리눅스 운영체제에서 원격 서버에 접속하기 위한 명령어로, 접속하고자 하는 호스트를 /etc/hosts.equiv 파일에 사전에 등록해 두어야 한다.
ㅇ 권한을 사용지가 아닌 그룹에 부여하고, 그룹이 수행하여야 할 역할을 정의한다. ㅇ 초기 관리의 오버헤드를 줄이고, 직무를 기반으로 하는 접근 통제 모델이다. ㅇ 접근 수준과 등급에 대한 정의는 관리자에 의해 설정 및 변경이 가능하다.
ㅇ 직무 분리 ㅇ 개인정보 취급자 ㅇ Compartmentalization
111.11.11.1 아이피로부터 HTTP를 이용한 DoS공격이 들어오는 것을 확인하였다. 111.11.11.1은 협력사의 서버로 HTTP 통신은 하지 않지만 다른 업무상 통신은 주고 받아야 하는 상황이다. 일단 최소한으로 차단을 하되 차단되고 있다는 응답을 주고자 한다.
( )는 /etc/hosts.deny와 /etc/hosts.allow 파일을 통하여 접근 통제를 구현한다.
가. PPTP 나. L2F 다. IPSEC 라. SSH
( A )은(는) printf 등의 함수에서 문자열 입력 포맷을 잘못된 형태로 입력하는 경우 나타나는 버그이다. ( B ) 특정 프로그램을 이용하여 네트워크상의 데이 터를 몰래 캡처하는 행위를 말한다.
라우터에서 패킷 필터링하는데 바깥에서 들어오는 패킷의 출발지가 내부 IP 대역이면 필터링한다. 이를 통해 ( A )을(를) 막을 수 있는데, 이러한 필터링 방법을 ( B )라고 한다.
SQL 삽입 후 결과 화면의 차이 즉, 참과 거짓이라는 결과만으로데이터베이스 내의 정보를 빼내는 방법
ㅇ 헤더 옵션 값을 사용함으로써 웹 서버에 더 많은 부하를 유발시키는 지능화된 DDoS 공격 기법이다. ㅇ 웹 트랜잭션의 효율을 이용하여 사용하게 되는 Cache 기능을 사용하지 않고, 자주 변경되는 데이터에 대해 새롭게 HUP 요청 및 응답을 요구하기 위하여 사용되는 옵션이다.
ㅇ 물리적으로 하나인 단말기를 개인 영역과 업무 영역을 완벽히 분리해 마치 2개의 독자적인 단말기를 사용하는 것처럼 해준다. ㅇ 개인 영역이 악성 코드에 감염되어도 업무 영역의 정보는 유출되지 않는다.
ㅇ 1994년 네스케이프사의 웹 브라우저를 위한 보안 프로토콜이다. ㅇ 1999년 TLS(Transparent Layer fecurity) 라는 이름으로 표준화되었다. ㅇ TCP 계층과 응용 계층 사이에서 동작한다.
구매 요구 거래에서 상인은 주문 정보만 알아야 하고 매입사는 지불 정보만 알아야 한다. 즉, 지불 정보와 주문 정보를 해시한 후에 이것을 다시 고객의 서명용 개인키로 암호화하는 기술을 말한다.
서버에서 클라이언트를 인증하기 위한 과정으로, 생략 가능하다.
ㅇ 지정된 투표소에서 전자 투표를 한다. ㅇ 전자 투표 기기를 선거인단이 관리한다. ㅇ 국민 투표의 활용 가능성이 크다.
보호 대상인콘텐츠를메타 데이터와 함께 시큐어 콘테이너 포맷 구조로 패키징하는 모듈이다.
emeg -> ( ) -> crit -> error -> ( ) -> notice -> ( ) -> debug
ㅇ MIT에서 개발한 분산 환경에서 개체 인증 서비스를 제공하는 네트워크 인증 시스템이다. ㅇ 4개의 개체로 구성되어 있다. ㅇ "지옥에서 온 머리가 3개 달린 경비견”이라는 유래가있다.
메시지와 비밀키를 입력하여 인증값으로 사용될 고정된 길이의 어떤 값을 생성한다.
선택된 평문 공격으로 두 개의 평문 블록들의 비트 차이에 대하여 대응되는 암호분 블록의 비트 차이를 이용하여 사용된 암호 키를 찾아내는 방법
ㅇ 이산 대수의 어려움에 근거를 두고 있다. ㅇ 암호화 과정에서 암호화 속도를 높이기 위하여 지수승 연산 시 Hamming Weight가 작은 무작위 지수 k를 사용한다. ㅇ Baby-Step Giant-Step 공격을 고려하여 지수의 크기는 충분히커야한다. ㅇ 80비트 비밀키 암호의 안전성이 필요할 때 지수의 크기는 160 비트 이상이어야 한다.
ㅇ 인증서 발급 ㅇ 인증서 상태 관리, 인증서 철회를 위한 CRL 발급 ㅇ 유효한 인증서와 CRL의 리스트 발행
ㅇ 미국방부 다수준 보안 정책으로부터 개발되었다. ㅇ 기밀성을 유지하는데 중점을 둔다
A사는 개인정보 유출로 과태료 처분을 받았다. A사는 불가피하게 사고가 재발하여 다시 과태료 처분을 받을 경우 경영 상황이 회복하지 못할 정도로 악화될 것을 우려하여 개인정보유출배상책임 보험을 가입하기로 결정하였다.
ㅇ 업무가 지속적으로 운영되기 위한 프로그램을 수립하는 단계 ㅇ 위험 감소 조치 및 재해 복구를 위한 설비 구현 ㅇ 초기시험을수행하는단계