일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- Adapter 패턴
- 파이썬 동시성
- play 강좌
- Actor
- 주키퍼
- Play2 로 웹 개발
- Golang
- 블록체인
- Akka
- 스칼라 강좌
- 스칼라 동시성
- 안드로이드 웹뷰
- Play2
- CORDA
- 파이썬 데이터분석
- 이더리움
- 하이퍼레저 패브릭
- Hyperledger fabric gossip protocol
- 파이썬 머신러닝
- 플레이프레임워크
- 파이썬
- play2 강좌
- 스위프트
- 그라파나
- 파이썬 강좌
- hyperledger fabric
- 엔터프라이즈 블록체인
- 하이브리드앱
- akka 강좌
- 스칼라
- Today
- Total
목록보안 (6)
HAMA 블로그
http://www.slashroot.in/secure-shell-how-does-ssh-work 정리한글블로그 대부분 사용법만 나온것 같아서 SSH 원리에 대해여 좋은 글을 찾았기에 정리해 봅니다.SSH 를 알려면 먼저 대칭키,공개키 (RSA) 부터 알아야합니다. 다른 블로그를 참고하세요.사용법은 https://opentutorials.org/module/432/3742 여기를 참고하세요. SSH 내부는 어떻게 소통하고 있는가? 1. 대칭키를 공유하기까지1-1. 클라이언트에서 서버로 connection 맺는다. ssh 버전확인등 1-2. 이제부터 바이너리 패킷으로 통신한다.1-3. 서버는 id 를 클라이언트에 노출한다. 이 id 는 서버의 rsa public 키 이다.1-4. 클라이언트가 처음 서버와 ..
http://iloveulhj.github.io/posts/http/http-digest-auth.html 펌 [HTTP] 다이제스트 인증Feb 15, 2015이 포스트는 “HTTP 완벽가이드”의 “13장, 다이제스트 인증”을 정리한 내용입니다.기본 인증은 편리하고 유연하지만 안전하지 못함다이제스트 인증은 기본 인증과 호환되는 대체재로서 개발널리 쓰이지는 않지만 개념은 보안트랜잭션의 구현에 유용함다이제스트 인증의 개선점특징비밀번호를 네트워크를 통해 평문으로 전송하지 않음인증 체결을 가로채서 재현하지 못함구현 방법에 따라 메시지 내용 위조 방지 가능단방향 다이제스트다이제스트(요약)는 단방향 함수로 동작, 무한 가지의 모든 입력값을 유한의 범위로 압축 변환MD5(메시지 다이제스트 #5), SHA(Secure..
http://iloveulhj.github.io/posts/http/http-basic-auth.html 펌 [HTTP] 기본 인증Feb 8, 2015이 포스트는 “HTTP 완벽가이드”의 “12장, 기본 인증”을 정리한 내용입니다.수 많은 사람들이 웹을 통해 업무를 보거나 개인적인 데이터에 접근한다.웹 사이트에 리소스에는 소유자의 동의 없이 권한 없는 사용자가 접근할 수 없어야 한다.이를 위해서 서버는 사용자가 누구인지 식별할 수 있어야 한다. 서버는 사용자를 식별하여 작업이나 리소스에 접근할 권한을 결정한다.보통은 사용자 이름과 비밀번호를 입력해서 인증한다. HTTP는 자체적인 인증 관련 기능을 제공한다인증 프로토콜과 헤더HTTP는 필요에 따라 고쳐 쓸 수 있는 제어 헤더를 통해, 다른 인증 프로토콜에..
http://hyeonstorage.tistory.com/125 펌 웹에서 세션(session)의 사용 1. 세션(session)의 개요 쿠키가 웹 브라우저에 사용자의 상태를 유지하기 위한 정보를 저장했다면, 세션(session)은 웹 서버 쪽의 웹 컨테이너에 상태를 유지하기 위한 정보를 저장한다. 세션은 사용자의 정보를 유지하기 위해 javax.servlet.http 패키지의 HttpSession 인터페이스를 구현해서 사용한다. 쿠키는 사용자의 상태 유지를 위한 정보를 웹 브라우저에 저장해서 웹 서버가 쿠키 정보를 읽어서 사용한다.이것은 웹 브라우저에 저장된 쿠키는 웹 서버에서 열어볼 수 있다는 점에서 보안상 문제가 발생할 수 있다. 따라서 사용자의 정보를 유지하기 위해서는 쿠키를 사용하는 것보다 세션..
HTTPS와 SSL 인증서톰캣 HTTPS 설정 과 사설인증서 획득법SSL 인증서를 무료로 openssl 인증서 생성 절차
0. 인증 / 인가 / 무결성 이란 ? 인증 (Authentication) : A 라는 사람이 그 싸이트 혹은 그 서비스를 사용할수있는가? 신원 확보 목적. 인가 (Authorization) : A 라는 사람이 서비스에서 어떤것을 할수있도록 하는가 ? ( 파일 리딩만 하게하자) 무결성 : A -> B 로 어떤 메세지를 보냈을때 그 메세지가 바뀌거나 깨지지 않음을 보장하는것. 1. 암호화 / 복호화 란 ? 암호화 : 어떤 문자열 "hello world" 를 "332XF3FX_*)3" 로 바꾸는것.복호화 : "332XF3FX_*)3" 을 다시 "hello world" 로 환원하는것. 암호화 알고리즘에는 DES , AES 등이 있다. JAVA AEC : http://andang72.blogspot.kr/201..