본문 바로가기

SSO ( Single Sign On ) 1. SSO의 개녕 가. SSO(Single Sign On)의 정의 - 단 한번의 시스템 인증을 통하여 접근하고자 하는 많은 시스템에 재인증 절차없이 접근할수있게 하는 접속 기술 나. SSO의 등장배경 - 기업정보 시스템의 다양화에 따른 관리 효율화가 필요 - 중앙 집중적인 사용자 관리를 통한 보안 기능 증대 2. SSO 모델 - Delegation : 대상 App 인증방식을 변경하기 어려울때 사용, 에이전트가 대신 로그온 처리 - Propagation : 통합인증 관리하는곳 토큰 발급, 대상 App 접근시 토큰 자동 전달 로그온, 웹환경에서 쿠키라는 기술 사용 - Delegation & Propagation : 대상 App이 많고 App 특성이 다양할때 사용 - Web기반 One Cookie Domai.. 더보기
DSA(Digital Signature Algorithm) 1.암호화 방식 구분 1)대칭형 -암호화키와 복호화키가 같은 방식. DES(Data Encryption Standard), 장점: 암호화 수준 높음. 단점: 암호화 키가 2명이상이므로 유출의 가능성 有. 2)비대칭형 -암호화키와 복호화키가 다른 방식. 공개키와 비밀키로 구분. 공개키(PKI)는 인증기관 서버에 공개. 장점: 유출위험이 적음, 단점: 송신자와 수신자가 공통 인증기관 서버에 접속. RSA(Rivest-Shamir-Adleman), DSA(Digital Signature Algorithm, DSS-Digital Signature Standard) 2. DSA와 RSA 1)DSA(Digital Signature Algorithm) - 비대칭형 암호화 방식. - 이산대수 문제에 대한 공용키 암호를.. 더보기
IRCBot (Botnet) 1. IRCBot 및 Botnet 가. IRCBot - 제어를 위해 IRC(Internet Relay Chat) 채널을 이용하며 이미 해킹당해 해커에 의해 제어당하는 시스템(좀비 PC)을 말함 - 공격자 자신이 만든 채널을 자신만의 공간으로 활용할 수 있으며 해킹 당한 좀비 PC들을 마음대로 제어함 - 공격자가 소유한 IRC 채널에 연결된 감염된 호스트를 IRCBot이라고 함 나. Botnet - IRC 채널에 연결된 IRCBot들로 이루어지 네트워크를 Botnet이라고 함 2. Botnet의 문제점 가. Botnet 탐지의 어려움 - IRCBot은 트로이 목마 프로그램들과는 다른 다수의 좀비 PC들을 동시에 제어 할 수 있음 - 제어에 사용되는 포트가 정상적인 IRC 포트(6667)를 주로 이용하기 때.. 더보기
PLM (Product lifecycle Management)는 무엇일까요? PLM (Product Life-Cycle Management)의개념 -B2B Collaborative Engineering을 지원하기 위해 특화된 PDM -가치사슬의 주요 부문인 엔터프라이즈 비즈니스 프로세스 (ERP, CRM, SCM)를 통합하고 e-Business 기술을 이용하여 제품 Contents 이용을 극대화하는것 (IBM) PDM (Product Data Management)의개념 - 제조업체의 제품 관련 정보를 기획에서 폐기까지 제품Life Cycle 전반에 걸쳐 통합적으로 관리하는 솔루션 또는 서비스 - 제품의 설계 및 개발 과정에서 발생하는 데이터의 체계적관리 제품Life Cycle 기획-> 설계(개발) -> 제조 -> 서비스 -> 폐기 PDM 등장배경 -개발 역량 강화 필요성: 다품종.. 더보기