반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- set
- cpio
- NFS
- 2.5.1
- SAMBA
- 조치
- quota
- rsync
- ISMS-P
- sendmail.
- SSL
- xinetd
- Spoofing
- Sendmail
- 파밍
- dhcp
- ARP
- 스미싱
- pem
- 사용자 계정 관리
- proftpd.conf
- Oracle
- Tripwire
- 인증기준
- logrotate
- 접근통제
- xe
- MIME
- PGP
- pacct
Archives
- Today
- Total
목록SSL (2)
SEO
SSL (Secure Socket Layer)
SSL (Secure Socket Layer) - 넷스케이프사에서 처음 제안 - RFC 2246에 의해 표준화 - HTTP나 LDAP, IMAP과 같은 응용계층 사이에서 동작 - 최근 블랫햇 등에서 SSL Strip 이라는 MITM 공격이 발견 SSL 기능 - 사이트 인증, 데이터 기밀성, 메시지 무결성 SSL 프로토콜 구성 - ChangeCipherSpec Protocol : 방금 협상된 암호 규격과 암호키를 이용하여 추후의 레코드 계층 메시지를 보호할 것을 명시 - Alert Protocol : 다양한 에러 메시지 전달 - Handshake Protocol : 고객과 서버를 상호인증 / 암호 알고리즘, 암호키, MAC 알고리즘 등의 보안 속성을 협상 - Record Layer Protocol : 합의..
Security
2014. 9. 18. 22:21
SET 과 SSL 비교
SET ㅇ 카드사용자, 상점, 게이트웨이간에 안전한 채널 제공 ㅇ 신용카드번호가 상점에는 알려지지 않고 지불게이트에게 알려짐 ㅇ 상점에 의한 사기 가능성 감소 ㅇ 서명 기능이 있어 부인방지 서비스 제공 ㅇ 속도가 상대적으로 느리다. SSL ㅇ 카드사용자와 상점간에 안전한 채널 제공 ㅇ 사용자의 신용카드를 상점에게 노출 ㅇ 상점에 신용카드 번호가 노출됨에 따라 사기의 위험 ㅇ 지불시스템 구현이 상대적으로 간단 ㅇ 서명 기능이 없어 부인방지 제공 안됨 ㅇ 고속 동작이 가능함 ㅇ 사용이 간편함
Security
2014. 9. 18. 21:56