보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 12 / 16
지금 훔친 암호문을 미래에 푼다 — 양자내성암호·AI 위협탐지·블록체인 보안을 함께 봐야 하는 이유
하베스트-나우-디크립트-레이터 위협에 대응하는 양자내성암호 전환, AI 기반 실시간 위협탐지, 블록체인 보안의 결합 전략과 도입 절차
2025-12-13
2차감시 레이더(SSR)와 IFF — 협조 응답으로 표적을 식별하는 방식
SSR의 질의-응답 구조, Mode A/C/S와 IFF 연동, PSR 대비 강점과 트랜스폰더 의존이라는 한계를 실무 운영 관점에서 정리한다
2025-12-09
비대면인증, FIDO2와 eKYC를 어디까지 결합해야 하나
eKYC·FIDO2/WebAuthn·OIDC·DID/VC로 구성되는 비대면인증 체계를 신뢰수준(LoA)과 위험기반인증 관점에서 정리하고 OTT·차세대방송 적용 사례를 짚는다.
2025-11-26
세이프 네트워크로 국가 핵심 인프라를 격리 보호하는 방식
세이프 네트워크의 전용 백본, Safe VPN, 비화 라우터, 예방 관제를 중심으로 국가 핵심 인프라를 보호하는 보안 구조를 정리합니다.
2025-08-10
리플레이 공격의 동작 구조와 인증 시스템 방어 설계
리플레이 공격의 패킷 재전송 구조와 인증·무선·금융 환경의 위험, 논스·타임스탬프 기반 방어 방법을 정리한다.
2025-06-28
RFID 프라이버시: 비접촉식 식별 환경의 위협과 보호 설계
RFID의 비접촉식 식별 구조와 태그·리더 통신에서 발생하는 개인정보 노출 위험, 보호 기술과 국제 가이드라인을 정리한다.
2025-06-28
S-HTTP와 HTTPS: 메시지 단위 웹 보안의 역사와 의미
S-HTTP의 메시지 레벨 보안 방식, HTTPS와의 차이, 기술적 구성과 현대 웹 보안에 남긴 의미를 정리한다.
2025-06-28
시큐어 코딩으로 개발 단계부터 취약점 줄이기
시큐어 코딩의 취약점 유형, 설계 원칙, 언어별 주의점과 DevSecOps 기반 구현 방식을 정리한다.
2025-06-28
소프트웨어 개발 보안과 DevSecOps 실천 방법
소프트웨어 개발 생명주기에 보안을 통합하는 SDL과 DevSecOps, 취약점 대응, 보안 테스트 및 조직 운영 방식을 정리한다.
2025-06-28
보안정책·통제·검증이 이어지는 보안 순환 체계
보안정책, 보안메커니즘, 보안검증을 연결해 지속적으로 개선하는 보안 순환 체계와 운영 관점을 정리한다.
2025-06-28
보안서비스 엣지 SSE: 경계 없는 환경의 통합 보안 모델
보안서비스 엣지(SSE)의 구성과 아키텍처, 제로 트러스트 접근 제어 및 보안 관제 연계 방식을 정리한다.
2025-06-28
세션 하이재킹의 공격 경로와 방어 설계
세션 하이재킹의 네트워크·클라이언트 측 탈취와 세션 고정, 중간자 공격을 이해하고 쿠키 보안 속성과 탐지 체계를 설계하는 방법
2025-06-28
랜섬웨어 위협과 조직의 대응 체계
랜섬웨어의 감염 경로와 공격 흐름, 주요 유형, 백업·패치·네트워크 분리를 중심으로 한 조직 대응 체계를 정리합니다.
2025-06-15
RSA 공개키 암호화의 원리와 안전한 운영
RSA의 키 생성과 암호화·복호화 원리, 디지털 서명과 PKI 활용, 구현 및 운영 시 보안 고려사항을 정리한다.
2025-06-08
SEED 알고리즘의 구조와 국내 표준 블록 암호 활용
SEED 알고리즘의 Feistel 구조, 키 스케줄링, 암복호화 흐름, 안전성, 구현 성능과 활용 범위를 정리한다.
2025-06-08
Sebek으로 허니팟 침입 활동을 수집하는 방법
Sebek의 커널 후킹 기반 데이터 캡처 구조와 허니팟 환경의 수집·분석 방식, 탐지 한계와 가상화 대안을 정리한다.
2025-06-04
보안 공격의 분류와 다층 방어 전략
보안 공격이 기밀성·무결성·가용성을 위협하는 방식과 수동적·능동적·사회공학적 공격의 특징, 기술적·관리적 대응 방향을 정리한다.
2025-06-04
시큐어코딩으로 SDLC 전반에 보안을 내재화하는 방법
시큐어코딩의 SDLC 단계별 적용 방식과 입력 검증, 인증, 접근 제어, SAST·DAST·SCA 기반 취약점 진단 방법을 정리한다.
2025-06-02
SeCaaS로 설계하는 클라우드 보안 서비스 모델
SeCaaS의 서비스 유형과 아키텍처, 도입 검토 항목, 운영 과제 및 향후 보안 모델을 실무 관점에서 정리한다.
2025-06-02
RPD로 메일 배포 패턴을 분석하는 실시간 스팸 차단
RPD의 반복 패턴 탐지 원리와 메일 구조·배포 흐름 분석, 통합 보안 시스템에서의 활용 및 한계를 정리한다.
2025-05-29
랜섬웨어 공격 흐름과 조직 대응 전략
랜섬웨어의 침투·확산·암호화 흐름부터 이중 갈취, RaaS, 백업과 사고 대응, 법적·윤리적 쟁점까지 정리한다.
2025-05-27
Replay Attack을 막는 인증 설계와 재전송 방어
Replay Attack의 동작 방식과 인증·금융·IoT 환경의 위험, 타임스탬프·논스·챌린지 응답 기반 방어 설계를 정리한다.
2025-05-27
세션 하이재킹 공격 경로와 세션 보안 방어 전략
세션 하이재킹의 네트워크·애플리케이션·클라이언트 측 공격 경로와 세션 ID, 쿠키, 인증 방어 대책을 정리한다.
2025-05-27
레이스 컨디션 공격과 동시성 보안 설계
TOCTTOU, 파일 조작, 웹 동시 요청에서 발생하는 레이스 컨디션 공격의 원리와 탐지·방어 방법을 정리한다.
2025-05-26
RADIUS·DIAMETER·TACACS+ AAA 프로토콜 비교와 선택 기준
RADIUS, DIAMETER, TACACS+의 구조·전송 방식·암호화·AAA 처리 차이를 비교하고 네트워크 인증 환경별 선택 기준을 정리한다.
2025-05-23
시큐어코딩으로 개발 단계에서 보안 취약점 줄이기
시큐어코딩의 개념과 CWE 취약점 분류, 공공 정보화 사업 적용 기준, 개발 과정의 보안 통합 방안을 정리합니다.
2025-05-23
예방·탐지·교정·저지 통제로 설계하는 정보보안 체계
예방·탐지·교정·저지 통제의 역할과 구현 수단, 심층 방어 및 ISO 27001 연계 방식을 정리한다.
2025-05-23
SEED 블록 암호의 Feistel 구조와 적용 범위
SEED의 Feistel 구조, 라운드 함수와 키 스케줄링, AES·ARIA·DES 비교 및 국내 활용 범위를 정리한다.
2025-05-23
SHA-3와 Keccak: 스펀지 구조 기반 해시 함수
SHA-3의 Keccak 기반 스펀지 구조, SHAKE 확장 출력 함수, 함수군별 보안 강도와 구현 시 성능 고려사항을 정리한다.
2025-05-23
실시간 금융 사기 탐지를 위한 스트리밍·그래프 아키텍처
실시간 트랜잭션 모니터링과 그래프 분석을 결합해 금융 사기를 탐지하는 스트리밍 파이프라인, 모델 운영, 감사 아키텍처를 정리한다.
2024-04-29