 요청한 것으로 오인하게 만들어 인증을 우회하거나 권한을 획득하는 공격 기법이다. 이 공격의 핵심…
ETRI (한국전자통신연구원) 분류: 기관 1. 개요 [[한국전자통신연구원]](Electronics and Telecommunications Research Institute, 이하 ETRI)은 [[과학기술정보통신부]] 산하 국가과학기술연구회 소속의 정부출연연구기관으로, 정보통신기술(ICT) 분야의 연구개발을 통해 국가 경쟁력을 강화하고 산업 발전을 견인하…
OHA (Open Home Automation) 1. 개요 OHA(Open Home Automation)는 서로 다른 제조사의 스마트 홈 기기들이 제조사에 관계없이 상호 운용될 수 있도록 설계된 개방형 표준 자동화 프레임워크이자 생태계입니다. 기존의 스마트 홈 시장은 특정 기업이 주도하는 '폐쇄형 생태계(Walled Garden)' 중심으로 발전하여, 사용…
SSH 개요 SSH(Secure Shell)는 네트워크 환경에서 보안 통신을 제공하는 클라이언트-서버 프로토콜입니다. 사용자 인증, 데이터 암호화, 무결성 검증을 통해 안전한 원격 접속 및 명령 실행이 가능하도록 설계되었습니다. Telnet, FTP 등 기존 비보안 프로토콜의 대안으로 개발되었으며, 현재 클라우드 인프라, DevOps, 시스템 관리 등 다양…
CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) 1. 개요 CCMP는 IEEE 802.11i 표준에서 정의한 무선 네트워크 보안 프로토콜로, AES(Advanced Encryption Standard) 알고리즘을 기반으로 데이터의 기밀성과 무결성을 동시에 …
TCP/TLS 포트 7042 설정 및 가이드 포트 7042는 LLM(대규모 언어 모델) 서비스에서 클라이언트와 서버 간의 안전한 데이터 전송 및 스트리밍 응답을 위해 사용되는 TCP 기반의 TLS 암호화 통신 포트입니다. 요약 정보 기술적 상세 내용 프로토콜 요구사항 본 포트는 데이터 무결성과 기밀성을 보장하기 위해 TLS 암호화 계층을 사용합니다. TCP…
[[Galois/Counter Mode]] (GCM) 1. 개요 Galois/Counter Mode (GCM)는 블록 암호 알고리즘(주로 [[AES]])을 기반으로 하여 데이터의 기밀성(Confidentiality)과 무결성(Integrity)을 동시에 보장하는 인증 암호화(AEAD, Authenticated Encryption with Associated…
IKE Phase 2 (Internet Key Exchange Phase 2) 1. 개요 IKE Phase 2는 IPsec(Internet Protocol Security) 통신을 위해 실제 사용자 데이터(User Data)를 암호화하여 전송할 보안 연결인 IPsec SA(Security Association)를 생성하고 관리하는 단계이다. IKE Phas…
[[HTTPS]] (Hypertext Transfer Protocol Secure) 1. 개요 HTTPS(Hypertext Transfer Protocol Secure)는 웹 브라우저와 웹 서버 간에 주고받는 데이터를 암호화하여 전송하는 보안 프로토콜로, 기존의 [[HTTP]](Hypertext Transfer Protocol)에 [[SSL/TLS]](Se…
네트워크 기술 (Network Technology) 1. 개요 네트워크 기술이란 두 대 이상의 컴퓨터나 네트워크 장비가 서로 데이터를 주고받을 수 있도록 연결하는 물리적 매체와 이를 제어하는 논리적 프로토콜(Protocol, 통신 규약)의 집합을 의미한다. 현대 사회에서 네트워크 기술은 단순한 데이터 전송을 넘어 클라우드 컴퓨팅, 사물인터넷(IoT), 빅데…
무선 AP 개요 무 AP(Access Point,선 접속점)는 유선 네트워크와선 기기를 연결하여 무선 통신을 가능 하는 네트워크 장입니다. 무선는 Wi-Fi 네트워크의심 구성 요소로,우터와 유사하게 작동하지만 주로 무선 신호를 확장하거나 중계하는 데 특화되어 있습니다. 기업, 공공장소, 대규모 건물, 가정 등 다양한 환경에서 네트워크 커버리지를 확장하고, …
SSL/TLS SSL(Secure Sockets Layer)과 TLS(Transport Layer Security)는 인터넷 상에서 두 시스템 간에 통신할 때 데이터의 기밀성(Confidentiality)과 무결성(Integrity)을 보장하기 위해 설계된 암호화 프로토콜입니다. 현대 웹의 보안 표준인 HTTPS의 핵심 기술로, 사용자가 웹사이트에 로그인하…
개인키 개인키(Personal Key는 암호화술에서 가장 핵심 구성 요소 중로, 정보의밀성, 무결성, 인증을 보장하기 위해 사용되는 비밀 값입니다. 특히 공개키 암호화(Public-key Cryptography) 시스템에서 개인키는 공키와 쌍을 이루며, 암호화된 데이터의 해독이나 디지털 서명 생성에 필수적으로 활용됩니다. 이 문서는 개인키의 정의, 작동 원…
무선 NIC 무선 NIC(Wireless Network Interface Card, 줄여서 WNIC 또는 Wi-Fi 카드)는 컴퓨터나 기타 전자 장치가 무선 네트워크(주로 Wi-Fi 표준)에 연결할 수 있도록 해주는 하드웨어 구성 요소입니다. 유선 네트워크에서 이더넷 케이블을 통해 데이터를 전송하는 유선 NIC와 달리, 무선 NIC는 전파를 통해 데이터를 …
블루재킹 (Bluejacking) 블루재킹(Bluejacking)은 블루투스 기술을 악용하여 타인의 휴대전화나 모바일 기기에 원치 않는 메시지, 연락처 정보, 또는 미디어 파일을 전송하는 행위를 의미합니다. 이 용어는 '블루투스(Bluetooth)'와 '스팸(Spam)'의 합성어로, 2000년대 초반 블루투스 기술이 대중화되면서 등장한 초기 모바일 보안 위…
WAN (Wide Area Network) 개요 WAN(Wide Area Network, 광역 네트워크)은 지리적으로 광범위하게 분산된 컴퓨터 네트워크를 연결하는 통신 인프라를 의미합니다. 일반적으로 LAN(Local Area Network, 근거리 네트워크)이나 MAN(Metropolitan Area Network, 도시권 네트워크)과 대비되는 개념으로,…
타원 곡선 디피-헬만 (Elliptic Curve Diffie-Hellman) 타원 곡선 디피-헬만(Elliptic Curve Diffie-Hellman, 약자 ECDH)은 공개 키 암호 시스템에서 사용되는 키 교환 알고리즘입니다. 이 프로토콜은 기존 디피-헬만(Diffie-Hellman) 키 교환 알고리즘을 타원 곡선 암호(Elliptic Curve Cr…