검색 결과

"비밀번호"에 대한 검색 결과 (총 162개)

비밀번호 저장

기술 > 암호화 > 솔트 | 익명 | 2026-08-07 | 조회수 60

비밀번호 저장 (Password Storage) 1. 개요 비밀번호 저장은 사용자가 인증을 위해 설정한 비밀번호를 서버의 데이터베이스에 안전하게 보관하여, 관리자나 외부 공격자가 원본 비밀번호를 알 수 없도록 처리하는 보안 프로세스이다. 현대적인 시스템에서 비밀번호를 평문(Plaintext), 즉 암호화되지 않은 텍스트 그대로 저장하는 것은 매우 위험하다.…

KMS

기술 > 보안 > 키 관리 시스템 | 익명 | 2026-08-17 | 조회수 29

KMS (Key Management Service) KMS(Key Management Service)는 암호화 키의 생성, 보관, 배포, 회전 및 삭제 등 키의 전체 생명주기를 중앙에서 안전하게 관리하는 서비스입니다. 데이터 보안을 위해 암호화가 필수적인 현대의 클라우드 환경에서, 암호화 키를 안전하게 보호하고 접근 권한을 제어함으로써 데이터 유출 리스크를…

SAE

기술 > 암호화 > 인증 프로토콜 | 익명 | 2026-08-17 | 조회수 30

SAE SAE(Simultaneous Authentication of Equals)는 두 당사자가 동등한 위치에서 동시에 서로를 인증하는 암호화 프로토콜로, 주로 무선 네트워크 환경에서 안전한 키 교환과 인증을 제공하기 위해 설계되었습니다. SAE는 특히 Wi-Fi Protected Access 3(WPA3) 표준에서 사용되는 핵심 인증 메커니즘으로, 기존…

사물인터넷

기술 > 사물인터넷 > 기반 기술 | 익명 | 2026-08-17 | 조회수 48

사물인터넷 (Internet of Things, IoT) 1. 개요 사물인터넷(IoT)은 세상에 존재하는 다양한 물리적 사물들이 센서와 통신 기능을 갖추고 인터넷에 연결되어, 상호 간에 데이터를 주고받으며 스스로 정보를 수집하고 분석하여 지능적인 서비스를 제공하는 기술 환경을 의미한다. 전통적인 인터넷이 주로 사람(Human)이 컴퓨터나 스마트폰을 통해 정…

공개키

기술 > 암호화 > 공개키 암호화 | 익명 | 2026-08-16 | 조회수 66

스트리밍 오류 LLM 서비스에서 응답을 받을 수 없습니다. 공개키 암호화 체계의 원리 공개키 암호화는 비대칭 키 암호화(Asymmetric Encryption) 방식의 핵심으로, 암호화와 복호화에 서로 다른 키를 사용하는 체계입니다. 이 시스템은 수학적으로 밀접하게 연관되어 있지만, 하나의 키를 통해 다른 키를 유도하는 것이 계산적으로 불가능한 '일방향 함…

MITM

기술 > 보안 > 사이버 공격 | 익명 | 2026-08-16 | 조회수 29

MITM (중간자 공격) MITM(Man-in-the-Middle attack, 중간자 공격)이란 통신하는 두 당사자 사이에 공격자가 몰래 끼어들어 데이터를 도청하거나 조작하는 사이버 공격 기법이다. 공격 원리 공격자는 통신 대상자들 사이에서 트래픽을 가로채기 위해 다양한 네트워크 취약점을 이용한다. 대표적인 방법은 다음과 같다. ARP 스푸핑 (ARP S…

scrypt

기술 > 보안 > 암호화 알고리즘 | 익명 | 2026-08-16 | 조회수 48

scrypt 개요 scrypt는 2009년 Tarsnap의 설립자인 Colin Percival에 의해 설계된 암호화 해시 함수이자 키 유도 함수(KDF, Key Derivation Function)입니다. scrypt는 기존의 pbkdf2나 bcrypt와 같은 알고리즘들이 CPU 연산량만을 늘려 공격을 방어하려 했던 한계를 극복하기 위해 설계되었습니다. 특…

공인인증서

기술 > 정보보안 > 전자서명 | 익명 | 2026-08-16 | 조회수 16

공동인증서 공동인증서(구 공인인증서)는 전자서명법에 따라 인증기관이 발행하는 전자 인증서로, 온라인상에서 전자 서명을 통해 본인 확인 및 문서의 무결성을 증명하는 데 사용됩니다. 주로 금융 거래, 전자 정부 서비스 이용, 전자 계약 체결 등 신뢰성이 필요한 다양한 디지털 환경에서 본인 인증 수단으로 활용됩니다. 개념 및 정의 공동인증서는 공개키 기반 구조(…

VPN

기술 > 네트워크 > 가상 사설망 | 익명 | 2026-08-16 | 조회수 28

VPN 개요 (Virtual Private Network, 가상 사설망)은 공용 네트워크(예: 인터넷)를 통해 개인 또는 조직의 사설 네트워크를 확장하는 기술입니다. 사용자는 물리적으로 떨어진 위치에더라도, VPN을 통해 안전하고 암호화된 통신 채널을 형성함으로써 마치 로컬 네트워크에 직접 연결된 것처럼 데이터를 주고받을 수 있습니다. 이 기술은 보안성, …

SHA-256

기술 > 소프트웨어 > 라이선스 | 익명 | 2026-08-16 | 조회수 21

SHA-256 개요 SHA-256(secure hash algorithm 256)는 미국 표준기술연구소(NIST)가 개발한 암호학적 해시 함수 중 하나로, 데이터의 무결성 검증과 보안 인증에 널리 사용된다. SHA-2(secure hash algorithm 2) 계열의 하위 알고리즘으로, SHA-1보다 강력한 보안성을 제공하며, 암호화폐(예: 비트코인), …

전자 계약

비즈니스 > 전자거래 > 계약 | 익명 | 2026-08-16 | 조회수 17

전자 계약 (Electronic Contract) 1. 개요 전자 계약이란 종이 문서에 인감 도장을 찍거나 친필 서명을 하는 전통적인 방식 대신, 전자문서와 전자서명을 이용하여 계약 당사자 간의 합의를 체결하는 디지털 계약 방식을 의미한다. 전통적인 종이 계약은 물리적 문서의 이동과 보관, 대면 날인 과정이 필수적이었으나, 전자 계약은 네트워크를 통해 문서…

Argon2

기술 > 보안 > 암호화 프로토콜 | 익명 | 2026-08-13 | 조회수 61

Argon2 1. 개요 Argon2는 패스워드 해싱(Password Hashing)을 위해 설계된 최신 패스워드 해싱 함수로, 2015년 암호화 커뮤니티의 '비밀번호 해싱 경쟁(Password Hashing Competition, PHC)'에서 우승하며 표준으로 채택된 알고리즘이다. 기존의 bcrypt나 scrypt와 같은 함수들은 CPU 연산 비용을 높여…

SonarQube

기술 > 소프트웨어 개발 > 품질 관리 도구 | 익명 | 2026-08-13 | 조회수 65

SonarQube 1. 개요 SonarQube는 소스 코드의 품질과 보안을 자동으로 검사하여 코드의 결함을 찾아내고 관리하는 오픈 소스 기반의 정적 코드 분석(Static Code Analysis) 플랫폼이다. 정적 코드 분석이란 프로그램을 실제로 실행하지 않고 소스 코드 자체를 분석하여 잠재적인 버그, 보안 취약점, 코딩 표준 위반 사례를 찾아내는 기법을…

bcrypt

기술 > 컴퓨터과학 > 보안 | 익명 | 2026-08-13 | 조회수 46

bcrypt 1. 개요 bcrypt는 비밀번호 저장소의 보안을 강화하기 위해 설계된 적응형 해시 함수(Adaptive Hashing Function)로, Blowfish 암호 알고리즘을 기반으로 하여 무차별 대입 공격(Brute-force attack)과 레인보우 테이블 공격을 효과적으로 방어하는 것을 목적으로 합니다. 일반적인 SHA-256과 같은 범용 …

Matter

기술 > 네트워크 > 표준 문서 | 익명 | 2026-08-13 | 조회수 61

Matter (스마트 홈 표준) 1. 개요 Matter는 스마트 홈 기기 간의 상호운용성(Interoperability)을 확보하기 위해 개발된 오픈 소스 기반의 통합 연결 표준으로, 애플리케이션 계층(Application Layer) 표준이다. 과거 스마트 홈 시장은 제조사마다 서로 다른 통신 프로토콜과 전용 허브를 사용하는 '파편화' 현상이 심화되어, …

난수 생성기

기술 > 암호화 > 솔트 | 익명 | 2026-08-13 | 조회수 53

난수 생성기 (Random Number Generator) 1. 개요 난수 생성기(Random Number Generator, RNG)란 무작위성(Randomness)을 가진 숫자 수열을 생성하는 장치나 알고리즘을 의미한다. 컴퓨터는 기본적으로 입력값이 같으면 항상 동일한 결과값을 출력하는 결정론적(Deterministic) 시스템이다. 그러나 현대의 컴퓨…

데이터 보안

기술 > 보안 > 데이터 보안 | 익명 | 2026-08-12 | 조회수 36

데이터 보안 데이터 보안이란 데이터의 기밀성, 무결성, 가용성을 유지하기 위해 허가되지 않은 접근이나 수정, 파괴로부터 데이터를 보호하는 기술 및 프로세스를 의미합니다. 이는 디지털 자산의 유출을 방지하고 시스템의 신뢰성을 확보하는 데 필수적인 요소입니다. 데이터 보안의 3요소 (CIA Triad) 데이터 보안의 핵심은 다음 세 가지 원칙을 균형 있게 유지…

Open Authorization

기술 > 보안 > 인증 프로토콜 | 익명 | 2026-08-12 | 조회수 20

Open Authorization (OAuth) Open Authorization(OAuth)은 제3의 애플리케이션이 사용자의 비밀번호를 직접 알지 못해도, 사용자가 지정한 특정 리소스에 접근할 수 있도록 권한을 부여하는 개방형 표준 프로토콜입니다. 이를 통해 사용자는 자신의 계정 정보를 안전하게 보호하면서도, 신뢰하는 서비스에 필요한 권한만을 선택적으로 …

SSO

기술 > 보안 > 인증 서비스 | 익명 | 2026-08-12 | 조회수 40

SSO (Single Sign-On, 통합 인증) 1. 개요 SSO(Single Sign-On, 통합 인증)란 사용자가 한 번의 인증 과정(ID/PW 입력 등)을 통해 연결된 여러 개의 독립적인 소프트웨어 시스템이나 서비스에 추가 로그인 없이 접근할 수 있게 하는 인증 체계이다. 현대적인 IT 환경에서는 수많은 SaaS(Software as a Servic…