보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 14 / 16
위변조 방지 설계: 신뢰 루트에서 불변 감사 로그까지
HSM·TPM 신뢰 루트부터 WORM 불변 저장, 체인형 해시 로그 구현까지 Tamper-Proofing의 계층별 설계와 트레이드오프를 정리한다.
2025-11-26
토르 네트워크의 익명 라우팅 구조와 보안 한계
토르 네트워크의 다중 릴레이와 다층 암호화 원리, 활용 범위, 익명성 침해 요인과 운영 시 점검 항목을 정리합니다.
2025-07-16
SQL 인젝션 공격 경로와 웹 애플리케이션 방어 설계
SQL 인젝션의 공격 유형과 피해 양상, 매개변수화 쿼리·입력 검증·WAF를 활용한 웹 애플리케이션 방어 방법
2025-06-28
SSL/TLS 보안 통신과 인증서 설정 가이드
SSL/TLS의 핸드셰이크, 인증서와 암호 스위트, 웹 서버 설정 및 주요 취약점 대응을 정리한 보안 통신 가이드
2025-06-28
스테가노그래피 분석과 은닉 정보 탐지 방법
이미지·오디오·텍스트 스테가노그래피의 은닉 방식과 시각·통계·기계학습 기반 스테가날리시스 분석 방법을 정리한다.
2025-06-28
스테가노그래피: 디지털 미디어에 정보를 숨기는 방법
스테가노그래피의 원리와 LSB·변환 영역 은닉 기법, 워터마킹과 비밀 통신 활용, 스테가노그래피 분석 및 방어 관점을 정리한다.
2025-06-28
재현자료로 개인정보 보호와 데이터 활용을 함께 설계하는 법
재현자료의 유형과 생성 기법, 비식별화 기술과의 관계, 금융·의료·공공 분야 활용 및 품질·프라이버시 평가 기준을 정리한다.
2025-06-28
탈린 매뉴얼: 사이버 작전에 국제법을 적용하는 기준
탈린 매뉴얼의 성립 배경과 국제법 적용 범위, 무력 사용·국가 책임·주권 판단 기준 및 주요 사례를 정리한다.
2025-06-28
Tamper-Proofing으로 시스템과 데이터 무결성 보호하기
Tamper-Proofing의 하드웨어·소프트웨어·데이터 보호 방식과 금융, IoT, 기업 환경에서의 무결성 보안 설계 원칙을 정리한다.
2025-06-28
TCP Wrapper로 호스트 기반 네트워크 접근 제어하기
TCP Wrapper의 hosts.allow·hosts.deny 규칙, libwrap 연동 방식과 서비스별 네트워크 접근 제어 설정을 정리한다.
2025-06-28
TOR 익명 네트워크의 다층 암호화와 보안 한계
TOR의 양파 라우팅 구조와 중계 노드 역할, 다층 암호화 방식, 익명성의 강점과 한계, 안전한 사용 시 유의점을 정리한다.
2025-06-28
타이포스쿼팅: 유사 도메인과 패키지명을 노리는 공격
타이포스쿼팅의 도메인 위장 방식과 오픈소스 공급망 위험, 기업·사용자 관점의 방어 전략을 정리한다.
2025-06-28
비정형 데이터 비식별화: 텍스트·영상·음성 개인정보 보호 기술
텍스트, 영상, 음성 데이터에서 개인정보를 탐지·변형하는 비식별화 기술과 활용성·재식별 위험 관리 기준을 정리한다.
2025-06-28
USB 보안: 데이터 유출과 악성코드 유입을 통제하는 방법
USB 저장장치가 만드는 데이터 유출, 악성코드 유입, BadUSB와 물리적 파괴 위협을 정리하고 포트 통제·DLP·매체 관리 대응 방안을 다룬다.
2025-06-28
트로이목마 악성코드의 위장 방식과 대응 전략
트로이목마의 위장 특성, 감염 경로, 작동 과정과 주요 유형을 살펴보고 조직에서 적용할 방어·사고 대응 전략을 정리한다.
2025-06-15
SPN 구조로 이해하는 현대 블록 암호의 혼돈과 확산
SPN의 S-Box와 P-Box, 라운드 키 혼합 원리부터 AES·Serpent·PRESENT의 구조와 암호 분석, 구현 전략까지 정리한다.
2025-06-08
TCSEC 오렌지북이 남긴 컴퓨터 보안 평가의 기준
TCSEC 오렌지북의 보안 등급, 접근 제어와 보증 평가 요소를 정리하고 공통평가기준(CC)으로 이어진 배경을 살핀다.
2025-06-08
공급망 공격의 경로와 소프트웨어·하드웨어 보안 대응
공급망 공격의 침투 경로와 주요 사례를 살피고, 개발사·제조사·도입기관이 갖춰야 할 공급망 보안 대응 체계를 정리한다.
2025-06-04
신뢰컴퓨팅(TwC)이 보안과 프라이버시를 함께 다루는 방식
신뢰컴퓨팅(TwC)의 보안·프라이버시·안정성·비즈니스 무결성 원칙과 SDL, 클라우드, IoT, AI 환경에서의 적용 관점을 정리한다.
2025-06-04
SSL/TLS 보안 통신과 성능·신뢰성 설계
SSL/TLS의 암호화·인증·무결성 기능부터 가속기, 정적 캐싱, PKI 기반 부인방지와 운영 고려사항을 정리한다.
2025-06-02
스테가노그래피 분석과 디지털 미디어 은닉 정보 탐지
스테가노그래피의 은닉 원리와 LSB·파일 구조·주파수 영역 분석, 디지털 포렌식 탐지 및 대응 방안을 정리한다.
2025-06-02
SQL Injection 공격 원리와 데이터베이스 방어 전략
SQL Injection의 공격 방식과 침입 징후, 매개변수 바인딩·입력값 검증·최소 권한 기반 방어 전략을 정리한다.
2025-05-29
SSL MITM 공격의 작동 방식과 인증서 검증 방어 전략
SSL/TLS 통신을 가로채는 MITM 공격의 흐름과 인증서 위조 조건, 핀닝·HSTS·TLS 설정을 통한 방어 방안을 정리한다.
2025-05-27
스턱스넷이 드러낸 산업 제어 시스템 공격의 현실
스턱스넷의 감염 경로와 PLC 조작 방식, 산업 제어 시스템 보안에 남긴 기술적·정책적 변화를 정리한다.
2025-05-27
탈린매뉴얼과 사이버 작전의 국제법 기준
탈린매뉴얼 1.0과 2.0의 범위, 국가 주권·무력 사용·자위권·국가책임 원칙과 사이버 분쟁 적용 쟁점을 정리한다.
2025-05-27
트로이안 악성코드의 위장 방식과 방어 전략
트로이안의 위장 방식, 감염 경로, 주요 유형과 사례를 바탕으로 탐지·대응 체계를 정리합니다.
2025-05-27
SSL/TLS 통신의 인증서·세션키·핸드셰이크 구조
SSL/TLS의 인증 방식, 프로토콜 구성, 핸드셰이크와 인증서 관리 관점을 정리한 보안 통신 기술 가이드
2025-05-23
SSO 통합인증 설계와 운영 고려사항
SSO 통합인증의 구성요소와 인증대행·인증정보전달 모델을 비교하고, 보안·기술·운영 관점의 도입 고려사항을 정리한다.
2025-05-23
대칭키와 공개키 암호화 알고리즘의 특성과 선택 기준
AES, SEED, LEA와 RSA, ECC의 구조·보안 강도·성능 특성을 비교하고 암호화 알고리즘 선택 기준과 적용 환경을 정리한다.
2025-05-23
3 Tier 아키텍처 보안: Web·WAS·DB 방어 체계
3 Tier 아키텍처에서 Web Server, WAS, DB Server별 보안 점검 항목과 심층 방어 전략을 정리한다.
2025-05-23